pctine wrote:
因為初次使用, 所以...(恕刪)
UTM是可以調整的..
但是它會引發slow-path..
使得traffic會流入到CPU..
(有一顆ASIC-based CP0加速器會進行輔助加速, 如果想看出差異(有無CP0), 使用interface-based policy馬上立竿見影看出來..)..
session-key無法被NPU正確識別..
你之所以會遇到這種情況..
這可能是有一個原因..
UTM的default是proxy-based..
這個會使得traffic會衝入到buffer(會啃掉更多memory)...
會引發一定的延遲....
(flow-based則不會, AV的flow-based會使用IPS engine, flow-based AV雖然不會衝入buffer, 不過他還是需要一些memory消耗)
另外依據你的未授權license..
你只能使用AV, Application Control, IPS..
但是你是512MB機種..
UTM並不是建議配置..
因此搭配Endpoint Control是建議的選擇...
如果想達到最大性能..
UTM必須全部關掉...
internal需要達到最佳性能的話..
你將會需要5.0版的f/w..
only v5.0 or later f/w supports the 9K frame function...
pctine wrote:
謝謝你, 剛才看了一...(恕刪)
"謝謝你, 剛才看了一下. 未購買 license 的情況下, AntiVirus, IPS 都是不能用的, 只有 Application control 不需要另購 license"
這個資訊不太正確..
只有Email Filter和Web Filter是完全不能用..
因為他需要FortiGuard Network..
其餘的只是不能下載更新檔而已..
中華電信包含了8x5的forticare(2yrs)..
如果您註冊的話..
會另外享有30天的免費UTM服務(完整服務)..
需要完整服務..
全部都要購買license..
"而你所提 512MB & 1GB 機種, 請問這是可以再升級嗎?"
你拿到的是512MB機種..
其中64MB被OS扣掉..
所以顯示442MB..
這是g3機種..
中華電信是有一批新型的g4機種...
你已經拿了..
大概就不能再更換了...
如果你需要sys resource的最佳化...
請參考以下的KB:
http://kb.fortinet.com/kb/microsites/search.do?cmd=displayKC&docType=kc&externalId=FD33352&sliceId=1&docTypeID=DT_KCARTICLE_1_1&dialogID=42348889&stateId=0%200%2042350613
http://kb.fortinet.com/kb/microsites/search.do?cmd=displayKC&docType=kc&externalId=FD33078&sliceId=1&docTypeID=DT_KCARTICLE_1_1&dialogID=42348898&stateId=0%200%2042350625
http://kb.fortinet.com/kb/microsites/search.do?cmd=displayKC&docType=kc&externalId=FD33893&sliceId=1&docTypeID=DT_KCARTICLE_1_1&dialogID=42348908&stateId=0%200%2042350639
vxr wrote:
這個資訊不太正確..
只有Email Filter和Web Filter是完全不能用..
因為他需要FortiGuard Network..
其餘的只是不能下載更新檔而已..
中華電信包含了8x5的forticare(2yrs)..
如果您註冊的話..
會另外享有30天的免費UTM服務(完整服務)..
需要完整服務..
全部都要購買license.....(恕刪)
謝謝你, 不過既然無法定期更新, 小弟就不會啟用它了. 感謝你提供的優化資訊.
但是你是512MB機種..
UTM並不是建議配置..
因此搭配Endpoint Control是建議的選擇...
Endpoint control 也是要另購 License, 我就先用 client 端已購的 Antivirus & Firewall software 擋著先.
FB: Pctine





























































































