深信服社区»版块 安全类 下一代防火墙NGAF NGAF 7.3设备报对端故障

NGAF 7.3设备报对端故障

查看数: 1121 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-7-6 11:54

正文摘要:

本帖最后由 新手103912 于 2018-7-6 11:58 编辑 NGAF 7.3设备,故障灯未闪,但管理界面系统状态中,双机状态:本机主机,对端故障。但是测试对端地址又是ok的。请大神解答 ...

回复

adds 发表于 2018-7-6 15:57
1、建议查看下日志。
系统--排障--系统故障日志,看下有没有相关的日志详情。

2、观察AF备机的HA灯是否常亮。老设备不支持。

3、使用Manage口登录设备,看能否登录,并检查设备的CPU、内存使用率是否过高。

4、联系400进行设备健康检查。
黄忠 发表于 2018-7-6 15:42
直接找400看吧,处理的更快
帅先森 发表于 2018-7-6 14:20
解决方法:
1、检查双机线是否接好,对端设备是否有开机,接口灯有没有正常亮
2、查看双机配置,【高可用性】是否配置正确
以标准版本AF7.4版本操作路径示例:在【系统】-【高可用性】中查看
3、在【命令控制台】中输入“arp -n”查看是否能学习到对端设备心跳地址的ARP信息,不能学习到则继续执行上两步
①以标准版本AF7.3版本操作路径示例:在【系统维护】-【命令控制台】中操作
②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【命令控制台】中操作
4、将对端心跳地址加入全局排除测试,观察是否正常,排除配置策略拦截了心跳接口的通信
①以标准版本AF7.3版本操作路径示例:在【系统】-【全局放行与封堵】-【放行名单】中添加
②以标准版本AF7.4版本操作路径示例:在【策略】-【黑白名单】-【放行名单】中添加