Что делать при низкой производительности?
В случае обнаружения проблем с производительностью FortiGate следует выполнить следующий ряд шагов.
Проверить настройки платформы виртуализации, влияющие на производительность сети.
Для платформы Advanced:
Проверить пропускную способность на EIP, привязанным к FortiGate. Для настройки пропускной способности более 2000 Мбит/с обратитесь в техническую поддержку.
Проверить конфигурацию ECS на FortiGate в части гарантированной полосы пропускания и packet-per-seconds.
Проверить конфигурации ECS на прикладных серверах или на виртуальных машинах, используемых для тестирования производительности.
Для платформы Облако VMware:
Обратиться в техническую поддержку, чтобы убедиться, что в профиле QOS на Edge указана нужная скорость.
Проверить загрузку и достаточность ресурсов на FortiGate с помощью следующих команд:
# set sys performance status# diagnose hardware sys memory# diagnose sys top# get system session-info full-statПроверить режим ассинхронной обработки для IPsec.
Для этого нужно запустить команду show system global и проверить значение параметра ipsec-soft-dec-async. Если параметр отсутствует или его значение установлено в disable, то нужно выполнить следующие команды:
config system globalset ipsec-soft-dec-async enableendПроверить настройки обработки DPDK:
# show full-configuration dpdk global