• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙threshold

2025-07-01提问
  • 0关注
  • 0收藏,339浏览
粉丝:0人 关注:0人

问题描述:

防火墙F5030D R9660P51,告警:memory usage has dropped below early-warning threshold;memory early-warning threshold has been exceeded

防火墙的阈值等级怎么区分的,现在是early-warning。这个应该怎么排查消除;这边大多数的防火墙都有这个告警
查询日志解析是这个
MEM_BELOW_THRESHOLD

 

 

Memory usage has dropped below [STRING] threshold.

 

 

 

 

1 (Alert)

 

 

 

 

当内存使用率低于告警阈值时,系统解除内存告警状态,并打印该日志

 

 

MEM_EXCEED_THRESHOLD

 

 

Memory [STRING] threshold has been exceeded.

 

 

 

 

1 (Alert)

 

 

 

 

当内存利用率大于或等于预告警、一级、二级或三级内存利用率告警阈值时,打印该日志,并通知各业务模块进行自动修复,如不再申请新的内存或者释放部分内存

防火墙的阈值如下:

最佳答案

粉丝:10人 关注:0人

​​一、华三防火墙内存阈值等级区分​​
华三防火墙的内存告警阈值通常分为四个等级(不同版本可能略有差异):

​​Early-Warning(预告警)​​
默认阈值:​​70%​​
作用:提示管理员内存使用率接近高风险水平,需关注但无需立即处理。
​​Level-1(一级告警)​​
默认阈值:​​80%​​
作用:系统可能开始限制非关键业务的内存分配。
​​Level-2(二级告警)​​
默认阈值:​​90%​​
作用:系统主动释放缓存或终止低优先级进程。
​​Level-3(三级告警)​​
默认阈值:​​95%​​
作用:系统可能拒绝新连接或重启服务,避免崩溃。
​​当前告警解析​​:

MEM_EXCEED_THRESHOLD:内存使用率超过预告警阈值(≥70%)。
MEM_BELOW_THRESHOLD:内存使用率回落到阈值以下(<70%),告警解除。
​​二、排查与解决方案​​
​​1. 检查当前内存使用情况​​
# 登录防火墙命令行,查看内存实时状态
display memory-usage
​​关键指标​​:
Memory Using Percentage:当前使用率。
Thresholds:各级阈值(确认是否被修改过)。
​​2. 分析内存占用高的原因​​
# 查看内存占用最高的进程
display process memory
​​常见高内存进程​​:
ipsengine(IPS检测引擎)
avengine(防病毒引擎)
sessionmgr(会话管理)
​​3. 调整阈值或优化配置​​
​​方案1:临时调高阈值(需评估风险)​​
# 修改预告警阈值(例如从70%调整为75%)
memory-threshold early-warning 75
​​注意​​:阈值调高仅掩盖问题,需结合根本原因处理。
​​方案2:释放内存或优化业务​​
​​释放缓存​​:
reset ips statistics # 重置IPS统计缓存
reset session table # 清理无效会话
​​限制非关键功能​​:
关闭不必要的安全特性(如AV防病毒),或降低IPS/AV检测深度。
​​方案3:升级硬件或调整规格​​
若长期内存不足,考虑:
升级防火墙硬件(如扩展内存)。
分流业务(将非核心流量移至其他设备)。
​​4. 监控与日志分析​​
# 查看历史内存告警日志
display logbuffer | include MEM_
​​重点关注​​:
告警是否伴随业务高峰(如DDoS攻击)。
是否有内存泄漏(持续增长不释放)。
​​三、多台防火墙共性问题处理​​
若多台设备均出现类似告警,需排查以下可能性:

​​统一配置问题​​:
检查是否批量配置了过高的IPS/AV检测规则。
确认是否所有设备均未启用内存优化策略。
​​网络流量异常​​:
全网流量激增(如病毒爆发)导致防火墙负载升高。
​​版本BUG​​:
查询华三官网是否存在该版本的内存管理缺陷,升级至推荐版本。
​​四、总结​​
​​告警本质​​:内存使用率波动触发阈值,系统自动修复后解除。
​​优先操作​​:检查进程占用、优化安全策略、清理会话表。
​​长期建议​​:根据业务负载调整阈值或扩容硬件。
若问题持续,建议联系华三技术支持(400-810-0504)提供设备日志(display diagnostic-information)进一步分析。

暂无评论

2 个回答
粉丝:112人 关注:0人

您好,参考

1.查看内存利用率

2. 查看是否存在内存泄露的已知问题

3. 是否存在会话长连接

4.是否会话并发超规格

5.是否存大量半连接会话

6.是否开启DPI

7.是否错用大小病毒库

8. 是否cache占用比较多,达到一级告警门限会自动释放内存——-内存释放机制

暂无评论

粉丝:32人 关注:1人

*调整预告警门限**:如果当前的预告警门限设置过低,可以考虑调整预告警和安全门限值。使用命令`memory-threshold [slot slot-number [cpu cpu-number]] [ratio] minor minor-value severe severe-value critical critical-value normal normal-value`来调整各级别的门限值。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明