ASA5520 Utilização da CPU em 98%

0

utilização de CPU do ASA 5520 na minha empresa de repente aumentou para 98% para 2 horas. Neste tempo, verifiquei os registros:

Registros

Deny TCP reverse path check from 121.65.98.4 to 180.85.66.54 on interface inside

Eu cancelei o download em um PC e o problema foi resolvido.

Você poderia por favor me diga o que devo fazer que eu não vou confrontados com este problema para o futuro.

    
por Mohammad Reza Yousufi 21.08.2013 / 06:35

1 resposta

0

Essa não é a mensagem de log inteira, e essa não é necessariamente a principal causa dos problemas da sua CPU.

As mensagens PIX / ASA têm um código único, neste caso é %PIX-1-106021 que você pode procurar em a documentação (por exemplo, para a v6.3) .

Da mesma forma, se você procurar por verificação de caminho inverso , verá que isso problema é causado pela topologia do seu firewall ou pelo roteamento estar errado, ou por um endereço IP externo falsificado no interior.

As soluções triviais (desativar a verificação com no ip reverse-path em uma interface ou desativar essa mensagem de log com no logging message 106021 ) geralmente são uma má ideia.

Este é provavelmente um melhor ponto de partida: PIX / ASA: monitorar e solucionar problemas Problemas de desempenho

    
por 21.08.2013 / 17:56

Tags