目录

简介

FireSIGHT管理中心或FirePOWER设备可能因各种原因耗尽磁盘空间。发生这种情况时,高磁盘利用率会触发运行状况警报或可能导致软件更新尝试失败。本文介绍磁盘利用率过高的根本原因和一些故障排除步骤。

验证步骤

确定高度使用的分区。以下命令显示磁盘利用率:

在FireSIGHT管理中心,

admin@3DSystem:~# df -TH

在7000和8000系列设备以及NGIPS虚拟设备上,

> show disk

两个命令都显示如下输出:

Filesystem            Size  Used Avail Use% Mounted on
/dev/sda5 2.9G 566M 2.2G 21% /
/dev/sda1 99M 16M 79M 17% /boot
/dev/sda7 52G 8.5G 41G 18% /Volume
none 11G 20K 11G 1% /dev/shm
/dev/sdb1 418G 210M 395G 1% /var/storage

 注意:不同设备型号的磁盘大小和利用率可能不同。如果这是NGIPS虚拟设备,请验证分区的大小是否符合最低磁盘空间要求。

警告:不支持上面未显示的任何其他分区。

在7000和8000系列设备以及NGIPS虚拟设备上,您可以运行以下命令来显示详细的磁盘使用情况统计信息:

> show disk-manager

输出示例:

> show disk-manager
Silo Used Minimum Maximum
Temporary Files 143.702 MB 402.541 MB 1.572 GB
Action Queue Results 0 KB 402.541 MB 1.572 GB
Connection Events 17.225 GB 3.931 GB 23.586 GB
User Identity Events 0 KB 402.541 MB 1.572 GB
UI Caches 587 KB 1.179 GB 2.359 GB
Backups 0 KB 3.145 GB 7.862 GB
Updates 13 KB 4.717 GB 11.793 GB
Other Detection Engine 0 KB 2.359 GB 4.717 GB
Performance Statistics 72.442 MB 805.082 MB 9.435 GB
Other Events 669.819 MB 1.572 GB 3.145 GB
IP Reputation & URL Filtering 0 KB 1.966 GB 3.931 GB
Archives & Cores & File Logs 1.381 GB 3.145 GB 15.724 GB
RNA Events 0 KB 3.145 GB 12.579 GB
File Capture 12.089 MB 4.717 GB 14.152 GB
IPS Events 3.389 GB 7.076 GB 15.724 GB

如果/卷分区已满

旧备份文件

故障排除步骤

提示:在FireSIGHT系统上,您可以配置远程存储以存储大型备份文件。

旧版软件更新和补丁文件

故障排除步骤

存储过多事件文件

故障排除步骤

未知文件过多

故障排除步骤

用于存储事件的大型数据库

故障排除步骤

接收超过85%磁盘利用率的运行状况警报

可能的原因

故障排除步骤

/var/log/messages文件包含的数据早于24小时或大于25MB

可能的原因

故障排除步骤

如果根(/)分区已满

用户文件保存在根(/)分区上

可能的原因

故障排除步骤

不支持的进程正在写入根(/)分区

可能的原因

故障排除步骤