作者tgtgl (阿駿)
看板MIS
標題[請益] Fortigate設備 cpu loading過高狀況
時間Thu Jun 30 17:45:30 2016
大家好
有ㄧ台設備Fortigate 200B cpu loading ㄧ直很高
查看發現是ipsengine ㄧ直9X在RUN
但我們只單純用VPN功能,都沒有套用IPS跟任何UTM的服務
報修了廠商,他們也查不出原因,問原廠就說要更新版本,或重開機
但每次技術服務廠商感覺都找不到原因,不是說重開機就是更新....
我找了ㄧ下指令,好像也找不到強制kill ipsengine的方法(找不到PID..)
想請問各位前輩,有人有遇過嗎,虛心受教
感謝
這狀況是我們續約完主機服務後突然發現的...很度濫..
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 218.211.33.66
※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1467279933.A.4B9.html
推 gigiinninn: 我也遇過,不過我也只是重開機 06/30 17:56
推 asdfghjklasd: 服務不好幹麻續? 06/30 18:21
推 giogibyeie: 有簽維護就請廠商開Case啊! 06/30 19:07
推 sssxyz: 版本是? 06/30 19:46
推 dhair: 100D 有開 IPS DLP AV CPU大概在3X左右 版本 5.2.4 給你 06/30 22:21
→ dhair: 參考 06/30 22:21
推 rockiey: 問一下廠商查CPU使用率的指令 07/01 00:33
→ tgtgl: 當然有開 只是廠商說重開機.. 07/01 02:04
→ tgtgl: 但總不能有問題就重開機吧.. 07/01 02:05
→ tgtgl: 而且買來就一直開著 怕一重開就.. 07/01 02:06
推 sssxyz: 試試stop ips process? 07/01 08:34
→ tgtgl: 試過 一KILL馬上又會RUN起來.. 07/01 22:19
推 jackyoo: Firmware 是什麼版本 ? 07/01 22:22
推 jackyoo: 試試 diag test application ipsmonitor 98 07/01 22:26
→ jackyoo: 上面那個指令 is Stop all IPS engine 07/01 22:27
→ tgtgl: 樓上J大 我試了 沒用 版本v4.0,build0672,130904 MR3 P15 07/04 16:05
→ tgtgl: 謝謝 07/04 16:12
→ tgtgl: 話說這間的保固合約..蠻鳥的 沒備機可借..技術服務又鳥鳥的 07/04 16:16
→ tgtgl: 第一次續約完 主機都沒同步授權的資訊 工程師遠端看半天 07/04 16:18
→ tgtgl: 找不出原因 只說先重開看看 再問原廠..後來我們自己弄弄就Y 07/04 16:19
→ tgtgl: 就弄好了...感覺就是對機器很不熟阿.. 07/04 16:19
推 sssxyz: 型號是? 如可以我覺得可以上去5.2試試 07/04 16:21
→ tgtgl: Fortigate200B 看來還是要找時間重開機看看 要先拜拜... 07/04 16:22
推 purplvampire: 原廠的保固好像就是不提供換修,要另外簽備品的MA 07/05 16:51
→ tgtgl: 好像是這樣 一般約只能送修 07/05 17:22
→ tgtgl: 今天重開機後 狀況就解除了 感覺是版本的bug? 07/05 17:23
→ tgtgl: 謝謝大家的回應 另外有推薦的vpn產品嗎 07/05 17:24
推 Wishmaster: 重開機治百病阿,幹嘛這樣... 07/06 07:23
→ tgtgl: 萬不得以我才重開..總不能有問題就跟老闆或主管說我重開機. 07/11 20:38