#每日一记#AF替换+AC故障排查
  

এ塔铃独语别黄昏এ 1495

{{ttag.title}}
  一、AF替换
    1、客户怀疑旧AF设备性能不够,申请使用一台新AF测试。

    2、配置导入
    (1).新设备版本是8.0.32,旧设备版本是5.7。
    不支持直接导入导出配置。
      

     (2).手工导入配置。
     新设备是4电2光,旧设备是6电口。
     所以,需要将设备的线路匹配好。

     a.接口配置
旧设备的Eth1-Eth3与新设备的一一对应,旧设备的eth4与新设备的Eth0对应。
    b.静态路由
    c.配置对象:网络对象、服务   //导入导出
    d.配置地址转换
   e.配置应用控制策略   //导入导出
     f.黑白名单

     3、问题排查
     配置完成后,将AF进行替换,发现访问财务网不行。
     在AF的控制台界面,可以访问到财务网,但在下面就访问不到。
     原因:地址转换的目的区域/接口需要选择接口,不能选择区域。

      

     标记的地方要写端口,不能是区域。

    二、AC故障排查
    1、故障现象:AC接入网络后,网络中断。

     2、排查
     a.查看AC的故障日志
     在系统日志查看,没有发现系统相关的故障日志。
      

    b.开启设备的直通拦截日志
   

   发现有拦截日志。

   c.检查该用户的认证方式
    用户认证方式为不需要认证。
   

   查看用户组下是否有该用户:
   

   d.检查该设备下联核心交换机的互联接口的MAC地址
   发现该MAC地址被一个终端绑定了。
   
   检查其用户认证策略,
   

   e.检查AC的跨三层MAC识别,发现其配置的三层交换机地址错误,重新配置后OK。
   

    三、其他
    1、SSL 外置数据中心可以指定删除某一天的日志
在【数据管理】-【日志库管理】-【时间范围】选择所需要操作的时间范围,然后选择对应的日志类型点击删除即可。
     2、SSL 外置数据中心删除日志,不会有操作记录
     3、SSL删除用户,外置数据中心原来存储的该用户的日志不会被删除
     4、SIP与EDR的联动端口是EDR的TCP 443端口以及SIP的TCP7443端口

打赏鼓励作者,期待更多好文!

打赏
11人已打赏

飞翔的苹果 发表于 2021-5-7 09:03
  
感谢分享,有助于工作,学习学习
gqce 发表于 2021-5-7 10:10
  
感谢分享
水之蓝色 发表于 2021-5-7 22:42
  
感谢分享,有助于工作,学习学习
会飞的癞蛤蟆 发表于 2021-5-8 10:08
  
感谢分享,有助于工作
航嘉电脑门诊 发表于 2021-5-8 10:08
  
感谢分享,有助于工作,
沧海 发表于 2021-5-14 20:57
  
感谢分享,有助于工作,学习学习
玉米 发表于 2021-5-20 17:30
  
学习了,感谢分享!!!!!!!!!
新手486484 发表于 2021-5-20 17:35
  
感谢分享,有助于工作,学习学习
happywwc 发表于 2021-5-25 15:31
  
多谢分享,学习了,每日一学增强体质。
发表新帖
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
信服课堂视频
GIF动图学习
产品连连看
安装部署配置
秒懂零信任
技术晨报
自助服务平台操作指引
深信服技术支持平台
每日一记
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人