瞻博网络 SRX 210:启用 UTM IDP 后上传性能缓慢

网络工程 安全 杜松-srx 入侵预防
2021-07-13 13:04:16

我正在改进小型企业中的瞻博网络 SRX 210 UTM IDP 实施。我是 Junos 的新手,所以我希望有人能够为我指明最佳实践方向。

客户最初报告说,使用 Speakeasy 带宽测试之类的测试显示下载速度正常,但上传速度减半;使用 50mbps 同步连接时,它们会降低 50mbps,但仅提高 25mbps。我猜测这是因为 SRX 正在详细检查这些流量类型,因为它们退出设备。

SRX 210 数据表说它能够达到 65mbps 的 IPS 性能,但我没有看到。此外,每当我运行“速度测试”时,日志都会显示以下消息:

PERF_MON: RTPERF_CPU_THRESHOLD_EXCEEDED: FPC 0 PIC 0 CPU utilization exceeds threshold, current value=97

我猜测 UTM 包在某种程度上给 SRX 带来了压力,但我对 SRX 平台的了解不够,无法正确解决这个问题。

建议表示赞赏。

1个回答

根据提供帮助的 JNCIE:

这种行为在缺乏 UTM 和 IDP 功能专用处理的分支设备上是预期的。

解决方法是精细地应用 IDP 策略,该策略仅适用于您非常关心的流量,并根据需要与性能影响明智地选择应用的签名。