1.设备修改序列号需要重启设备或服务吗? 部分序列号修改需要重启服务: 【序列号】修改会重启SSL VPN所有服务 【跨运营商序列号】修改不会重启服务 【升级序列号】修改不会重启服务 【单点登录序列号】修改不会重启服务 【短信认证序列号】修改不会重启服务 【流缓存序列号】修改不会重启服务 【集群序列号】修改会重启SSL VPN集群服务 【安全桌面序列号】修改不会重启服务 【单边加速序列号】修改不会重启服务 【应用发布序列号】修改会重启SSL VPN服务 【应用封装序列号】修改不会重启服务 注:如果是集群环境,需要退出集群之后修改序列号,集群中的所有设备序列号修改完成在加入集群,部分序列号重启需要重启服务
2.在“序列号管理”页面上方显示“授权非法 声明:非授权用户使用,深信服不提供任何技术支持。”请问是什么原因?要如何处理? 出现“授权非法”的原因:通常是设备维修更换过硬盘导致,请直接联系400 630 6430请工程师协助处理(需要提供设备/SN码和对应的单位名称)
3.在“控制台配置”页面有https端口 和 http端口,请问 这两个端口有什么区别?分别是在什么时候使用呢? https端口和http端口都是用于登陆设备web控制台使用的,区别在于登陆方式不一样,设备出厂默认的https端口是4430、登陆方式 https://ip:4430,http端口是1000、登陆方式http://ip:1000 注:两个端口都是可以根据实际需求修改的
4.在“外置数据中心”设置页面的“监听端口”和“日志同步密码”的设置是否有什么依据? “监听端口”默认9501,在安装外置数据中心的过程中(端口配置)有显示默认端口也是9501,设备内和外置中心处的端口都是可以修改,但是必须保证两端一致; “日志同步密码”在设备里面设置完成后,在外置数据中心安装完成新建节点的时候需要填写,必须保证两端的密码完全一致,否则无法同步日志。
5.用户使用深信服的SSLVPN设备,想要看日志信息,但是目前没有空闲的服务器安装数据中心,但是 有原自己搭建的syslog服务器,请问 是否可以使用呢? SSLVPN设备支持将日志同步至syslog服务器; 支持的日志类型:管理员日志、系统日志、用户日志(含登陆/注销 和 访问资源); 注: 1)syslog服务器默认使用UDP 514号端口 2)syslog使用的编码格式是utf-8
6.SSLVPN是否支持第三方工具的监控?能监控到什么信息呢? SSLVPN设备支持标准的SNMP协议,通过SNMP可以监控到接口IP、接口流量、CPU、内存等设备状态信息,具体以MIB库中对应的值为准(在设备控制台里面下载MIB库文件导入监控工具里面) 注: 支持SNMP V1、V2、V3,可以根据需求配置
7.在系统配置-邮件服务器里面的“邮件服务器设置”有什么作用?应该如何使用呢? 在设备里面添加邮件服务器信息,主要用于SSLVPN模块的“告警日志”发送; 在运行状态-告警日志-告警事件设置 里面勾选需要告警的事件即可。
|