本帖最后由 adds 于 2021-2-8 12:19 编辑
一、巡检 1、AF巡检
AF 8.0.8之前使用巡检脚本,8.0.8之后的版本就不支持了。要在界面上使用。
这个生成也是个html文件。可以另存为。
巡检脚本在使用Sangfor Fireware Update.exe工具连接之前,需要在区域下面开启对应的SSH服务。
2、VPN巡检 这个推荐使用aCheck进行巡检,因为脚本巡检出来的补丁包打不上。 旧版本aCheck:
新版本:推荐使用最新的版本。
旧版本图标:
新版本图标:
巡检脚本与aCheck区别:巡检脚本侧重于硬件、网络;aCheck偏向于安全、配置。
巡检脚本需要开启接口的临时访问权限。在【系统设置】-【系统配置】-【运维配置】下开启升级维护服务。
二、SCP 1、配置SCP a.配置好SCP后,加载资源池。
关联集群:
确诊信息:
配置完成:
b.配置好的网络 网络拓扑
网络设备镜像:
高级服务镜像:
2、加压 a.创建文件 mkdir /home/salmon 创建文件夹 touch cpu.conf 创建文件 touch memory.conf 创建文件
使用vi命令往文件里添加百分比
b.上传文件并转译 使用mabx工具上传cpu_use.py和memory_use.py文件。 转译工具脚本: dos2unix cpu_use.py dos2unix memory_use.py
如果不支持dos2unix,安装下工具。 yum -y install dos2unix
c.执行 chmon a+x /home/cpu_use.py chmon a+x /home/memory_use.py
./memory.use.py ./cpu.use.py
观看效果: 执行前:使用率91%
执行后:使用30%
没有达到想要的效果,但确实是加压了。
3、注意点 a.如果HCI修改了密码,需要编辑集群连接。
b.创建租户
这里可以选择两种模式,一个是VPC网络,一种是经典网络
c.开通安全中心后,才可以使用BVT、EDR、LAS和OSM。
d.上传到HCI上的镜像SCP不能使用,只能上传到SCP上的,SCP才能使用。
e.SNMP相关命令 安装snmp:yum install -y net-snmp 启动:service snmpd start 检查服务:ps -aux | grep snmpd 加入自动启动服务:chkconfig snmpd on 检查加入是否成功:chkconfig --list | grep snmp 或systemctl list-unit-files | grep snmp 编辑snmp文件:vi /etc/snmp/snmpd.conf 重启snmp服务:service snmpd restart 或systemctl restart snmpd.service 判断是否启动成功:netstat -ln | grep 161 关闭防火墙:systemctl stop firewalld.service 查看:systemctl status firewalld.service |