Introduction
Após uma alteração recente na configuração de um sistema FireSIGHT, você pode sentir latência de rede. Este documento fornece um método para investigar a causa de um problema de latência.
Prerequisites
Para solucionar um problema de latência, a Cisco recomenda o seguinte:
- Você deve ter conhecimento avançado do sistema FireSIGHT.
- Os testes de latência e desempenho devem ser realizados apenas em plataformas de hardware, já que um ambiente virtualizado introduz fatores externos impossíveis de incorporar em uma análise.
- O mecanismo de teste interno da Cisco usa a política de intrusão de segurança e conectividade balanceadas. Uma política personalizada definida pelo usuário está além do escopo das garantias de latência.
- Não execute um teste de latência pela Internet. Se você não tiver hardware dedicado para testar a latência, poderá usar endpoints conectados diretamente ou de perto para executar um teste para um determinado aplicativo, por exemplo, uma transferência de arquivo.
Plataforma aplicável
As instruções neste documento são aplicáveis a qualquer sistema FireSIGHT.
Caution: As informações neste documento são criadas a partir dos dispositivos em um ambiente de laboratório específico. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Levantamento de dados
Entender O Método De Teste
Para identificar a causa raiz de uma latência, são necessários dois testes - a primeira é coletar pontos de dados antes de fazer uma alteração, e a segunda é coletar pontos de dados após uma alteração. O resultado final do teste é derivado comparando ambos os pontos de dados - antes e depois de uma alteração de configuração.
Como um sistema FireSIGHT tem muitos componentes complexos que se interconectam de maneiras complicadas, a alteração de mais de um parâmetro pode gerar resultados variados, o que pode dificultar o rastreamento.
O requisito mais importante para os testes de latência comparativa é que ambos os ciclos devem diferir pela única variável que está em análise e apenas uma única variável é alterada entre os testes. Por exemplo, se estiver testando a latência entre diferentes versões do software, somente a versão do software poderá ser alterada entre testes, e todas as outras configurações deverão ser mantidas constantes, como plataforma de hardware, política de inspeção, configuração de identificação de aplicativos (AppID), regras de controle de acesso, registro (somente fim do fluxo) e todos os outros parâmetros de configuração.
Note: Se duas variáveis estiverem em análise, devem ser realizados dois conjuntos de ensaios, sendo a primeira apenas alterada uma variável e mantendo todas as outras constantes, incluindo a segunda variável. O segundo teste alterará apenas a segunda variável, com todas as outras constantes, incluindo a primeira.
Dados necessários
- Dois conjuntos de dados para os seguintes itens - antes e depois de uma alteração de configuração:
- Forneça um resumo dos resultados do teste que destaque a preocupação com a latência.
- Forneça uma referência específica (como número de página e campo de dados) do relatório de teste onde os resultados são analisados.
- Uma descrição clara da latência - por que a latência atual é inaceitável e qual é a expectativa.
- Forneça uma descrição de todas as alterações feitas entre as execuções de teste. Por exemplo, se houver uma alteração na Política de intrusão, forneça detalhes da alteração, incluindo regras adicionadas ou modificadas.
Documentos relacionados