所以我正在查看我的 ASA(5550、9.0 软件)的“show perfmon”输出,并对“TCP INTERCEPT 中的 VALID CONNS RATE”输出感到困惑:
primary-int# sh perfmon
PERFMON STATS: Current Average
Xlates 111/s 0/s
Connections 155/s 0/s
TCP Conns 106/s 0/s
UDP Conns 45/s 0/s
URL Access 66/s 0/s
URL Server Req 41/s 0/s
TCP Fixup 3761/s 0/s
TCP Intercept Established Conns 0/s 0/s
TCP Intercept Attempts 0/s 0/s
TCP Embryonic Conns Timeout 3/s 0/s
HTTP Fixup 3761/s 0/s
FTP Fixup 9/s 0/s
AAA Authen 0/s 0/s
AAA Author 0/s 0/s
AAA Account 0/s 0/s
VALID CONNS RATE in TCP INTERCEPT: Current Average
N/A 5027.59%
我无法真正弄清楚这意味着什么,也无法弄清楚为什么它的数字如此之高......尽管我怀疑后者是由于这是 HA 对中的故障转移 ASA,它已通电并处于待机状态数月。当然,我没有机会在初选时看到这些数字。:(
那么,两部分问题: “TCP INTERCEPT 中的 VALID CONNS RATE”是什么意思?为什么平均值如此之高?