1、浏览器缓存原因导致已更新但是规则库版本显示还是老版本:更换浏览器和PC测试,或者清空浏览器缓存重新登录控制台界面查看
2、
AF无法连接到升级服务器,如:设备可以ping通公网IP但是无法dns解析出规则库更新域名、设备上网的路由走错接口导致无法上网、设备配置了规则库代理更新但是AF不通代理服务器或代理服务器不通规则库更新域名,可以参考以下步骤测试
①、在【系统】-【安全能力更新】-【情报来源设置】更换升级服务器测试;
②、在【系统】-【安全能力更新】-【代理设置】查看是否配置了代理,以及设备到代理服务器连通性是否正常;
③、在【网络】-【高级网络配置】查看是否有配置DNS;
④、在【系统】-【排障】-【分析工具】-【命令行控制台】 ping公网域名及IP测试设备是否可以联网;
⑤、检查AF前置设备是否拦截AF请求公网的数据,可以针对AF的IP暂时加白测试;
3、规则库更新序列号过期:更新规则库升级序列号确保在有效期内
可在如下路径查看对应规则的升级有效期:
①以标准版本AF8.0.17-AF8.0.69版本操作路径示例:可在【系统】-【安全能力更新】中查看
②以标准版本AF7.4-AF8.0.13版本操作路径示例:可在【系统】-【系统维护】-【系统更新】-【库升级】中查看
③以标准版本AF7.3版本操作路径示例:可在【系统维护】-【系统更新】-【库升级】中查看
4、双机状态异常,如双机版本不一致,导致无法更新规则库:调整双机详细版本信息一致,包括加载的补丁包也需要一致;
5、AF新架构机制,设备自身上网需要走默认路由,无法匹配策略路由:添加默认路由到可以上外网的线路;
6、AF新架构配置了等价默认路由,导致AF本身选路异常无法更新规则库:调整默认路由度量值,将下一跳为可以正常连外网的线路度量值调小,设置为优先;
7、设备为2G内存,更新应用识别库需要用适用于2G内存设备的:获取适用2G内存设备使用的规则库导入;