Juniper防火墙会话数过高分析工具NSSA应用案例

年后上班,公司很多同事反馈访问文件共享服务器很慢,外网断网现象。我立马想到Juniper防火墙,登陆上去看,哇!会话数状态显示红色告警了。


image.png

通过Telnet命令连接到防火墙,通过get session命令查看会话情况,显示太多了,很难识别哪些IP会话数的具体情况。这里介绍一款Juniper sessions 分析工具:NSSA。

1.配置TFTP服务器
下载好TFTP服务器程序,打开主程序,做如下简单设置。
1)Current Directory:导出文件存放路径。
2)Server interface:服务器地址,一般选择本机。


image.png

2.telnet 到防火墙,导出nss文件到本地。
1)进入防火墙命令:telnet Juniper IP地址;如:telnet 192.168.0.4 回车
2)导出nss文件到本地命令:get session > tftp TFTP服务器IP *.nss;实例:get session > tftp 192.168.48.51 test0.nss 然后回车,执行结果如下


image.png

image.png

3.打开NSSA主程序,导入刚才导出的nss文件,分析会话连接。
1)导入文件后,可以调整“Number of Results displayed:”显示会话连接数目标最多的数量,顺序为从大到小排列。
2)鼠标右键“Select All”->"Delete"删除显示结果,单击左边“Source IP”等按钮可以查看相关信息。
本案例可以看出,超过500会话的IP电脑都是可疑的。这样就能一目了然的排查出那些设备可疑了。
经过实际确认这些会话数超过1000的电脑都中毒了,立马杀毒。最终防火墙会话恢复正常了。


image.png

image.png

image.png

附:文中使用到的工具链接: https://pan.baidu.com/s/1OKmn2TAqv8xDiGbBssK-Pw 提取码: 892m

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 运行操作 CMD命令:开始->运行->键入cmd或command(在命令行里可以看到系统版本、文件系统版本) CM...
    小沐子_IT阅读 2,588评论 0 4
  • 命令简介 cmd是command的缩写.即命令行 。 虽然随着计算机产业的发展,Windows 操作系统的应用越来...
    Littleston阅读 3,357评论 0 12
  • 运行操作 CMD命令:开始->运行->键入cmd或command(在命令行里可以看到系统版本、文件系统版本) CM...
    小明yz阅读 2,853评论 0 8
  • 转眼已是深秋初冬时节,到了树叶最五彩缤纷的时候了。想留住这个季节独有的美丽,就和我们一起把缤纷的树叶采集回家,做成...
    一株YIZHU阅读 2,480评论 30 66
  • 小龙,一个难以走近他内心的三年级孩子,总觉得他很孤单,很敏感,种种表现让我强烈地感觉到他的成长环境、家庭教育出了问...
    五月Mei阅读 376评论 0 1