Guías técnicas

Habilitar accounting por sesión para sesiones procesadas por NP6 y NP6lite (offloaded)

El accounting por sesión es una funcionalidad de logging que permite al FortiGate reportar el correcto número de bytes / paquetes de las sesiones procesadas en un procesador NP6 o NP6lite, es decir las sesiones que no necesitan de procesamiento en la CPU (CPU offload).

Esta información aparece en los mensajes de log de tráfico, así como en FortiView. El siguiente ejemplo podemos ver el widget de dashboard que enseña las sesiones SPU y nTurbo. Las sesiones actuales muestran el número total de sesiones, SPU muestra el porcentaje de estas sesiones que son sesiones de SPU y Nturbo muestra el porcentaje que son sesiones nTurbo.

Puede pasar el cursor sobre el icono de SPU para ver información sobre las sesiones descargadas.

Se puede configurar el accounting por sesión para cada procesador NP6. Por ejemplo, el siguiente comando habilita el accounting por sesión para NP6_0 y NP6_1:

config system np6

 edit np6_0

 set per-session-accounting enable-by-log

next

 edit np6_1

 set per-session-accounting enable-by-log

end

Si el FortiGate tiene procesadores NP6lite, puede usar el siguiente comando para habilitar el accounting por sesión para todos sus procesadores NP6lite:

config system npu

 set per-session-accounting enable-by-log

end

La opción enable-by-log habilita el accounting por sesión para las sesiones procesadas por los chips NP6lite (offloaded) con logging de tráfico habilitado y la opción all-enable habilita el accounting por sesión para todas las sesiones, independientemente del logging de tráfico habilitado.

Por defecto, per-session-accounting está configurado como enable-by-log, es decir el accounting por sesión se activa cuando se habilita el logging de tráfico en una política.

El accounting por sesión puede afectar el rendimiento de offloading de la CPU. Por lo tanto, solo se debe habilitar si no se puede prescindir de esta información.

La habilitación de la funcionalidad no proporciona datos de flujo de tráfico para sFlow o NetFlow.

Tags

Contenidos relacionados

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *