#原创分享#af与第三方设备监控平台对接故障排查
  

dan 3921

{{ttag.title}}
“当前已有100+用户参与分享,共计发放奖励50000+“



故障现象:
af之前已与第三方设备监控平台对接,使用正常,最近查看发现设备无法连接到af取数据,但ping是通的。

开始排查:
1、确认snmp已开启
1)网络|高级网络设置|snmp,已开启
2)网络|区域|管理口的区域里已勾选snmp

2、运行抓包工具测试一下

1)系统|排障|分析工具|运行如下命令,
tcpdump -i any port 161 -c 10 -nnv
2)再登录第三方设备监控平台运行连接测试工具
3)再回到af平台查看没有抓到数据包

3、开定向直通分析一下

1)系统|排障|故障排障|定向数据流分析
源地址输入第三方监控设备ip
数据包定向直通勾选开启
最后点击开启定向数据流分析

再登录第三方设备监控平台运行连接测试工具,这时发现已经通了
再回到af平台查看(这时要等一会儿才会出结果)

2)根据提示是在接口与区域那个地方配置有问题。
再次查看网络|区域|管理口的区域,发现该区域配置了仅允许访问的管理主机ip,这些管理地址里没有第三方监控平台的IP,故从第三方监控平台过来的请求被拒绝了。
4、在管理地址里添加第三方监控平台的IP

5、经测试af与第三方设备监控平台对接已恢复正常。

总结:
在添加管理平台可以登录地址的时候也要添加第三方设备监控平台的ip。

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

小猪要上树 发表于 2020-7-28 16:27
  
感谢楼主的分享
能熟练的运用抓包来快速并且有条理的排查问题,AF作为安全产品,在故障排除方面也提供了各种手段,能够快速的定位问题原因,很不错的文章
感谢您,期待您更多的分享
JM 发表于 2024-5-20 10:58
  
一起来学习,一起来学习
FuJun 发表于 2024-5-12 07:21
  
每天坚持打卡学习签到!!
新手612152 发表于 2024-4-24 17:00
  
一起来学习,一起来学习
新手741261 发表于 2024-2-24 12:33
  

打赏学习,感谢分享      
新手486484 发表于 2021-6-9 12:59
  
打赏学习,感谢分享               
Sangfor2546 发表于 2020-7-31 23:06
  
感谢楼主的分享
目前设备新版本对排障有进行优化,可以先自行通过排障工具进行问题原因定位,楼主的分析思路很清晰,期待您更多的分享
新手176114 发表于 2020-7-27 12:32
  
第三方监控平台的对接已经成为大客户的普遍需求,整体的安全管理与运维需要打通,快速的排障能降低一线的排障周期,提升效率
新手899116 发表于 2020-7-15 11:37
  
这波操作真是意想不到
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
安装部署配置
技术盲盒
技术笔记
干货满满
产品连连看
2023技术争霸赛专题
每周精选
信服课堂视频
功能体验
秒懂零信任
新版本体验
GIF动图学习
运维工具
技术晨报
自助服务平台操作指引
功能咨询
通用技术
问题分析处理
标准化排查
纪元平台
技术咨询
排障笔记本
华北区交付直播
畅聊IT
专家问答
技术圆桌
测试报告
每日一记
用户认证
原创分享
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
深信服技术支持平台
卧龙计划
北京区每日一练
答题自测
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版版主

396
137
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人