#原创分享#af与第三方设备监控平台对接故障排查
  

dan 3801

{{ttag.title}}
“当前已有100+用户参与分享,共计发放奖励50000+“



故障现象:
af之前已与第三方设备监控平台对接,使用正常,最近查看发现设备无法连接到af取数据,但ping是通的。

开始排查:
1、确认snmp已开启
1)网络|高级网络设置|snmp,已开启
2)网络|区域|管理口的区域里已勾选snmp

2、运行抓包工具测试一下

1)系统|排障|分析工具|运行如下命令,
tcpdump -i any port 161 -c 10 -nnv
2)再登录第三方设备监控平台运行连接测试工具
3)再回到af平台查看没有抓到数据包

3、开定向直通分析一下

1)系统|排障|故障排障|定向数据流分析
源地址输入第三方监控设备ip
数据包定向直通勾选开启
最后点击开启定向数据流分析

再登录第三方设备监控平台运行连接测试工具,这时发现已经通了
再回到af平台查看(这时要等一会儿才会出结果)

2)根据提示是在接口与区域那个地方配置有问题。
再次查看网络|区域|管理口的区域,发现该区域配置了仅允许访问的管理主机ip,这些管理地址里没有第三方监控平台的IP,故从第三方监控平台过来的请求被拒绝了。
4、在管理地址里添加第三方监控平台的IP

5、经测试af与第三方设备监控平台对接已恢复正常。

总结:
在添加管理平台可以登录地址的时候也要添加第三方设备监控平台的ip。

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

小猪要上树 发表于 2020-7-28 16:27
  
感谢楼主的分享
能熟练的运用抓包来快速并且有条理的排查问题,AF作为安全产品,在故障排除方面也提供了各种手段,能够快速的定位问题原因,很不错的文章
感谢您,期待您更多的分享
Sangfor_闪电回_朱丽 发表于 2020-7-14 18:13
  
您好,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
点击查看本季原创内容要求及奖励规则:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=113795
新手978513 发表于 2020-7-15 11:15
  
感谢分享
新手899116 发表于 2020-7-15 11:37
  
这波操作真是意想不到
新手176114 发表于 2020-7-27 12:32
  
第三方监控平台的对接已经成为大客户的普遍需求,整体的安全管理与运维需要打通,快速的排障能降低一线的排障周期,提升效率
Sangfor2546 发表于 2020-7-31 23:06
  
感谢楼主的分享
目前设备新版本对排障有进行优化,可以先自行通过排障工具进行问题原因定位,楼主的分析思路很清晰,期待您更多的分享
新手486484 发表于 2021-6-9 12:59
  
打赏学习,感谢分享               
新手741261 发表于 2024-2-24 12:33
  

打赏学习,感谢分享      
新手612152 发表于 2024-4-24 17:00
  
一起来学习,一起来学习
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
新版本体验
产品连连看
GIF动图学习
标准化排查
自助服务平台操作指引
运维工具
2023技术争霸赛专题
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人