フローベースのパフォーマンス
このトピックでは、セッション容量のパフォーマンスについて説明します。セッション容量を拡張し、デフォルトのセッション容量に戻す。
デバイス別のセッション容量の拡張
フルロードのSRX5600、SRX5800デバイス、またはvSRX仮想ファイアウォールの処理能力を活用するために、これらのデバイスの最大同時セッション数を拡張できます。
表 1 は、これらのデバイスで許可される同時セッションの最大数をデフォルトで、および拡張容量で示しています。プラットフォームのサポートは、インストールされた Junos OS のリリースによって異なります。
SRXシリーズデバイス |
フルロードされたシステムでの最大同時セッション数 |
|
---|---|---|
デフォルト |
容量を拡張 |
|
SRX3400 |
225万人 |
300万 |
SRX3600 |
225万人 |
600 万 |
SRX5400 |
4,200万人 |
拡張は利用できません |
SRX5600 |
1億1,400万 |
拡張は利用できません |
SRX5800 |
2億5,800万 |
拡張は利用できません |
SPC2の |
600 万 |
拡張は利用できません |
SPC3の |
2,500万人 |
拡張は利用できません |
セッション容量の拡張に使用される方法は、デバイスによって異なります。
SRX3400またはSRX3600デバイス上でのセントラルポイントセッションライセンスのインストールと検証
SRX5800デバイスでのCLI最適化オプション
SRX3400またはSRX3600デバイスでのセッション容量の拡張
SRX3400またはSRX3600デバイスのセッション容量を拡張するには、デバイス上の中央ポイントセッションライセンスを検証する必要があります。
セントラル ポイント セッション ライセンス キーを取得し、デバイスにライセンスをインストールします。
デバイスを再起動して、拡張セッション容量を実装します。
SRX5800デバイスでのデフォルトセッション容量への復帰
SRX5800デバイスでデフォルトのセッション容量に戻すには、CLIの設定を変更する必要があります。
CLI設定プロンプトで次のコマンドを入力して、デフォルトのセッション容量値を再確立します。
user@host# set security gprs gtp enable
設定をコミットします。
user@host# commit
デバイスを再起動して、新しい値を実装します。
現在のセッション容量の確認
目的
セントラル ポイント セッションの概要には、デバイスの最大セッション設定が含まれます。この値から、セッション容量が予想どおりに変更されたかどうかを判断できます。
アクション
中央ポイントセッション容量の現在の設定を確認するには、次のCLIコマンドを入力します。
user@host> show security flow cp-session summary
DCP Flow Sessions on FPC10 PIC0: Valid sessions: 0 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 0 DCP Flow Sessions on FPC10 PIC1: Valid sessions: 2 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 2 Maximum sessions: 7549747 Maximum inet6 sessions: 7549747 DCP Flow Sessions on FPC10 PIC2: Valid sessions: 2 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 2 Maximum sessions: 7549747 Maximum inet6 sessions: 7549747 DCP Flow Sessions on FPC10 PIC3: Valid sessions: 1 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 1 Maximum sessions: 7549747 Maximum inet6 sessions: 7549747
意味
Maximum sessions
値は、デバイスの現在のセッション容量を反映します。値 14000000 は、SRX5800 デバイスが拡張された数の中央ポイント セッション用に構成されていることを意味します。