AF规则库升级常见排查步骤
  

sangfor6017 59651人觉得有帮助

{{ttag.title}}
                     AF规则库升级常见排查步骤



一、AF规则库概述

对应规则库



规则库自动升级需要满足条件:
设备能正常访问外网
序列号必须有效
最新版本比当前版本新
时间在凌晨1:00 - 5:00之间

为了避免所有设备在同一时通过规则库服务器更新,不同的型号自动更新的时间不一样,但都会在规则库发布后的一周内更新完成,如果时间允许,建议观察一周看是否能自动更新

二、出现不能升级时排查步骤:
1.检测序列号有效性


2. 测试AF设备与升级服务器的联通性

点测试服务器,如某个不通,可更换服务器测试


3. 测试服务器联通性
常见更新服务器:
update1.sangfor.net
update2.sangfor.net
update3.sangfor.net
Ping 升级服务器对应域名
Telnet 测试服务器对应的端口
服务器都联通不上,需要检查服务器是否能正常上网:路由、DNS、前置设备放通AF IP。

4.当前版本日期低于最新版本日期:
最新版本显示不出来:常见于跟升级服务器连接失败
最新版本与当前版本一样,但版本低于官网发布的规则库版本(规则库每月会有更新):如显示2014之类

可先选择对应规则库,禁用、回滚(回滚到上一个版本)、启用、立即更新

5.规则库无法更新:
下载日志详情

分析日志详情文件

A 如pvs规则库更新不了,手动点立即更新也更新不了:
1. 下载日志详情ips_feature.showlog,用软件notepad++打开



2. 通过日志文件分析,是从服务器下载到本地的规则库文件跟服务器上的规则库文件md5不匹配,说明下载到本地的规则库文件不对;


3. 在本地电脑上使用下载链接地址下载对应文件,用md5校验软件校验,发现md5跟设备下载到本地的库md5是一样的,跟标识的正常md5是不匹配。

4. 这种情况就怀疑服务器规则库文件不对或网络原因导致下载到本地的库文件不对;可更换服务器重新更新,如还是一样;需检查AF前的网络环境,最后发现客户出口有缓存设备,取消缓存对AF IP的限制,再更新就正常了。

5. 如本地电脑下载的规则库文件正常,但是AF就是更新不了,需要抓包排查:
设置好抓包规则:对应网口,IP地址(AF的地址),端口为80
选择对应的规则库,点立即更新


抓下包后,下载到本地用wirehark打开,找到对应的更新URL地址,进行数据包分析(此处不进行具体分析了)

B.如某个规则库更新不了,手动点立即更新后又更新正常了:
下载日志详情ips_feature.showlog,用软件notepad++打开
同样方式分析对应日志
一般常见也是包md5 not match,此情况一般是网络原因导致。




打赏鼓励作者,期待更多好文!

打赏
2人已打赏

Sangfor_闪电回_朱丽 发表于 2017-3-6 11:56
  
这个排查步骤,全了~~~
收藏!
7情6欲 发表于 2017-3-6 13:57
  
学习
新手612152 发表于 2020-2-21 09:25
  
感谢分享经验
新手486484 发表于 2021-3-17 08:35
  
总结到位,感谢楼主分享~继续加油哦~
言不由衷 发表于 2021-9-14 21:35
  
感谢分享,学习到了, 继续打卡              
发表新帖
热门标签
全部标签>
每日一问
技术笔记
新版本体验
功能体验
技术咨询
2023技术争霸赛专题
技术盲盒
干货满满
标准化排查
GIF动图学习
产品连连看
安装部署配置
自助服务平台操作指引
秒懂零信任
技术晨报
信服课堂视频
运维工具
深信服技术支持平台
安全攻防
每日一记
答题榜单公布
通用技术
卧龙计划
畅聊IT
答题自测
云计算知识
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人