我正在一家小企业中完善Juniper 210 UTM IDP实现。我是朱诺斯的新手,所以我希望有人能给我指明最佳实践的方向。
这位客户最初报告说,使用Speakease带宽测试之类的测试显示下载速度正常,但上传速度被削减了一半;通过50 25mbps的同步连接,它们降低了50 25mbps,但只增加了25 25mbps。我猜测这是因为SRX在退出设备时对这些流量类型进行了详细检查。
SRX 210数据表表示它能够实现65 65mbps的IPS性能,但我没有看到这一点。此外,每当我运行“速度测试”时,日志将显示以下消息:
PERF_MON: RTPERF_CPU_THRESHOLD_EXCEEDED: FPC 0 PIC 0 CPU utilization exceeds threshold, current value=97
我猜想UTM包在某种程度上给SRX增加了压力,但我对SRX平台还不太了解,无法正确地解决这个问题。
感谢你的建议。
发布于 2014-06-14 23:17:18
提供帮助的JNCIE:
这种行为在没有专门处理UTM和IDP功能的分支设备上是预期的.
修复方法是粒度地应用一个IDP策略,它只适用于您非常关心的流量,并根据需求和性能影响明智地选择应用的签名。
https://networkengineering.stackexchange.com/questions/9399
复制相似问题