本帖最后由 adds 于 2022-9-17 21:54 编辑
1、AC规则库无法更新
1.1 当前规则库 1.2 排查 1)更换升级服务器 2)检查DNS 3)检查到网关连通性 4)检查到公网IP连通性 经测试,AC到出口设备的外网口通信正常。 5)检查出口设备配置 地址转换: 策略路由: 进一步检查IP地址对象“私有网段”,发现没有AC的12.12.12.14地址。 添加上AC的地址 6)命令行控制台再次测试 到4个114通信正常。 7)升级服务器测试 测试可用 8)更新完成
2、IPS接入网络问题排查 2.1 现象 将IPS接入到网络中,服务器无法上网访问外网,内网也无法访问服务器。
2.2 排查 1)网络现状 2)更改网络部署 将旁路镜像更改为透明模式串联。 3)配置内访外的应用控制策略 4)放通服务器端口和ping服务 2.3 注意 配置没有花多长时间,跟客户你来我往的沟通耗掉了大部分精力,所以,出现问题要了解最基础的网络现状和客户的需求,不能一概按着客户的思路去搞,要全盘考虑下。
3、其他知识点 3.1 AC长期离线终端能否删除? 不支持删除,这是自动发现的,如果删除,需要全部删除重新发现,且无法在WEB控制台进行操作。 |