浅析防火墙的使用及维护

浅析防火墙的使用及维护

ID:9056611

大小:101.00 KB

页数:5页

时间:2018-04-16

浅析防火墙的使用及维护_第1页
浅析防火墙的使用及维护_第2页
浅析防火墙的使用及维护_第3页
浅析防火墙的使用及维护_第4页
浅析防火墙的使用及维护_第5页
资源描述:

《浅析防火墙的使用及维护》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、浅析防火墙的使用及维护周泉淮北矿业集团通讯计算机公司处摘 要:防火墙在网络中起到非常重要的作用,需要时刻正常运转,本文介绍了如何对防火墙进行日常维护,并对经常遇到的一些网络故障进行了分析和阐述,以助于网络管理员来更好的进行日常管理维护工作。关键词:防火墙维护网络故障Abstract:Thefirewallhasplayedaveryimportantroleontheinternet,soitrequiresassuringnormaloperationallthetime.Thispaperpresentshowtodo

2、thedailymaintenanceworkofthefirewallandanalyzessomeordinarynetworkfaults,Soastohelpthenetworkadministratorgetabettermanagementforthedailymaintenancework.Keywords:firewall,safeguard,Networkmalfunction一、综述防火墙作为企业核心网络中的关键设备,需要为所有进出网络的信息流提供安全保护,对于企业关键的实时业务系统,要求网络能够提供7

3、*24小时的不间断保护,保持防火墙系统可靠运行及在故障情况下快速诊断恢复成为维护人员的工作重点。防火墙提供了丰富的冗余保护机制和故障诊断、排查方法,通过日常管理维护可以使防火墙运行在可靠状态,在故障情况下通过有效故障排除路径能够在最短时间内恢复网络运行。本文对防火墙日常维护进行较系统的总结,为防火墙维护人员提供设备运维指导。[1]二、防火墙日常维护围绕防火墙可靠运行和出现故障时能够快速恢复为目标,我单位所使用的防火墙维护主要思路为:通过积极主动的日常维护将故障隐患消除在萌芽状态;故障发生时,使用恰当的诊断机制和有效的故障排

4、查方法及时恢复网络运行;故障处理后及时进行总结与改进避免故障再次发生。常规维护:在防火墙的日常维护中,通过对防火墙进行健康检查,能够实时了解防火墙运行状况,检测相关告警信息,提前发现并消除网络异常和潜在故障隐患,以确保设备始终处于正常工作状态。1、日常维护过程中,需要重点检查以下几个关键信息:连接数:如当前的连接数达到或接近系统最大值,将导致新会话不能及时建立连接,此时已经建立连接的通讯虽不会造成影响;但仅当现有的连接拆除后,释放出来的资源才可供新建连接使用。维护建议:当当前连接数正常使用至85%时,需要考虑设备容量限制并

5、及时升级,以避免因设备容量不足影响业务拓展。CPU:该防火墙是高性能的防火墙,正常工作状态下防火墙CPU使用率应保持在10%以下,如出现CPU利用率过高情况需给予足够重视,应检查连接数使用情况和各类告警信息,并检查网络中是否存在攻击流量。通常情况下CPU利用率过高往往与攻击有关,可通过正确设置系统参数、攻击防护的对应选项进行防范。5内存:该防火墙对内存的使用把握得十分准确,正常情况下,内存的使用率应基本保持稳定,不会出现较大的浮动。如果出现内存使用率过高(>90%)时,可以查看连接数情况,或通过实时监控功能检查网络中是否存

6、在异常流量和攻击流量。2、在业务使用高峰时段检查防火墙关键资源(如:Cpu、连接数、内存和接口流量)等使用情况,建立网络中业务流量对设备资源使用的基准指标,为今后确认网络是否处于正常运行状态提供参照依据。当连接数数量超过平常基准指标20%时,需通过实时监控检查当前网络是否存在异常流量。当Cpu占用超过平常基准指标20%时,需查看异常流量、定位异常主机、检查策略是否优化。[2]3、防火墙健康检查信息表:设备型号软件版本序列号设备用途XX区防火墙设备状态主用/备用工作模式透明/路由/混合检查对象相关信息结果备注连接数CPU内存

7、Interface路由表HA状态LED指示灯设备运行参考基线连接数Cpu内存接口流量业务类型5常规维护建议:1、配置管理IP地址,指定专用终端管理防火墙;2、更改默认账号和口令,不建议使用缺省的账号、密码管理防火墙;严格按照实际使用需求开放防火墙的相应的管理权限,并且管理权限的开放控制粒度越细越安全;设置两级管理员账号并定期变更口令;仅容许使用SSH和SSL方式登陆防火墙进行管理维护。3、深入理解网络中业务类型和流量特征,持续优化防火墙策略。整理出完整网络环境视图(网络端口、互联地址、防护网段、网络流向、策略表、应用类型等

8、),以便网络异常时快速定位故障。4、整理一份上下行交换机配置备份文档(调整其中的端口地址和路由指向),提供备用网络连线。防止防火墙发生硬件故障时能够快速旁路防火墙,保证业务正常使用。5、在日常维护中建立防火墙资源使用参考基线,为判断网络异常提供参考依据。6、重视并了解防火墙产生的每一个故障告警信息,在第

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。