Безопасность : устройство защиты веб-трафика Cisco

Заранее контролируя производительность Использования WSA SNMP

5 апреля 2016 - Машинный перевод
Другие версии: PDF-версия:pdf | Отзыв

Содержание

Вопрос

Какие значения, как могут наблюдать, через средство мониторинга SNMP заранее контролируют производительность Cisco Web Security Appliance? В каком уровне должны быть настроены пороговые предупреждения?

Внесенный специалистами службы технической поддержки Cisco.

Ответ

При мониторинге Cisco Web Security Appliance самые важные элементы для Последовательного опроса SNMP следующие:

  • Запросы клиента / Второй
    • cacheThruputNow (.1.3.6.1.4.1.15497.1.2.3.7.1.1)
    • Пропускная способность запроса в последней минуте
  • Время отклика
    • cacheTotalRespTimeNow (.1.3.6.1.4.1.15497.1.2.3.7.9.1)
    • Общее время отклика кэша в последней минуте
  • Использование ЦПУ
    • cacheBusyCpuUsage (.1.3.6.1.4.1.15497.1.2.3.1.5)
    • Время загрузки процента ЦПУ

Так как каждое пользовательское окружение варьируется, рекомендуется собрать базовую производственную статистику по периоду времени набора, чтобы видеть, существуют ли какие-либо выбросы в течение базового периода. Во время этих базовых показателей обратите внимание на периоды когда клиентские запросы/секунда, где увеличено. Если бы было соответствующее решительное увеличение в ответ время и потенциально использование ЦПУ, то это могло бы представлять пиковую производительность в этой определенной среде. Далее тестирование и мониторинг должны быть выполнены для подтверждения этого максимального уровня.

После того, как базовый период истек, и никакие определенные максимальные пики не наблюдались в запросах клиента / второй, это, рекомендуют искусственно установить пороговое значение 10% к 25% самых высоких наблюдаемых клиентских запросов/секунда о предупреждении целей.

Кроме контролирующей производительности и предупреждающий на определенных превышенных порогах, Cisco Web Security Appliance может также быть настроен для передачи trap-сообщений SNMP на придерживающихся состояниях оборудования:

Включенный по умолчанию

  • Изменение статуса RAID
  • Сбой вентилятора
  • Высокая температура
  • Ключевое истечение
  • Выключенная ссылка
  • Соединение
  • Изменение статуса источника питания
  • Сбой обновления
  • Сбой прокси восходящего канала

Отключенный по умолчанию

  • Отказ подключений
  • Превышенная загрузка ЦПУ
  • Превышенная загруженность памяти

Если необходимо проверить определенное использование ЦПУ Прокси, можно проверить статью, вызванную "Вычисление загрузки ЦПУ Прокси на WSA использование SNMP".


Связанные обсуждения сообщества поддержки Cisco

В рамках сообщества поддержки Cisco можно задавать и отвечать на вопросы, обмениваться рекомендациями и совместно работать со своими коллегами.