dhf 发表于 2024-1-12 13:12
  
感谢楼主的精彩分享,有助工作!!!
dhf 发表于 2024-1-31 21:34
  
感谢楼主的精彩分享,有助工作!!!
新手719320 发表于 2024-2-25 11:03
  
感谢分享,有助于工作和学习!!!
【aDesk】医疗场景下TCI胖终端测试异常登录问题
  

382212 89091人觉得有帮助

{{ttag.title}}
本帖最后由 382212 于 2023-9-21 17:40 编辑

问题描述
医疗场景下测试TCI胖终端场景,胖终端每次登录异常提示“连接服务器失败或超时”,导致盒子无法正常登录,影响客户使用体验

告警信息
TCI胖终端点击登录提示“服务器连接超时或失败”

有效排查步骤
临时解决方案:
(1)通过点击页面右下角设置,进入TCI胖终端设置中点击保存中心端地址后,再次返回登录界面点击登录后能够正常登录
临时测试方法2:
将TCI胖终端直连桌面云服务器异常现象消失,尝试测试十多次TCI胖终端登录均正常,故怀疑是否存在安全设备拦截可能(但是每次都能通过设置保存中心端地址方式解决,所以在没有弄清楚登录环境检测原理时,又怀疑跟安全设备没有关系,所以当时对排查方向有些混乱)
临时测试方法3:
通过尝试TCI胖终端恢复出厂设置尝试解决,但是恢复出厂设置后问题依旧存在
根因
通过咨询研发TCI胖终端登录前环境检测原理如下:
(1)为什么临时通过保存中心端地址(VDC地址)能够解决异常登录问题?
根因:保存中心管理器地址的时候,会去连接vdc地址,然后会拿到ucc地址
(2)为什么环境检测无法通过,导致点击登录提示“服务器连接超时或失败”?
根因:环境监测先ping ucc地址,再检测ucc和vdc之间的服务是否正常,由于本次测试胖终端到服务器之前经过了安全设备防护,防火墙没有放通对应的ICMP协议导致每次环境检测时胖终端通过ping方式去探测UCC地址是否连通,由于被安全设备阻断导致胖终端每次登录异常。
解决方案
TCI胖终端到桌面云服务器之间通信经过天融信防火墙,防火墙没有放通TCI胖终端到桌面云服务器的ICMP(ping)协议,导致盒子每次通过ping UCC地址无法连通导致“环境检测失败、连接服务器失败或超时”造成无法登录的问题,在防火墙放通TCI胖终端到桌面云服务器ping服务就解决了登录异常问题
操作影响范围
不影响任何业务
是否是临时解决方案
(1)通过点击页面右下角设置,进入TCI胖终端设置中点击保存中心端地址后,再次返回登录界面点击登录后能够正常登录
建议与总结
(1)故障现象最终排查还是要究其原理跟原因,前期就是因为没有弄清楚TCI胖终端环境检测的原理导致一直通过异常方式临时处理
排查内容
(1)胖终端与桌面云服务器正常通信所需要放通的端口
(2)胖终端登录前的环境检测原理
(3)胖终端与桌面云之前安全设备排查




打赏鼓励作者,期待更多好文!

打赏
22人已打赏

发表新帖
热门标签
全部标签>
安全效果
【 社区to talk】
高手请过招
西北区每日一问
每日一问
新版本体验
社区新周刊
纪元平台
标准化排查
功能体验
干货满满
技术咨询
技术盲盒
产品连连看
GIF动图学习
安装部署配置
存储
每周精选
答题自测
技术笔记
VPN 对接
秒懂零信任
技术晨报
自助服务平台操作指引
POC测试案例
全能先锋系列
信服课堂视频
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
云化安全能力

本版版主

48
17
0

发帖

粉丝

关注

72
26
2

发帖

粉丝

关注

6
2
0

发帖

粉丝

关注

本版达人