このページの内容
フローベースのパフォーマンス
このトピックでは、セッション容量のパフォーマンスについて説明します。セッション容量を拡張し、デフォルトのセッション容量に戻す。
デバイス別のセッション容量の拡張
フルロードの SRX5600、SRX5800 デバイス、または vSRX仮想ファイアウォールの処理能力を活用するには、これらのデバイスの同時セッションの最大数を拡張できます。
表1は 、これらのデバイスでデフォルトおよび拡張容量で許可される同時セッションの最大数を示しています。プラットフォームのサポートは、インストールされた Junos OS リリースによって異なります。
SRXシリーズデバイス |
フルロード システムでの最大同時セッション数 |
|
|---|---|---|
デフォルト |
容量の拡大とともに |
|
SRX5400 |
4,200万人 |
拡張不可 |
SRX5600 |
1億1,400万 |
拡張不可 |
SRX5800 |
2億5,800万 |
拡張不可 |
| SPC2 |
600万 |
拡張不可 |
| SPC3 |
2,500万人 |
拡張不可 |
セッション容量の拡張に使用される方法は、デバイスによって異なります。
SRX5800デバイスのCLI最適化オプション
SRX5800デバイスでのデフォルトのセッション容量への復帰
SRX5800デバイスでデフォルトのセッション容量に戻すには、CLI設定の変更が必要です。
CLI設定プロンプトで以下のコマンドを入力して、デフォルトのセッション容量値を再確立します。
user@host# set security gprs gtp enable
設定をコミットします。
user@host# commit
デバイスを再起動して、新しい値を実装します。
現在のセッション容量の確認
目的
中央点セッションサマリーには、デバイスの最大セッション数設定が含まれています。この値から、セッション容量が期待どおりに変更されたかどうかを判断できます。
アクション
中央点のセッション容量の現在の設定を確認するには、次の CLI コマンドを入力します。
user@host> show security flow cp-session summary
DCP Flow Sessions on FPC10 PIC0: Valid sessions: 0 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 0 DCP Flow Sessions on FPC10 PIC1: Valid sessions: 2 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 2 Maximum sessions: 7549747 Maximum inet6 sessions: 7549747 DCP Flow Sessions on FPC10 PIC2: Valid sessions: 2 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 2 Maximum sessions: 7549747 Maximum inet6 sessions: 7549747 DCP Flow Sessions on FPC10 PIC3: Valid sessions: 1 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 1 Maximum sessions: 7549747 Maximum inet6 sessions: 7549747
意味
Maximum sessions値は、デバイスの現在のセッション容量を反映しています。値が140000000の場合、SRX5800デバイスが拡張された中央ポイントセッション数に対して設定されていることを意味します。