ProxySG设备维护手册
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Bluecoat ProxySG设备维护手册
目录
1.手册适用范围 (3)
2.资源检测 (3)
2.1.关键参数描述 (3)
2.2.关键参数监控 (4)
2.3.非关键参数监控 (12)
3.常见故障及排查方法 (13)
3.1.用户无法访问某个网站 (13)
3.2.用户访问网站慢 (14)
3.3.配置错误导致问题 (14)
4.常用工具与日常操作 (15)
4.1.常用维护操作 (15)
4.2.常用信息查看命令 (18)
4.3.SG内置常用工具 (19)
1. 手册适用范围
本手册适用于Bluecoat SG产品日常维护与监控,包含资源检测,基本故障排查,维护常用CLI命令。
2. 资源检测
2.1.关键参数描述
Bluecoat的proxy产品SG包含多种关键资源,对于关键资源,只要有一种资源利用率达到一定程度,都会影响用户的使用。在日常维护过程中要密切注意这几种资源的情况。
关键参数:
1.CPU使用率
2.内存使用率
3. HTTP worker
4. DNS worker
5.端口使用率
6. License状态
非关键参数:
1.磁盘状态
2.CPU 温度
3.主板温度
4.电源电平
2.2.关键参数监控
A.CPU利用率:通常小于90%,突发到90%以上但不持续维持在90%的情况属于正常。
GUI监测方法(日常):
点击Statistics-〉System Usage,在右边的窗口的CPU模版上可以看到在一个小时,一天,一个月内的CPU使用情况。
第一个图表,显示的时间刻度为每分钟,CPU取值是每分钟的尖峰CPU使用率
第二个图表,显示的时间刻度为每小时,CPU取值是每小时的平均CPU使用率
第三个图表,显示的时间刻度为每天,CPU取值是每天的平均CPU使用率
监控时,可参考三个图表的CPU使用情况,在出现故障时主要监控第一个图表的内容。
CPU monitor查看具体CPU消耗(高级):
CPU Monitor工具是SG内置的一个工具,用于在查看CPU具体为何部分的功能所占用。CPU Monitor缺省情况下关闭,需要手工打开,同时开启CPU Monitor也会占用CPU资源。
CPU Monitor开启的方法:GUI中Statistics-〉advanced-〉Diagnostics-〉Start CPU monitor
CLI:进入SG的config模式,进入Diagnostics模式,运行cpu-monitor enable
不用时关闭方法:GUI中Statistics-〉advanced-〉Diagnostics-〉Stop CPU monitor
CLI:进入SG的config模式,进入Diagnostics模式,运行cpu-monitor disable
检测CPU monitor结果:
GUI方式:Statistics-〉advanced-〉Diagnostics-〉CPU Monitor Statistics
CLI方式:进入SG的config模式,进入Diagnostics模式,运行view cpu-monitor
事例:
CPU Monitor
URL_Path /Diagnostics/CPU_Monitor/Statistics
HTTP/1.0 200 OK
Pragma: No-Cache
Cache-Control: No-Cache
Content-Type: text/plain; charset=utf-8
Title CPU Monitor Statistics
CPU Monitor is not running. Enable in diagnostics menu
CPU 0 59%
HTTP and FTP 17%
Object Store 10%
Policy evaluation - HTTP 3%
Access Logging 3%
Authentication 1%
Miscellaneous 1%
TCPIP 20%
可以看到大部分的CPU资源的消耗情况。
B.内存消耗情况(通常在95%以下)
SG上只能通过GUI方式来查看内存使用率,SG缺省情况下会将所有内存都分配出去,但正常情况下内存使用率在95%以下。
GUI方式:Statistics-〉Health (memory pressure)
C.HTTP worker
HTTP worker是SG内部的一个重要资源,不同的SG产品型号支持的最大的HTTP worker数量也不相同。通常情况下,HTTP worker达到该设备的最大支持数量并持续一段时间就会引起用户不能上网。
确定设备支持最大HTTP worker数量与实施监控当前的HTTP worker的数量,只要
在浏览器中键入以下链接:https://
在打开的表格中可以看到:
Maximum acceptable concurrent client connections为该设备支持的最大HTTP worker数
Currently established client connections为当前占用的worker数目(包含Idle 的连接)
Client workers currently active (processing HTTP request)为正在处理HTTP请求的worker数目(不含Idle的连接)
GUI监控(日常)
Statistics-〉HTTP/FTP History-〉HTTP/HTTPS/FTP Clients