一、业务恢复
确认设备是否能登录:
1、设备无法登录:
①硬件问题:设备alarm灯红灯常亮,设备直连无法ping通,设备没有接显示器接口/console接进不去,通过重启AC设备尝试恢复,若无法恢复,则想办法替换设备,保障业务正常
②软件问题:设备控制台登入端口被改,设备sangfor_waf进程异常等,详情请参考控制台无法登录
2、设备能正常登录:
①确认代理策略没有配置拒绝,上网故障排除开启拒绝列表并直通测试,策略上排除AC影响(部分终端不能访问则不需要执行以下步骤)
②确认问题出现之前是否做过什么改动:可通过恢复之前的配置来恢复业务
③终端telnet设备的代理端口不通,在设备设置多个代理端口,终端更改其他代理端口尝试恢复;
④命令控制台telnet部署模式配置的dns的53端口都不通,telnet 114.114.114.114和223.5.5.5的53端口可以通,单机则重新走部署模式更改dns尝试恢复
⑤单机尝试重启设备恢复,主备切换主备尝试恢复,主主终端尝试切换另一台设备代理端口尝试恢复;
⑥若以上操作无法帮助您快速恢复客户业务,请及时收集下列解决方案中的信息转研发协助;
二、可能原因:1、SG设备本身无法访问外网
2、PC代理配置错误,数据没有走代理
3、PC与SG设备代理端口通讯异常
4、SG设备代理程序异常