【有奖活动】晒社区好帖,赢S豆大奖
穿行在社区资料库、分享专区的时光中
你是否随时翻阅着各种产品资料
下一代防火墙NGAF、桌面云aDesk、SSLVPN/EMM…
哪个好帖是对您有有实际帮助,并随心而动,受益于心的?
只要晒出资料库、分享专区中对您有价值,有过实际帮助的社区好帖,并说出您的推荐理由、体验心得; 即有机会领取100-2000个S豆不等哦!
☞ 活动时间:2017年10月19日-10月27日15点
☞ 活动规则:固定格式跟帖回复即参与成功!
格式为:#晒社区好帖#+推荐帖名称+链接+推荐理由、体验心得(不少于50字)
☞ 进入好帖专区:资料库 、分享专区
☞ 一等奖:2000 S豆 1名 评选方式:符合活动跟帖要求的用户中,根据推荐质量和点赞数综合而定。 评选维度:推荐理由有按照楼主的帖子分享,实际操作过的体验心得,有场景有真相、有理有据,点赞数量超过20以上才有资格参与评奖,点赞数越多,获奖资格越大哦~ ps:为增加获奖机会,小伙伴们要多多拉动您的社区小伙伴,为你回复推荐的好帖点赞哦! ☞ 二等奖:500 S豆 5名 评选方式:符合活动跟帖要求的参与用户中,挑选推荐质量最佳 TOP 5用户,根据推荐质量综合评定 评选维度:推荐理由有按照楼主的帖子分享,实际操作过的体验心得,有场景有真相、有理有据,越详细越容易获奖哦 ☞ 幸运奖: 100 S豆 11名 评选方式:符合活动跟帖要求的参与用户中,使用全能抽奖软件,随机抽取
☞ 获奖公布: 用户昵称 | 推荐好帖 | 帖子作者 | 推荐理由 | 点赞数 | 推荐奖励 | 灵活的小胖纸 | 经典!400分享——升级报错该如何排查?
| sangfor1025 | 这个升级报错的指导整理的蛮全面的,各种报错也做了合理的解释,最重要的是有解决方法;
而且也提醒了用户们需要做好备份,有问题第一时间联系400,给用户一种安全感,有了强大的后盾,真的是以后升级不怕不怕啦;而且400用心整理的帖子,我也觉得应该给个赞!!!
有一次印象很深,当时11.0以上版本才发布,11.0R2,那会有个客户要升级,一直到6.1很顺利,但是呢到了11.0R2就卡主了,卡在了页面升级的地方,不是升级客户端里,我也不知道能不能重启,能不能操作,等了一个小时才联系的400(因为一直听说6.1到11.0R2的跨度大,时间长),我还记得是2011帮我搞定的,貌似调了一个时间什么的,然后重新刷新下网页,点击升级,重来一遍,解决了,所以看到这个升级的整理文档还是很有感触,因为升级的工作上遇到的磕磕绊绊真的不少,由于是2年前的事了,就没图没真相了、、、、、真相在记忆里封存了
PS:我再来补充下,20号周五,又因为升级的事,我升级了N次,失败,联系了400,很巧,又是2011来帮的我,结果就是因为内存不足,重启设备就好了害得我加班俩小时,升了4小时。。。。。我也是醉了 | 31 | 2000S豆 | ◇◆□乱拳打死老司机□◆◇ | 成长加速剂!朱丽姐姐呕心力作,大神都忍不住收藏 | | 推荐理由:★★★★★★★★★★
优秀精华贴/排错篇合集:是集万千宠爱于一身的强贴,让我们在做设备维护的时候少走一点弯路。
这个【传送门】的帖子合集给我们带来很大的便利:
①人性化分类:便于查找,不再担心因不是同一个产品线而找不到帖子的麻烦。
②优秀帖合集:都是经过400筛选挑出来的精帖,优先保证了质量。
③帖出不同人:这些优秀帖都是不一样的人写出,每个人处理问题的思路和维护设备的方向别出一致,可以集这些人的优点学习更多的知识领域。
④贴出于积累:这里面的帖子几乎都是根据自己本身的点滴经历作为出发点,更具有亲切感和大众化,符合更多人的需求。
⑤收藏到个人:随时随地想看就看,每个产品线的帖子都有详细讲解配置,自己不懂又不方便问人时可优先查阅这里的资料。
⑥等等........... | 16 | 500S豆 | 400 分享帖投票-排错篇 | Sangfor_闪电回_朱丽 | 周鲸鲸 | 【案例分享】SSL虚拟IP获取不到 | 技术服务专家_雷佳 | 这位大神分享的这篇案例,对工作中出现的很多SSLvpn用户连接问题是有所帮助的,可以直接的去考虑一下是不是因为这个原因而产生的问题。
记得有一次,有个客户反映在用EC连接资源的时候,登录界面上的校验码始终显示不出来,点击换一张也没有任何反映。而用web界面登录是有验证码可以显示的。这就很奇怪了,抱着疑问打通了400的求助热线,其中一个小哥接了我的问题,那天排查了很久,一开始小哥也没有想到问题的关键在哪里,又是抓包,又是卸载重新安装了软件多次,又是用修复软件修复,都没有什么效果,找不到原因。中间停顿了一段时间之后,我想大概小哥这时候复燃茅塞顿开拨开云天了,立马下了一个SSL驱动卸载工具,轻轻点了一下扫描可以驱动,居然出来了。。。。。列表上明晃晃的有一个灰常可疑的一个驱动,问客户这是啥,客户也不清楚是个什么东西,怀疑是客户无意中访问到含有危险内容的页面的时候隐没下载到电脑上的。于是将这个可疑的驱动下载之后,重新启动EC,奇迹出现了,校验码显示出来了。。。。。。
呼呼。。。。。解决完这个问题不知道要有多开森哦。。。。。。如果一开始就想到是可疑驱动带来的问题该多好啊。。。。。 | 1 | 500S豆 | 灵活的小胖纸 | Anycast+Ospf组网部署实现DNS请求就近访问 | adds | 大神用经验总结的帖子,我觉得不错啊,很用心整理,部署,原理,最终效果,配置的过程虽然磕磕绊绊,但是给大家一个很好的借鉴经验,其实我遇到还蛮少这种通过动态路由结合来实现负载的需求,遇到较多的基本两台服务器搞定。。。。学习一下 | 0 | 500S豆 | KevinFu | SSL VPN与易居Vigor安全路由第三方IPsec对接 | 北回归线 | 真心感谢北回归线整理的第三方VPN对接文档,有个客户VPN全是vigor的,又没法一次性全部换掉,但是vigor又是冷门品牌,所以帮了我的大忙。也希望社区里面能有个专区专门是提供第三方对接的技术分享,让大家不至于在第三方对接的时候心里没底。 | 2 | 500S豆 | tj_zero | 成长加速剂!朱丽姐姐呕心力作,大神都忍不住收藏 | Sangfor_闪电回_朱丽 | 这篇帖子是绝大多数技术帖的汇总,要知道在社区里有一篇这样的帖子就相当于一本书的目录,这会加快解决问题。@Sangfor_闪电回_朱丽
2017年初,公司在原有的设备基础上购入了AF下一代防火墙,之前都是用AC的功能来代替的;
但是由于跨三层MAC配置和用户认证着实让我费了些时间;
比如说:跨三层MAC配置很少有人会留意SNMP 版本号要统一,设备中的SID需要详细的查询;
往往通过手册是很难有和实际场景一样的内容;
当然,经过多次查询和电话辅助还是解决了;
大概用了一周的时间才搞定,因为单位同事不允许停用设备;
还有就是用户认证,这个也很重要,尤其是AC中行为管理就是规范上网行为的;
而上网行为,对于用户认证是必须的步骤;
否则,无法进行判断;
但是,由于AF替代AC原有部分功能而导致,一些配置不再适用;
开始时也是一头雾水,就在某公司社区找答案;
但是搜索功能去找帖子,浪费了不少的时间;
因为每个跟这个有可能相关的帖子都需要看一遍;
PS:虽然这样可以增加知识储备;
再后来,看到了朱丽总结的这篇技术帖,里面就有当初我参考的内容;
能规范化的整理出类似于目录的技术帖,对于问题的快速解决还是很有帮助的;
所以,谢谢。 | 7 | 500S豆 | 可爱的小瘦纸 | AC 11.X版本用户绑定效果实测 | 萌大爷 | 分析透彻,每个容易遇到的故障点都截图说明了,很细心噢;还有测试,和问题探讨,看起来很直观,简单易懂易上手操作,点个赞 | 1 | 100S豆 | 陈智强 | 【标准化排查】-规则库无法更新
| Sangfor_AC_周后漪 | 1、这个帖子给出了详细的排查思路,有利于我们快速整理思路进行排查错误,
2、给我们了很多启发,很多问题也可以按照这个思路进行举一反三
3、可以形成知识库,以后遇见类似的问题可以进行快速处理
4、这篇帖子给我了一种豁然开朗的感觉,原来问题遇到问题还能这样去想 | 1 | 100S豆 | nrsheng | 通过AC日志揪出“电耗子” | 螺丝钉 | 全国两会正如火如荼,11万亿美元的经济体GDP平均增速保持在6.7%,确实牛逼啊!但是我发现各家都干的不容易,干什么都不好干啊,效益不好反而是常态。于是就出现了公司领导继续提“降本增效”,让我想办法查一下晚上不关电脑浪费电费的事情。我想的倒不是浪费电这么简单,晚上不关机还容易引发安全隐患,其中就包括网络安全隐患。据说黑客一般是在大半夜行动……
转入正题,要解决这个问题,总不能大半夜挨门挨户看看是否有不关机的人吧?于是我想到了查看AC流量日志记录的方法。此方法虽说不会百分之百准确,但大体上应该是差不多的,下面就展示一下简单步骤:
首先打开内置日志中心,当然也可以是外置数据中心,内容一样。 | 3 | 100S豆 | PC9527 | 与Juniper防火墙做第三方IPSecVPN对接的一个案例 | 河北777515 | 今天正好用上 | 1 | 100S豆 | lvhuidi | 网络基础讲解、某公司各产品线精彩视频大放送 | Sangfor_闪电回_朱丽 | 这个帖子可能是接触网络和某公司产品最好的开始里面的视频很丰富,包括网络基础,wireshark抓包,linux命令讲解。学习视频比看文档更容易入门 | 1 | 100S豆 | MingR | AC终端接入管理使用案例 | ◇◆□乱拳打死老司机□◆◇ | 关于AC,推荐这篇文字值得大家学习
管理内部无线网络,特别是随身wifi,便宜,即插即用,几乎人手一个,都接入到公司内部,影响公司内部网络安全和网络环境。有一定的净化作用。 | 1 | 100S豆 | 携手旅游 | 看了会上瘾:技术工程师必备技能集Ver2.0
| 某公司_2062 | 1.收集了每个产品线的技术文档。
2.是一线工程师适用的知识库和速查手册
3.每次遇到新场景就翻翻手册。还是挺方便的。
4.能看出来楼主是精心准备的,满满的爱心 | 1 | 100S豆 | 水之蓝色 | 小丸子私密笔记大放送-AC全模块实用FAQ | angfor闪电回_小丸子 | 内容详实,总结全面,包括了某公司ac全部功能;采用一问一答的方式,清晰明了,让人一看就懂;而且是论坛中大家提出来的疑问贴,全部来自我们使用者在实际管理中遇到的问题,通过该帖子的学习,提高了我们在实际应用当中的能力,传道、受业、解惑,受益匪浅。虽说是私密贴,但是这种技术分享的精神难能可贵。感谢小丸子的辛苦劳动。 | 1 | 100S豆 | adds | 【安全课堂】某公司研发哥为您详解勒索病毒 | 某公司安全产品研发 | 某公司的研发技术团队总是定期推出关于安全技术及攻击技术的介绍,让我们了解了最新的网络攻击方式、原理以及如何防御这些攻击。
体验心得:在这个科技日新月异的时代,作为网络安全人员,不应再局限于简单的配置,而应该更深入的了解其攻击原理、攻击方式,才能更好的去防御攻击。不知攻,焉知防?如果还局限于简单的设备上架、简单的配置,不了解其攻击手段,安全防护将永远落后于攻击。 | 1 | 100S豆 | 神样队员 | SSL VPN Windows环境诊断修复工具正式上线啦 | Sangfor闪电回_小丸子 | 曾经是否遇到过SSLVPN客户端使用不正常,卸载重装控件就正常了,但是却不知道问题究竟出在哪里?
曾经是否遇到因为系统环境兼容性问题,导致SSLVPN客户端不能正常使用,但是又无从下手时?
曾经是否每天都要远程各种用户进行重复繁琐的排查修复工作?
............
是否想有那么一个检测工具能够自动检测出影响正常使用的问题,不再需要对着排查文档逐项地去定位。
是否想有那么一个修复工具能够帮助自动修复环境相关问题,不再需要各种查找攻略。
是否想有那么一个工具能降低我们的运维成本,客户出现问题自己也能解决。
............
为解决这些问题,研发大神的全新力作:
SSLVPN Windows环境诊断修复工具(V 1.0.0.2版本)
正式上线 啦 啦 啦~~~~~~~
一键检测系统环境,列出影响到SSLVPN正常使用的问题 | 0 | 100S豆 | 奔跑的酱油 | Linux学习——图形化界面远程 | justgonnab | 本社区难得的linux方面的长文,值得推荐。
这篇帖子为我们远程linux系统提供了新的解决方案,即UI化的远程方式,这样来做的话,显得直观、大方,操作上要简洁一些。虽然对于linux系统、尤其是linux服务器来说最重要的是稳定性,一般不建议安装图形界面。但生命的意义在于折腾嘛,技术也是如此,对吗。多种可能性正是它好玩的地方。
强烈期待有更多的技术好文,尤其是linux方面的,让大家发现linux独特的美~ | 0 | 100S豆 |
本期活动圆满结束了, 非常感谢大家的积极推荐! 在这里我们也要真诚的感谢发布以上这些优质原创分享帖的作者们 !!是你们的分享让我们受益匪浅!非常感谢:爱你: @技术服务专家_雷佳 @adds @北回归线 @justgonnab@萌大爷 @螺丝钉 @河北777515 @◇◆□乱拳打死老司机□◆◇ @Sangfor_AC_周后漪 @某公司_2062 @angfor闪电回_小丸子 @某公司安全产品研发 @Sangfor闪电回_小丸子 @sangfor1025 @Sangfor_闪电回_朱丽
☞ 活动规则: 推荐好帖出处需是资料库和分享专区中的主题帖,推荐理由需根据帖子分享内容有亲身体验心得,社区工作人员后期会统一审核 同一uid用户多次推荐只能获奖一次,所有奖励互斥,以最高奖项为准; 一等奖需点赞数超过20,才有资格参与评选,否则奖项空缺; 回复内容需和活动要求保持一致,如回复不符合活动要求或无意义内容均视为无效;
|