Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet

Page of 904
 
35-5
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
35 
장     테스트 및 문제 해결 
  
크래시 덤프 보기
앞의 예에서 A와 B가 CCL 인터페이스의 IP 주소일 경우 이 두 유닛 간에 전송된 패킷만 캡처됩니다.
A
와 B가 디바이스를 지나는 트래픽의 IP 주소라면 다음과 같이 됩니다.
전달된 패킷은 평소와 같이 캡처됩니다. 단, 소스 및 대상 IP 주소가 ACL과 일치해야 합니다.
데이터 경로 로직 업데이트 메시지는 A와 B 간의 흐름 또는 ACL(예: access-list 103)을 위한 
것일 때만 캡처됩니다. 캡처는 내장된 흐름의 5튜플을 일치합니다.
UDP 
패킷의 소스 및 대상 주소가 CCL 주소이지만 이 패킷이 주소 A 및 B와 연결된 흐름을 업데
이트하는 것이라면 이 역시 캡처됩니다. 즉 패킷에 내장된 주소 A와 B가 일치되면 이 패킷 역시 
캡처됩니다.
크래시 덤프 보기
십시오.
코어덤프 보기
코어덤프는 프로그램이 비정상적으로 종료했거나 충돌했을 때 실행 중이던 프로그램의 스냅샷입
니다. 코어덤프는 오류를 진단하거나 디버깅하는데 그리고 향후 오프사이트 분석을 위해 충돌 상
황을 저장하는 데 사용합니다. Cisco TAC에서 ASA 또는 ASAv의 애플리케이션이나 시스템 충돌 
문제를 해결하기 위해 코어덤프 기능을 활성화하도록 요청할 수 있습니다. 명령 참조에서 
coredump 
명령을 참조하십시오.
ASAv
의 vCPU 사용량
ASAv vCPU 
사용량에서는 데이터 경로, 제어 지점, 외부 프로세스에 사용된 vCPU의 양을 보여 
줍니다. 
vSphere
에서 보고하는 vCPU 사용량에는 앞서 설명한 ASAv 사용량과 함께 다음 항목도 포함되
어 있습니다. 
ASAv 
유휴 시간 
ASAv VM
에 사용된 %SYS 오버헤드
vSwitch, vNIC, pNIC 
간 패킷 이동의 오버헤드. 이 오버헤드가 상당히 클 수 있습니다. 
CPU 
사용량의 예 
다음은 보고된 vCPU 사용량이 상당한 차이를 보이는 예입니다.
ASAv 
보고서: 40% 
DP: 35% 
외부 프로세스: 5% 
vSphere 
보고서: 95% 
ASA(ASAv 
보고서): 40%