{"id":39415,"date":"2019-10-31T22:32:08","date_gmt":"2019-10-31T19:32:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/check-point-optimizatsiya-cpu-i-ram\/"},"modified":"2019-10-31T22:32:08","modified_gmt":"2019-10-31T19:32:08","slug":"check-point-optimizatsiya-cpu-i-ram","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram","title":{"rendered":"T\u00e4pipunkt: CPU ja RAM optimeerimine","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/fa60de5a2f798b24b39e69b9e71569d2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nTere, kolleegid! T\u00e4na sooviksin arutada v\u00e4ga aktuaalset teemat paljude Check Pointi administraatorite jaoks \u2013 \"CPU ja RAM-i optimeerimine\". Sageli esinevad juhtumid, kus v\u00e4rav ja\/v\u00f5i juhtimissevers tarbivad ootamatult palju neid ressursse, ja tahaksin m\u00f5ista, kuhu need \"kaovad\", ning vajadusel neid paremini kasutada. <\/p>\n<h3>1. Anal\u00fc\u00fcs<\/h3>\n<p>\nProtsessori koormuse anal\u00fc\u00fcsimiseks on kasulik kasutada j\u00e4rgmisi k\u00e4ske, mis sisestatakse ekspertre\u017eiimis: <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<b>top<\/b> <i>n\u00e4itab k\u00f5iki protsesse, tarbitud CPU ja RAM-i ressursse protsentides, t\u00f6\u00f6aega, protsessi prioriteeti ja <noindex><a rel=\"nofollow\" href=\"https:\/\/www.fastwebhost.in\/blog\/what-is-top-command-and-how-to-read-top-command\/\">muid<\/a><\/noindex> reaalses ajas<\/i>ja <\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/35b60512eacec44c4e6797cc8fa0682d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>cpwd_admin list<\/b> <i>Check Point WatchDog Daemon, mis n\u00e4itab k\u00f5iki seadme mooduleid, nende PID-e, olekuid ja k\u00e4ivituste arvu<\/i><\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/18df876c486836b33cb7826428bb1834.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>cpstat -f cpu os<\/b> <i>CPU kasutus, nende arv ja protsessorite aja jaotus protsentides<\/i><\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/f5ba8ea1ddca6fadc5f19eea5dad0b01.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>cpstat -f memory os<\/b> <i>virtuaalse RAM-i kasutus, kui palju on kokku aktiivset, vabade RAM ja muud<\/i><\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/87b2028b10d937a03719c633da819b4f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00d5ige m\u00e4rkuse kohaselt saab k\u00f5iki cpstat k\u00e4ske vaadata utiliidi <b>cpview<\/b>. Selleks sisestage lihtsalt k\u00e4sk cpview mis tahes re\u017eiimist SSH-seansis.<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/2607a5b9e120a6cd3f7120a9ffefc06d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/4e7a97d41326a4e6a723d66be0dc0fdf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>ps auxwf<\/b> <i>pikk loetelu k\u00f5ikidest protsessidest, nende ID-dest, monopoolsetest m\u00e4lumahtudest ja RAM-i, CPU<\/i><\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/b3ff5b04b47827edfeb948fbc01276d7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTeine k\u00e4su variatsioon: <\/p>\n<p><b>ps -aF<\/b> <i>n\u00e4itab k\u00f5ige ressursside kurnavamat protsessi<\/i><\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/2513d28347427231840b5c730637a53d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>fw ctl affinity -l -a<\/b> <i>tuumade jaotamine erinevatele tulem\u00fc\u00fcride instantsidele, st CoreXL tehnoloogia<\/i><\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/693d5d6932c08bb1d4d504a250004c4c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b> fw ctl pstat<\/b> <i>RAM-i anal\u00fc\u00fcs ja \u00fchenduste, k\u00fcpsiste, NAT-i \u00fcldandmed<\/i><\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/f9b826e61723e196f70d8c698b89d76b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>free -m<\/b> <i>RAM-i puhver<\/i><\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/3b773b54ce5929d4b9878c618ca86aa7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nErilist t\u00e4helepanu v\u00e4\u00e4rib k\u00e4sk <b>netsat <\/b>ja selle variatsioonid. N\u00e4iteks, <b>netstat -i<\/b> v\u00f5ib aidata lahendada vahetusm\u00e4lu j\u00e4lgimise probleemi. Parameeter, RX dropped packets (RX-DRP) selle k\u00e4su v\u00e4ljundis, kasvab \u00fcldiselt iseenesest, kuna langevad illegitiimsete protokollide (IPv6, Bad \/ Unintended VLAN tags jmt) t\u00f5ttu. Kui aga kukkumised toimuvad muul p\u00f5hjusel, siis tasub kasutada selle k\u00e4skluse <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.tataranovich.com\/2014\/02\/ifconfig-rx-dropped-increasing.html\">artikkel<\/a><\/noindex>, et alustada uurimist ja m\u00f5ista, miks see v\u00f5rgu liides pakette langeb. P\u00f5hjust teada saades on ka seadme t\u00f6\u00f6d v\u00f5imalik optimeerida.<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/772f10610474970cbd4c4f8007315189.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKui on aktiveeritud Monitoring blade, siis saab neid andmeid visuaalselt vaadata SmartConsole's, kl\u00f5psates objektil ja valides valiku \"Device &amp; License Information\". <\/p>\n<p>Pidevalt ei soovita Monitoring blade'i aktiivseks j\u00e4tta, kuid testimiseks v\u00f5ib see olla p\u00e4evaks t\u00e4iesti sobiv.<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/4330c5e0b296063c09000f8c1fe49c03.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVeelgi enam, saab j\u00e4lgimiseks lisada rohkem parameetreid, \u00fcks neist on v\u00e4ga kasulik \u2013 Bytes Throughput (seadmest l\u00e4bilaske v\u00f5ime).<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/753d49e4fb1668def3ae57c00b0e6fc4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKui on m\u00f5ni muu j\u00e4lgimiss\u00fcsteem, n\u00e4iteks tasuta <noindex><a rel=\"nofollow\" href=\"https:\/\/www.zabbix.com\/ru\/download\">Zabbix<\/a><\/noindex>, mis p\u00f5hineb SNMP-l, sobib see samuti probleemide tuvastamiseks.<\/p>\n<h3>2. \u201eM\u00e4lu leke\u201c aja jooksul<\/h3>\n<p>\nTihti tekib k\u00fcsimus, et ajaga hakkab v\u00e4rav v\u00f5i haldusserver \u00fcha rohkem RAM-i tarbima. Soovin rahustada: see on tavaline olukord Linuxi-sarnastes s\u00fcsteemides. <\/p>\n<p>Vaadates k\u00e4skude v\u00e4ljundit <b>free -m<\/b> ja <b>cpstat -f memory os<\/b> ekspertre\u017eiimist seadmes, saab v\u00e4lja arvutada ja vaadata k\u00f5iki RAM-iga seotud parameetreid.<\/p>\n<p>Kohapeal olev m\u00e4lu v\u00e4rava kohta praegu <b>Vaba m\u00e4lu<\/b> + <b>Puhvrim\u00e4lu<\/b> + <b>Vahem\u00e4lu<\/b> = <b>+-1.5 GB<\/b>, tavaliselt.<\/p>\n<p>Kuidas \u00f6eldakse, aja jooksul optimeerib v\u00e4rav\/haldusserver ja kasutab \u00fcha rohkem m\u00e4lu, j\u00f5udes umbes 80% kasutuseni, ja j\u00e4\u00e4b seal. Saate seadet taask\u00e4ivitada, ja siis n\u00e4itaja l\u00e4htestatakse. 1.5 GB vaba RAM-i on v\u00e4ravale kindlasti piisav k\u00f5igi \u00fclesannete t\u00e4itmiseks, kuid halduss\u00fcsteem harva j\u00f5uab sellistele piirv\u00e4\u00e4rtustele.<\/p>\n<p>Samuti n\u00e4itavad nimetatud k\u00e4skude v\u00e4ljundid, kui palju teil on<b> Madala m\u00e4lu<\/b> (operatiivm\u00e4lu kasutaja ruumis) ja <b>K\u00f5rge m\u00e4lu<\/b> (operatiivm\u00e4lu kernelis) kasutatud.<\/p>\n<p>Kerneliprotsessid (sealhulgas aktiivsed moodulid, nagu Check Point kernel moodulid) kasutavad ainult madalat m\u00e4lu. Kuid kasutaja protsessid v\u00f5ivad kasutada nii madalat kui ka k\u00f5rget m\u00e4lu. Lisaks on madala m\u00e4lu summa umbes <b>Kogu m\u00e4lu<\/b>.<\/p>\n<p>Peaksite muretsema ainult juhul, kui logides hakkavad ilmuma vead <b>\u201emoodulid taask\u00e4ivituvad v\u00f5i protsessid tapetakse m\u00e4lu vabastamiseks OOM (V\u00e4he m\u00e4lu) t\u00f5ttu\u201c<\/b>. Siis tuleks v\u00e4rav taask\u00e4ivitada ja p\u00f6\u00f6rduda toe poole, kui taask\u00e4ivitamine ei aita.<\/p>\n<p>T\u00e4ieliku kirjelduse leiate <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk99547&amp;partition=Advanced&amp;product=X-Series%22\">sk99547 <\/a><\/noindex>ja <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk99593&amp;partition=Advanced&amp;product=X-Series%22\">sk99593<\/a><\/noindex>.<\/p>\n<h3> 3. Optimeerimine<\/h3>\n<p>\nAllpool on k\u00fcsimused ja vastused CPU ja RAM-i optimeerimise kohta. Neile tasub ausalt vastata ja soovitusi kuulata.<\/p>\n<h4>3.1. Kas apllainss oli \u00f5igesti valitud? Kas pilotprojekt oli olemas?<\/h4>\n<p>\nHoolimata \u00f5igesti teostatud m\u00f5\u00f5tmistest, v\u00f5is v\u00f5rk lihtsalt laieneda ja antud seadmed ei suuda koormusega toime tulla. Teine variant on see, et m\u00f5\u00f5tmisi \u00fcldse ei tehtud.<\/p>\n<h4>3.2. Kas HTTPS-i kontrollimine on sisse l\u00fclitatud? Kui jah, siis kas tehnoloogiat on seadistatud parimate praktikate j\u00e4rgi? <\/h4>\n<p>\nP\u00f6\u00f6rduge <noindex><a rel=\"nofollow\" href=\"https:\/\/sd.cpsupport.ru\/knowledge_base\/articles\/18\">artikli<\/a><\/noindex>, kui olete meie klient, v\u00f5i <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk108202&amp;partition=General&amp;product=HTTPS\">sk108202<\/a><\/noindex>.<\/p>\n<p>HTTPS-i kontrollimise poliitika reeglite paigutamine m\u00e4ngib suurt rolli HTTPS-i saitide avamise optimeerimisel.<\/p>\n<p>Soovitatud reeglite paigutamine:<\/p>\n<ol>\n<li>Bypass reeglid kategooriatega\/URL-idega<\/li>\n<li>Inspect reeglid kategooriate\/URL-dega<\/li>\n<li>Inspect reeglid teiste kategooriate jaoks<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/a8682438dcc65efa1fcfe83204fa21bf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSarnaselt tulem\u00fc\u00fcripoliitikaga otsib Check Point pakettide osas \u00fchtivust \u00fclevalt alla, seet\u00f5ttu on bypass reeglid parem paigutada k\u00f5rgele, kuna v\u00e4rav ei kuluta ressursse k\u00f5igi reeglite l\u00e4bi t\u00f6\u00f6tamiseks, kui paketti tuleb vahele j\u00e4tta.<\/p>\n<h4>3.3 Kas on kasutusel address-range objektid?<\/h4>\n<p>\nAadressivahemiku objekdid, n\u00e4iteks v\u00f5rk 192.168.0.0-192.168.5.0, v\u00f5tavad oluliselt rohkem RAM-i kui 5 v\u00f5rgueelikut. \u00dcldiselt on heaks tavaks eemaldada kasutamata objekte SmartConsole'ist, kuna iga kord poliitika rakendamisel kulutab v\u00e4rav ja halduss\u00fcsteem ressursse ja, mis veelgi t\u00e4htsam, aega, et valideerida ja rakendada poliitikat.<\/p>\n<h4>3.4. Kuidas on seadistatud Threat Prevention poliitika? <\/h4>\n<p>\nEsiteks soovitab Check Point viia IPS eraldi profiilile ja luua selle bledi jaoks eraldi reeglid. <\/p>\n<p>N\u00e4iteks peab haldur vajalikuks DMZ segmenti kaitsta ainult IPS-iga. Seet\u00f5ttu ei tohiks v\u00e4rav kulutada ressursse teiste bleditega pakettide t\u00f6\u00f6tlemiseks, vaid tuleb luua reegel selle segmendi jaoks, kus on aktiveeritud ainult IPS.<\/p>\n<p>Profiilide seadistamise osas soovitatakse seda seadistada parimate praktikate kohaselt selles <noindex><a rel=\"nofollow\" href=\"https:\/\/downloads.checkpoint.com\/dc\/download.htm?ID=54842\">dokument<\/a><\/noindex>(lk 17-20).<\/p>\n<h4>3.5. IPS-i seadetes kui palju allkirju on Detect re\u017eiimis? <\/h4>\n<p>\nSoovitav on intensiivselt t\u00f6\u00f6tada allkirjade kallal, kuna tuleb v\u00e4lja l\u00fclitada kasutamata allkirjad (n\u00e4iteks Adobe toodete \u00e4rakasutamise allkirjad vajavad palju arvutusv\u00f5imet ja kui kliendil ei ole neid tooteid, on m\u00f5istlik need allkirjad v\u00e4lja l\u00fclitada). Seej\u00e4rel tuleks Prevent seada Detecti asemel seal, kus v\u00f5imalik, kuna v\u00e4rav kulutab ressursse k\u00f5igi \u00fchenduste t\u00f6\u00f6tlemiseks Detect re\u017eiimis; Prevent re\u017eiimis l\u00fckatakse \u00fchendus kohe tagasi ja ei kulutata ressursse paketi t\u00e4ielikuks t\u00f6\u00f6tlemiseks.<\/p>\n<h4>3.6. Milliseid faile t\u00f6\u00f6tlevad Threat Emulation, Threat Extraction, Anti-Virus bleid?<\/h4>\n<p>\nPole ei ole m\u00f5tet emuleerida ja anal\u00fc\u00fcsida laiendeid, mida teie kasutajad ei laadige alla, v\u00f5i mida te oma v\u00f5rgus vajamatuks peate (nt bat, exe faile saab h\u00f5lpsasti blokeerida Content Awareness blade'i abil tulem\u00fc\u00fcris, seega v\u00e4heneb ka v\u00e4ravate ressursikasutus). Veelgi enam, Threat Emulation seadetes saate valida Emuleerimise keskkonna (operatsioonis\u00fcsteemi), ja kui k\u00f5ik kasutajad t\u00f6\u00f6tavad 10. versioonil, pole ka m\u00f5tet valida Windows 7 keskkonda.<\/p>\n<h4>3.7. Kas tulem\u00fc\u00fcrireeglid ja rakendustaseme reeglid on vastavuses parimate praktikate n\u00f5uetega? <\/h4>\n<p>\nKui reegli puhul on palju klikke (vastavusi), soovitatakse need asetada k\u00f5ige \u00fclemisse ritta, ja v\u00e4heste klikkidega reeglid \u2014 k\u00f5ige alumisse. Peamine on j\u00e4lgida, et need ei kataks ega takistaks \u00fcksteist. Soovitatav tulem\u00fc\u00fcripoliitika arhitektuur:<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/7e5efaffe87edcb0f3d8d600a7912e57.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSelgitused: <\/p>\n<p>Esimese reegli \u2014 siia paigutatakse reeglid, millel on k\u00f5ige rohkem vastavusi<br \/>\nM\u00fcra reegel \u2014 reegel, mis s\u00fcnnib k\u00f5rvalise liikluse, n\u00e4iteks NetBIOS, eemaldamiseks<br \/>\nSalajane reegel \u2014 keelata juurdep\u00e4\u00e4s v\u00e4ravatele ja haldusteenustele, v\u00e4lja arvatud need allikad, mis on m\u00e4\u00e4ratud Authentication to Gateway Reeglite seadetes<br \/>\nClean-Up, Last ja Drop Reeglid, tavaliselt, \u00fchendatakse \u00fcheks reegliks, et keelata k\u00f5ik, mis ei olnud eelnevalt lubatud<\/p>\n<p>Need parimate praktikate andmed on kirjas <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk106597&amp;partition=General&amp;product=Security\">sk106597<\/a><\/noindex>.<\/p>\n<h4>3.8. Millised seadistused on loodud administraatorite teenustele? <\/h4>\n<p>\nN\u00e4iteks, luuakse m\u00f5ni TCP teenus kindlal pordil, ja Advanced seadetest tuleb eemaldada m\u00e4rge \u201cMatch for Any\u201d. Sel juhul allub see teenus konkreetselt reeglile, milles ta esineb, ja ei osale reeglites, kus Services veerus on Any.<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/762bb379039cb34158f72b8ed3c976f8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nR\u00e4\u00e4kides teenustest, tuleb mainida, et m\u00f5nikord on vajalik timmida ajakohastusi. See seadistus v\u00f5imaldab t\u00f5husamalt kasutada v\u00e4rava ressursse, et mitte hoida TCP\/UDP sessioone kauem, kui suurt ajapuudutust nad ei vaja. N\u00e4iteks, alloleval ekraanipildil, viisin domain-udp teenuse ajakohastuse 40 sekundilt 30 sekundile.<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/f189f5722acee4abd8b6acf8f231c828.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h4>3.9. Kas kasutatakse SecureXL-i ja kui suur on kiiruskasv? <\/h4>\n<p>\nSecureXL-i t\u00f6\u00f6 kvaliteeti saab kontrollida peamiste k\u00e4skudega eksperdire\u017eiimis v\u00e4ravas <b>fwaccel stat<\/b> ja <b>fw accel stats -s<\/b>. Edasi tuleb arutada, millist liiklust kiirusel kiirendatakse, milliseid malle (templates) saab veel luua. <\/p>\n<p>Vaikimisi ei ole Drop Templates lubatud, nende lubamine parandab SecureXL'i t\u00f6\u00f6. Selleks minge luku seadistustesse ja vahekaardile Optimizations:<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/f65a4bbab4c406a64c550c9b3e502fcf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKlastri t\u00f6\u00f6tamise korral, et optimeerida CPU-d, on v\u00f5imalik keelata mitte kriitiliste teenuste s\u00fcnkroonimine, nagu UDP DNS, ICMP ja teised. Selleks peaksite minema teenuse seadistustesse \u2192 T\u00e4iendav \u2192 S\u00fcnkroniseeri \u00fchendusi, kui Stateful Synchronization on klastris lubatud.<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4pipunkt: CPU ja RAM optimeerimine\" src=\"\/wp-content\/uploads\/2019\/10\/4595e8bc9dafcad1c9b3ba37f9903772.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00f5ik parimad praktikad on kirjeldatud <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98348#Best%20practices%20-%20SecureXL\">sk98348<\/a><\/noindex>.<\/p>\n<h4>3.10. Kuidas kasutatakse CoreXl? <\/h4>\n<p>\nCoreXL tehnoloogia, mis v\u00f5imaldab kasutada mitmeid CPU-sid firewall'i instantside (firewall'i moodulite) jaoks, aitab kindlasti seadme t\u00f6\u00f6d optimeerida. Esiteks k\u00e4sk <b>fw ctl affinity -l -a <\/b>n\u00e4itab kasutatavaid firewall'i instantside ja protsessorite arvu, mis on suunatud SND (moodul, mis jaotab liiklust firewall'i elementide vahel). Kui kasutada ei ole k\u00f5iki protsessoreid, on v\u00f5imalik neid lisada k\u00e4suga <b>cpconfig <\/b>lukus.<br \/>\nSamuti on hea m\u00f5te paigaldada <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk80940\">kuumapatch <\/a><\/noindex>Multi-Queue lubamiseks. Multi-Queue lahendab probleemi, kui SND kasutab protsessorit k\u00f5rge protsendi ulatuses, samas kui firewall'i instantsid teistel protsessoritel seisavad idle. Siis oleks SND-l v\u00f5imalus luua palju j\u00e4rjekordi \u00fche NIC-i jaoks ja m\u00e4\u00e4rata erinevad prioriteedid erinevale liiklusele tuuma tasemel. Seega hakkavad CPU tuumad olema ratsionaalsemalt kasutatud. Meetodid on samuti kirjeldatud <noindex><a rel=\"nofollow\" href=\"https:\/\/supportcenter.checkpoint.com\/supportcenter\/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98348#Best%20practices%20-%20SecureXL\">sk98348<\/a><\/noindex>.<\/p>\n<p>Kokkuv\u00f5ttes tahaksin \u00f6elda, et need ei ole kaugeltki k\u00f5ik parimad praktikad Check Pointi t\u00f6\u00f6 optimeerimisel, kuid kindlasti k\u00f5ige populaarsemad. Kui soovite tellida oma turvapoliitika auditi v\u00f5i lahendada probleem, mis on seotud Check Pointiga, v\u00f5tke meiega palun \u00fchendust aadressil sales@tssolution.ru. <\/p>\n<p>Ait\u00e4h t\u00e4helepanu eest!<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/472864\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043e\u0447\u0435\u043d\u044c \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u0434\u043b\u044f \u043c\u043d\u043e\u0433\u0438\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Check Point \u0442\u0435\u043c\u0443 \u00ab\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM\u00bb. \u041d\u0435\u0440\u0435\u0434\u043a\u0438 \u0441\u043b\u0443\u0447\u0430\u0438, \u043a\u043e\u0433\u0434\u0430 \u0448\u043b\u044e\u0437 \u0438\/\u0438\u043b\u0438 \u043c\u0435\u043d\u0435\u0434\u0436\u043c\u0435\u043d\u0442 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u043e\u0442\u0440\u0435\u0431\u043b\u044f\u044e\u0442 \u043d\u0435\u043e\u0436\u0438\u0434\u0430\u043d\u043d\u043e \u043c\u043d\u043e\u0433\u043e \u044d\u0442\u0438\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432, \u0438 \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0431\u044b \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0443\u0434\u0430 \u043e\u043d\u0438 \u201c\u0443\u0442\u0435\u043a\u0430\u044e\u0442\u201d, \u0438 \u043f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0433\u0440\u0430\u043c\u043e\u0442\u043d\u0435\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438\u0445. 1. \u0410\u043d\u0430\u043b\u0438\u0437 \u0414\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":39416,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39415","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Check Point: \u043e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:32:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:32:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Check Point: CPU ja RAM optimeerimine | ProHoster","description":"Tere, kolleegid!","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Check Point: \u043e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f CPU \u0438 RAM | ProHoster","og:description":"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438!","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/check-point-optimizatsiya-cpu-i-ram","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:32:08+00:00","article:modified_time":"2019-10-31T19:32:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39415","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 01:55:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:50:24","updated":"2026-01-24 01:55:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/39415","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=39415"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/39415\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/39416"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=39415"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=39415"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=39415"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}