本帖最后由 dan 于 2020-9-11 17:07 编辑
环境: ac 12.0.42 旁路部署模式,用与审计 故障现象: AC 不能更新规则库,也不能与云图互联。 修复过程: 1、方案1(失败)刚开始无法ping通baidu,经在出口路由器的出口的acl做了放通策略后,可以ping通baidu了,但依然无法更新规则库。 2、方案2(失败)想用临时用ac空闲的端口配置个空闲的公网ip,再接入出口交换机上公网,完成更新后再断开。 1)修改了默认路由到公网的下一跳地址,这时AC设备网络刷新,发现无法登陆,因为管理员账户设置了仅允许以下地址登录,所以就算是设备直连依然无法登陆,无奈只有恢复出厂设置,好在前几天备份了配置。 2)在fat32格式的u盘里根目录下创建空的reset-cfg.txt文件 3)把u盘插入设备,重启,看到红灯熄灭后,过了一会儿,开始闪烁,拔出u盘 5)恢复配置 3、方案3(成功)通过改变部署位置,把AC的管理口部署到服务器区(本来在网络设备区) 1)先改变管理口的接线位置(具体的环境会不同) 2)直连登录设备=>系统管理=>网络配置=>部署模式=>改变ip与网关等配置=>ac设备重启网络配置3)再次更新规则库,发现都正常了,也能与云图正常互联了。 反思: 在做重要配置前: 1、管理员账户设置了仅允许以下地址登录里要添加直连网段的通常配置的管理地址,以防无法登陆。 2、管理员账户最好再设置一个不对其登陆地址有限制的账户,只有管理员知道,平时不用,以防万一。 3、设备配置的经常备份。 |