المقدمة
يصف هذا المستند كيفية تكوين إعدادات ضبط الشبكة ل Secure Web Appliance (WSA) لتحسين سرعة تحميل الملف (الملفات) وتنزيله.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- تم تثبيت WSA
- عميل Secure Shell (SSH)
- نطاق نافذة بروتوكول التحكم في الإرسال (TCP)
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
تم تصميم WSA للتعامل مع آلاف إتصالات العميل والخادم بالتوازي.
يتم تكوين الحجم الافتراضي للمخزن المؤقت للإرسال والاستقبال لتقديم الأداء الأمثل والحد الأقصى لعدد الاتصالات القصيرة العمر.
المشكلة
يمكن للحجم الافتراضي للمخزن المؤقت للإرسال والاستقبال تقديم انخفاض سرعة التحميل أو التنزيل. خاصة في البيئات التي تساهم فيها عمليات تنزيل الملفات أو تحميلها الكبيرة في زيادة كبيرة في حركة المرور اليومية.
الحل
حجم مخزن الإرسال والاستقبال المؤقت لإعدادات الشبكة الخاصة بعنصر التحكم في WSA. مما يحسن سرعة التحميل والتنزيل للملفات الكبيرة.
حساب الحد الأقصى لحجم مخزن الإرسال والاستقبال المؤقت ل WSA
يشرح هذا القسم كيفية حساب إعدادات شبكة WSA الصحيحة التي سيتم إستخدامها في قسم التكوين.
الصيغة المستخدمة لحساب قيم الشبكة الصحيحة:
MBUF_CLUSTER_COUNT = 98304*(X/Y)
MBUF_CLUSTER_COUNT: يمكن إستخدام الحد الأقصى من مجموعات سعة الذاكرة المؤقتة ل WSA هذا.
X: ذاكرة الوصول العشوائي (RAM) الحالية
Y: القيمة الثابتة تساوي 4 جيجا بايت (غيغابايت)
ملاحظة: على سبيل المثال: WSA S390 with 32G RAM Fomula: MBUF_CLUSTER_COUNT = 98304*(32/4) =786،432
التحقق من حجم ذاكرة الوصول العشوائي WSA
يوضح هذا القسم كيفية التحقق من حجم ذاكرة الوصول العشوائي (RAM) ل WSA من خلال الأمر ipcheck.
- قم بالوصول إلى واجهة سطر الأوامر (CLI) ل WSA من خلال بيانات اعتماد المسؤول.
- أدخل الأمر ipcheck.
- تحقق من قيمة إجمالي ذاكرة الوصول العشوائي (RAM) في الإخراج إذا كان WSA عبارة عن جهاز فعلي أو قيمة الذاكرة إذا تم إستخدام الجهاز الظاهري. كما هو موضح في هاتين الصورتين.
شكل 1. إخراج WSA الفعلي
الشكل 1: إخراج تسجيل WSA الفعلي
شكل 2. إخراج WSA الظاهري
الشكل 2: إخراج WSA الظاهري
تكوين إعدادات شبكة WSA
يشرح هذا القسم كيفية تكوين إعدادات الشبكة ل WSA وزيادة المخازن المؤقتة للإرسال والاستقبال للحصول على سرعة تحميل وتنزيل أفضل.
الخطوة 1. تكوين مخزن مؤقت للإرسال والاستقبال على مستوى الشبكة.
- قم بالوصول إلى واجهة سطر الأوامر (CLI) الخاصة ب WSA باستخدام بيانات اعتماد المسؤول.
- أدخل الأمر networktuning للوصول إلى خيارات المخازن المؤقتة، كما هو موضح في هذا snippit.
WSA> networktuning
Choose the operation you want to perform:
- SENDSPACE - TCP sendspace (8192-262144) default 32768
- RECVSPACE - TCP recvspace (8192-262144) default 65536
- SEND_AUTO - TCP send autotuning (ON=1/OFF=0) default OFF
- RECV_AUTO - TCP receive autotuning (ON=1/OFF=0) default OFF
- MBUF_CLUSTER_COUNT - number of mbuf clusters (98304,147100) Default 98304
- SENDBUF_MAX - Maximum send buf, size(131072 - 262144) default, 256K=262144
- RECVBUF_MAX - Maximum recv buf, size(131072 - 262144) default, 256K=262144
- CLEAN_FIB_1 - Remove all M1/M2 entries from Data routing table
[]>
ملاحظة: تحقق من صيغة MBUF_CLUSTER_COUNT الموضحة في القسم السابق.
3. أستخدم هذا الجدول لإدخال القيم الجديدة لكل خيار.
خيار |
القيمة
|
الوصف |
SendSpace |
تمت الزيادة حتى 262144 (32 ضعف القيمة الافتراضية) |
إرسال حجم المخزن المؤقت لاتصالات TCP |
ريسبيس |
تمت الزيادة حتى 262144 (32 ضعف القيمة الافتراضية) |
حجم مخزن الاستقبال المؤقت لاتصالات TCP |
SEND_AUTO |
تعيين على 1 |
1. يسمح WSA بتحديث مخزن الإرسال المؤقت تلقائيا على مستوى الشبكة 0. يسمح ل WSA بتحديث مخزن الإرسال المؤقت تلقائيا على مستوى الوكيل |
Recv_auto |
تعيين على 1 |
1. يسمح WSA بتحديث مخزن الاستقبال المؤقت تلقائيا على مستوى الشبكة 0. يسمح ل WSA بتحديث مخزن الاستقبال المؤقت تلقائيا على مستوى الوكيل |
MBUF_CLUSTER_COUNT |
إستخدام الصيغة |
عدد مجموعات الذاكرة المؤقتة التي سيتم إستخدامها ل WSA |
Sendbuf_MAX |
بلا تغييرات، يتم ضبطه على الحد الأقصى بشكل افتراضي |
الحد الأقصى لحجم مخزن الإرسال المؤقت |
Recvbuf_MAX |
بلا تغييرات، يتم ضبطه على الحد الأقصى بشكل افتراضي |
الحد الأقصى لحجم مخزن الاستقبال المؤقت |
Clean_FIB_1 |
none |
FIB1 يعني جدول توجيه البيانات. يزيل هذا الخيار مدخلات مسارات البيانات لواجهات M1 و M2 |
4. أستخدم Enter Key للعودة إلى موجه أوامر CLI الرئيسية.
ملاحظة: أكمل الخطوة 2. على نفس جلسة واجهة سطر الأوامر (CLI).
الخطوة 2. تكوين مخزن الإرسال والاستقبال المؤقت على مستوى الوكيل.
لتمكين تخزين مؤقت للاستقبال وإرسال مستوى الشبكة، يجب تعطيل خيارات مستوى الوكيل:
- أدخل الأمر advancedProxyConfig.
- أدخل متنوعات الخيار.
- أستخدم مفتاح Enter للانتقال إلى الخيار التالي.
- كرر الخطوة السابقة للوصول إلى الخيار "هل ترغب في أن يقوم الوكيل بتنفيذ ضبط ديناميكي لحجم نافذة تلقي TCP؟" وقم بالتعيين على "لا".
- أستخدم مفتاح Enter للانتقال إلى الخيار التالي "هل تريد أن يقوم الوكيل بتنفيذ ضبط ديناميكي لحجم نافذة إرسال TCP؟ " وقم بالتعيين إلى NO.
- أستخدم مفتاح Enter حتى تعود إلى موجه أوامر CLI الرئيسية.
- دخلت الأمر يلتزم ويحفظ نسخة إحتياطية من WSA تشكيل.
ملاحظة: يلزم إعادة التشغيل لكي يكون للإعدادات تأثير.
معلومات ذات صلة