URL フィルタ リング データベース検索の流れ

URL フィルタ リング データベース検索の流れ

21232
Created On 09/25/18 19:20 PM - Last Modified 06/08/23 21:19 PM


Resolution


詳細

URL 検索フローは次のましょう。

  • データ プレーン ・それは一致するエントリの自身のキャッシュをチェックします。
    • エントリが存在する場合に使用されるカテゴリはキャッシュされたいずれかになります (url_cache_hit カウンターはインクリメントされます)
    • エントリが存在しない: 場合
      • Url_cache_miss カウンターはインクリメントされます。
      • 管理面のデータベースがチェックされる (url_db_request カウンターはインクリメントされます)
      • 管理面が 5 秒以内に応答しない場合
        • Url_request_timeout カウンターがインクリメントされます。
        • カテゴリを識別する「解決しない」として
      • カテゴリを「不明」に設定されます管理面にパン-DB/BrightCloud データベースで分類される URL が設定されていない場合

URL 検索プロセスに関連するその他のカウンターの説明は次のとおりです。

  • url_cache_not_resolved: URL に要求管理面から解決しないところ。それは、「未解決」の url 要求の数です。
  • url_cache_unknown_hit: Url「不明」として分類されています。このカウンターは、brightcloud データベース URL のレコードを持っていない反映します。
  • url_request_pkt_drop: 管理面からの応答を待っている間破棄されたパケットの数です。

管理面の CPU を高い実行している、これは対応するため、MP を待っている間、パケットのドロップ増加を説明するだろうが、このカウンターでは、実際の分類が見つかりませんだったかどうかは反映されません。

応答しない管理面と、レッテルを貼られる URL を心配している場合を見てより良いカウンター分類は、url_request_timeout ・ url_cache_not_resolved

二人はまた、url_flow_state_invalid ・ url_flow_unmatched の遅さの兆候。データ面管理面からの応答を取得します、セッションがなくなってまたはセッションは、元のセッションをされていないときを意味します。

「動的 URL フィルタ リング」設定有効にする最新の分類情報クラウドのパン-DB/BrightCloud データベースにアクセスします。そうでなければ、URL フィルタ リング エンジンで前述のみ分類デバイスにキャッシュをチェックします。

所有者: apasupulati



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClVrCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language