Cómo solucionar problemas de uso de memoria del proceso cw_acd en FortiGate utilizando comandos de CLI

Este artículo aborda un problema que se presenta en la gestión de memoria del proceso cw_acd en dispositivos FortiGate. Este proceso es crucial para la comunicación entre FortiGate y los puntos de acceso (APs). Cuando cw_acd consume demasiada memoria, puede provocar que el dispositivo entre en modo de conservación, afectando su rendimiento. A continuación, se detallan los comandos CLI necesarios para diagnosticar y solucionar este problema de manera efectiva.

Descripción del problema

El proceso cw_acd en FortiGate es responsable de manejar la comunicación con los APs. Sin embargo, en ciertas circunstancias, su consumo de memoria puede aumentar excesivamente, llevando a FortiGate a un estado de conservación. Esto es crítico porque afecta la capacidad del dispositivo para gestionar conexiones y puede provocar interrupciones en el servicio.

Alcance

Este problema se aplica a las versiones de FortiGate v7.4.0 y posteriores, por lo que es importante que los administradores de red verifiquen el estado de sus dispositivos si están utilizando estas versiones.

Diagnóstico paso a paso

Para identificar el uso de memoria asociado con el proceso cw_acd, se pueden ejecutar los siguientes comandos en la CLI de FortiGate:

fnsysctl date
get sys performance status
diag hardware sysinfo memory
diag hardware sysinfo slab
diag hardware sysinfo conserve
diag sys top-mem 30
diag sys top 5 30 6
<—– Presione ‘m’ para ordenar los procesos por uso de memoria.

get wireless-controller status
diagnose wireless wlac -c mpmt
diagnose wireless-controller wlac -c stats
diagnose wireless-controller wlac -p 0 -c stats
diagnose wireless-controller wlac -p 1 -c stats
diagnose wireless-controller wlac -p 2 -c stats
diagnose wireless-controller wlac -p 3 -c stats
diagnose wireless-controller wlac -p 4 -c stats
diagnose wireless-controller wlac -p 5 -c stats
diagnose wireless-controller wlac -p 6 -c stats
diagnose wireless-controller wlac -p 7 -c stats

Utilice estos comandos en un script de Teraterm para obtener automáticamente la información CLI en un intervalo programado, validando así si la memoria está aumentando debido al proceso cw_acd.

Artículos relacionados  Cómo resolver la desregistración de FortiGate usando FortiCloud

Solución recomendada

Si se detecta un alto consumo de memoria por parte del proceso cw_acd, es recomendable modificar tanto los ajustes globales de la configuración inalámbrica como los temporizadores relacionados. Los siguientes comandos se utilizan para realizar estas modificaciones:

config wireless-controller global
config wireless-controller timers

Realizar estos ajustes puede ayudar a optimizar el uso de recursos y prevenir que el proceso cw_acd consuma más memoria de la necesaria.

Comandos CLI utilizados

A continuación se presentan los comandos CLI que se pueden utilizar para diagnosticar y gestionar el proceso cw_acd:

  • fnsysctl date: muestra la fecha y hora del sistema.
  • get sys performance status: provee un resumen del rendimiento del sistema.
  • diag hardware sysinfo memory: muestra la información de uso de memoria del hardware.
  • diag sys top-mem 30: lista los 30 procesos que más memoria consumen.
  • get wireless-controller status: proporciona el estado del controlador inalámbrico.
  • diagnose wireless wlac -c mpmt: muestra los datos de múltiples puntos de acceso relacionados.

Buenas prácticas y recomendaciones

Para mantener un rendimiento óptimo de su sistema FortiGate, se recomienda lo siguiente:

  • Monitorear regularmente el consumo de memoria de los procesos críticos.
  • Implementar ajustes en la configuración inalámbrica para minimizar el uso de recursos.
  • Programar scripts de diagnóstico para validar el estado del sistema de forma periódica.

Notas adicionales

Es aconsejable que los administradores de red se mantengan actualizados con las últimas versiones de firmware de FortiGate, ya que estas pueden incluir mejoras en la gestión de memoria y la eficiencia de procesos como cw_acd.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *