#原创分享#af与第三方设备监控平台对接故障排查
  

dan 5691

{{ttag.title}}
“当前已有100+用户参与分享,共计发放奖励50000+“



故障现象:
af之前已与第三方设备监控平台对接,使用正常,最近查看发现设备无法连接到af取数据,但ping是通的。

开始排查:
1、确认snmp已开启
1)网络|高级网络设置|snmp,已开启
2)网络|区域|管理口的区域里已勾选snmp

2、运行抓包工具测试一下

1)系统|排障|分析工具|运行如下命令,
tcpdump -i any port 161 -c 10 -nnv
2)再登录第三方设备监控平台运行连接测试工具
3)再回到af平台查看没有抓到数据包

3、开定向直通分析一下

1)系统|排障|故障排障|定向数据流分析
源地址输入第三方监控设备ip
数据包定向直通勾选开启
最后点击开启定向数据流分析

再登录第三方设备监控平台运行连接测试工具,这时发现已经通了
再回到af平台查看(这时要等一会儿才会出结果)

2)根据提示是在接口与区域那个地方配置有问题。
再次查看网络|区域|管理口的区域,发现该区域配置了仅允许访问的管理主机ip,这些管理地址里没有第三方监控平台的IP,故从第三方监控平台过来的请求被拒绝了。
4、在管理地址里添加第三方监控平台的IP

5、经测试af与第三方设备监控平台对接已恢复正常。

总结:
在添加管理平台可以登录地址的时候也要添加第三方设备监控平台的ip。

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

小猪要上树 发表于 2020-7-28 16:27
  
感谢楼主的分享
能熟练的运用抓包来快速并且有条理的排查问题,AF作为安全产品,在故障排除方面也提供了各种手段,能够快速的定位问题原因,很不错的文章
感谢您,期待您更多的分享
小明偷学 发表于 2024-7-18 10:27
  
每天坚持打卡学习签到!!
头像被屏蔽
新手780102 发表于 2024-5-24 10:13
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
JM 发表于 2024-5-20 10:58
  
提示: 作者被禁止或删除 内容自动屏蔽
FuJun 发表于 2024-5-12 07:21
  
每天坚持打卡学习签到!!
头像被屏蔽
新手612152 发表于 2024-4-24 17:00
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手741261 发表于 2024-2-24 12:33
  
提示: 作者被禁止或删除 内容自动屏蔽
新手486484 发表于 2021-6-9 12:59
  
打赏学习,感谢分享               
Sangfor2546 发表于 2020-7-31 23:06
  
感谢楼主的分享
目前设备新版本对排障有进行优化,可以先自行通过排障工具进行问题原因定位,楼主的分析思路很清晰,期待您更多的分享
发表新帖
热门标签
全部标签>
西北区每日一问
【 社区to talk】
高手请过招
安全效果
产品连连看
信服课堂视频
新版本体验
技术咨询
GIF动图学习
每日一问
社区新周刊
功能体验
干货满满
纪元平台
技术盲盒
安装部署配置
标准化排查
玩转零信任
自助服务平台操作指引
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
故障案例库

本版版主

1
3
10

发帖

粉丝

关注

396
143
63

发帖

粉丝

关注

5
9
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人