Memoria de intercambio de un firewall de la serie PA-5450
2143
Created On 09/24/24 07:29 AM - Last Modified 07/01/25 13:34 PM
Symptom
- La memoria de intercambio del firewall de la serie PA-5450 está completa (100% de utilización), sin espacio libre disponible.
- No hay indicios de una pérdida de memoria.
- La funcionalidad y el rendimiento del sistema no se ven afectados, pero la memoria de intercambio está llena.
- La salida truncada de > muestra los recursos del sistema mostrando 0.0 de memoria de intercambio libre.
Top - 18:02:25 up 210 days, 6:30, 1 user, load average: 1.02, 1.25, 1.25 Tasks: 471 total, 3 running, 468 sleeping, 0 stopped, 0 zombie %Cpu(s): 3.5 us, 1.5 sy, 0.0 ni, 94.6 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st MiB Mem : 63741.1 total, 4178.2 free, 10473.6 used, 49094.7 buff/cache MiB Swap: 1023.9 total, 0.0 free, 1023.9 used. 55159.1 avail Mem
Environment
- PA-5450
- PANOS-10.x
Cause
La causa de la memoria de intercambio completa está relacionada con el kernel de MP Linux que utiliza el espacio de intercambio asignado. Sin embargo, esto se debe a la partición heredada, donde solo queda una pequeña cantidad (1 GB) de espacio de intercambio, a pesar de tener mucha memoria libre (55 GB).
Resolution
- Este comportamiento es por diseño y esperado.
- El uso de memoria de intercambio pertenece al kernel de MP Linux y no afecta al tráfico.
- El pequeño espacio de intercambio (1 GB) es un remanente de la tabla de particiones heredada, y hay 55 GB de memoria libre disponible.
- La salida de show system resources incluye "avail Mem" (también llamado MemAvailable), que representa la mejor estimación de la memoria disponible que pueden usar los procesos sin utilizar la memoria de intercambio.
- El Kernel puede decidir cuándo colocar algo de memoria de proceso en el área de intercambio.Por ejemplo, cuando la memoria del proceso del usuario está inactiva durante demasiado tiempo, se moverá a la memoria de intercambio.