Étapes pour réduire CPU MP sur PA-2000 série et PA-4000 série
77933
Created On 09/25/18 19:49 PM - Last Modified 11/02/23 02:13 AM
Resolution
Demande client
Le plan de gestion des pare-feu de la série PA-2000 et de la série PA-4000 reste toujours élevé et provoque un comportement léthargique lors de l'accès aux périphériques.
Résolution
- Supprimer l'enregistrement d'un trafic important non utilisateur comme DNS, NetBios, les protocoles de routage dynamique, SNMP,
les journaux ICMP doivent être transférés sur le panorama et les rapports ont couru à partir du panorama, et non pas sur le pare-feu lui-même. - Supprimez tous les journaux sauf les plus récents afin que l'indexation des journaux puisse s'exécuter plus rapidement.
- Assurez-vous que toutes les stratégies sont log à la fin de session uniquement.
- Les stratégies de sécurité d'installation pour tout trafic interne à interne approuvé sans journalisation du tout.
- Utilisez le serveur DNS interne pour réduire le trafic DNS sortant.
- Assurez-vous que les processus de sauvegarde qui parcourent le pare-feu se terminent avant les heures de pointe.
- Minimiser les connexions admin pendant les heures d'ouverture (les rafraîchissements du journal et les vues ACC consomment des ressources).
- Dans les versions du logiciel PAN-OS 6,0 et 6,1, le code d'optimisation du processus commit a été introduit.
Remarque: une autre fonctionnalité qui est utile dans les versions Pan-OS 6,0 est de désactiver les rapports prédéfinis sur le pare-feu, reportez-vous au document suivant pour plus d'informations: Comment faire pour désactiver les rapports prédéfinis sur un appareil de Palo Alto Networks - Réduisez la fréquence des actualisations de FQDN, des incendies de forêt, des mises à jour du contenu et des menaces. Réglez les mises à jour antivirus à 12 ou 24 heures au lieu de 15 minutes ou à chaque heure.
Pour modifier l'Intervalle d'actualisation du FQDN, utilisez la commande suivante:
# Set deviceconfig FQDN du système- forceRefresh-Time - Modifiez l'actualisation de l'INTERFACE graphique en mode manuel.
- Réduire le nombre de rapports clients-les rapports locaux du périphérique et les rapports de panorama ont été poussés.
propriétaire : Dany