Rendimiento basado en el flujo
En este tema se explica el rendimiento de la capacidad de sesión. Expandir la capacidad de la sesión y volver a la capacidad de sesión predeterminada.
Ampliación de la capacidad de sesiones por dispositivo
Para aprovechar el potencial de procesamiento de un dispositivo SRX5600, SRX5800 o firewall virtual vSRX completamente cargado, puede expandir el número máximo de sesiones simultáneas para estos dispositivos.
En la tabla 1 se muestra el número máximo de sesiones simultáneas permitidas en estos dispositivos de forma predeterminada y con capacidad ampliada. La compatibilidad de plataforma depende de la versión de Junos OS en su instalación.
Dispositivos de la serie SRX |
Máximo de sesiones simultáneas en un sistema completamente cargado |
|
|---|---|---|
Predeterminado |
Con mayor capacidad |
|
SRX5400 |
42 millones |
Expansión no disponible |
SRX5600 |
114 millones |
Expansión no disponible |
SRX5800 |
258 millones |
Expansión no disponible |
| SPC2 |
6 millones |
Expansión no disponible |
| SPC3 |
25 millones |
Expansión no disponible |
El método utilizado para ampliar la capacidad de la sesión depende del dispositivo:
Opción de optimización de CLI en un dispositivo SRX5800
Revertir a la capacidad de sesión predeterminada en un dispositivo SRX5800
Para revertir a la capacidad de sesión predeterminada en un dispositivo SRX5800, se requiere un cambio de configuración de la CLI.
Escriba el comando siguiente en el símbolo del sistema de configuración de la CLI para restablecer el valor predeterminado de capacidad de sesión:
user@host# set security gprs gtp enable
Confirmar la configuración.
user@host# commit
Reinicie el dispositivo para implementar el nuevo valor.
Verificar la capacidad de la sesión actual
Propósito
El resumen de sesiones de punto central incluye la configuración de sesiones máximas para el dispositivo. A partir de este valor, puede determinar si la capacidad de la sesión se ha modificado como esperaba.
Acción
Para comprobar la configuración actual de la capacidad de sesión del punto central, escriba el siguiente comando de la CLI.
user@host> show security flow cp-session summary
DCP Flow Sessions on FPC10 PIC0: Valid sessions: 0 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 0 DCP Flow Sessions on FPC10 PIC1: Valid sessions: 2 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 2 Maximum sessions: 7549747 Maximum inet6 sessions: 7549747 DCP Flow Sessions on FPC10 PIC2: Valid sessions: 2 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 2 Maximum sessions: 7549747 Maximum inet6 sessions: 7549747 DCP Flow Sessions on FPC10 PIC3: Valid sessions: 1 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 1 Maximum sessions: 7549747 Maximum inet6 sessions: 7549747
Significado
El Maximum sessions valor refleja la capacidad de sesión actual del dispositivo. Un valor de 14000000 significa que el dispositivo SRX5800 está configurado para el número expandido de sesiones de punto central.