深信服社区»版块 安全类 行为管理AC 外置数据中心,时不时弹出下面的提示,这个有好的办法处 ...

外置数据中心,时不时弹出下面的提示,这个有好的办法处理吗?

查看数: 1328 | 评论数: 8 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-5-25 14:34

正文摘要:

回复

零格调 发表于 2023-5-31 15:44
设备的CPU、内存利用率高也会这样,确认网络正常的话可以不用理会,不会影响日志同步的使用的
蒜了 发表于 2023-5-25 17:54

1、数据中心同步原理是:AC/SG打包日志后发给外置数据中心的810端口,因此需要AC/SG到外置数据中心810端口是通的

2、在AC/SG的【外置数据中心同步策略】中可以点击图标【测试连接】,可以确认AC/SG和外置dc是否通讯存在问题

3、在【系统诊断】-【命令控制台】中可以telnet外置数据中心的810端口进行端口测试,回显:connect OK则端口是通的,否则不通

4、如果在【系统诊断】-【命令控制台】中ping外置dc是通的,但是telnet810不通,可能是因为服务器开启了防火墙

或者换个浏览器看下是否还是有这个提示
Hill_李胜阳 发表于 2023-5-25 16:47
可参考AC控制台排查动作,可复用的。
排查思路
1、启用兼容性视图或者是换电脑再重新登录测试
2、检查浏览器是否有设置代理服务器:如果有启用代理服务器,请确认是否代理服务器是否存在网络延迟
3、通过PC上ping AC设备的IP地址,确认是否存在丢包延迟
4、如果设备CPU或内存占用非常高(超过90%)或无法解决请转人工协调环境远程
希望能够帮助到你!
汤汤啊 发表于 2023-5-25 16:09
是不是网络连接有点问题了呀
我系渣渣灰 发表于 2023-5-25 15:42
1、数据中心同步原理是:AC/SG打包日志后发给外置数据中心的810端口,因此需要AC/SG到外置数据中心810端口是通的

2、在AC/SG的【外置数据中心同步策略】中可以点击图标【测试连接】,可以确认AC/SG和外置dc是否通讯存在问题

3、在【系统诊断】-【命令控制台】中可以telnet外置数据中心的810端口进行端口测试,回显:connect OK则端口是通的,否则不通

4、如果在【系统诊断】-【命令控制台】中ping外置dc是通的,但是telnet810不通,可能是因为服务器开启了防火墙

或者换个浏览器看下是否还是有这个提示
九厘米的雾 发表于 2023-5-25 14:59
本帖最后由 九厘米的雾 于 2023-5-29 02:17 编辑

前两天刚碰到过
首先看网络连通性,其次是看端口810开否,然后重启一下外置数据中心;如果还是不行
查看外置数据中心连接日志是不是存在大量的超时日志
查看同步策略是不是有部分模块日志同步时间是不是很久以前
查看最近未生成对应模块日志
如果是上面问题的话
解决方法:将未生成日志的模块取消同步,并且将日志开始同步时间调整为当前日志同步时间后,日志就可以正常同步了。

1d56d94b00dca3f0eb137dddc900331.jpg (185.46 KB, 下载次数: 39)

1d56d94b00dca3f0eb137dddc900331.jpg
“路人甲 发表于 2023-5-25 14:42
在命令行控制台长ping外置数据中心服务器,监测链路状态。
3657 发表于 2023-5-25 14:39
本帖最后由 3657 于 2023-5-25 14:46 编辑

1、当信息提示的时候,可以ping测试到外置数据中心服务器通信是否正常,是否有延迟或者丢包
2、确认下外置服务器是否有负载过高的情况