一、工具准备
在bbs.sangfor.com.cn下的【自助服务】--【常用工具】下载aCheck工具。
解压运行安装。
登录需要使用微信扫描,获取授权码登录。
二、aCheck巡检
1、库升级
每次打开,软件会自动升级规则库。
需要保证“是否需要升级”这一列均为“否”才可以使用。
2、巡检
在【巡检升级--巡检任务--启动巡检任务】下新建巡检任务。
在控制台右侧可以查看进度:
完成后可以通过点击”获取服务报告“获取报告。
3、补丁升级
a.先去补丁包管理里下第2步显示未打的补丁包。
b.打补丁
在【巡检升级--补丁升级--启动补丁升级】下配置要升级的补丁。
同样,可以在右侧看到升级情况。
三、Linux安装agent
1、安装agent
a.虚拟机配置IP
vi /etc/sysconfig/network-scripts/ifcfg-enp0s18
service network restart
b. 使用pshell连接到虚拟机
使用自带的secureftp上传agent文件,agent在VDC的虚拟机管理界面进行下载。
然后解压安装:
cd linux-vdagent
chmod +x install
./install -a
2、注意点
a.除了指定的几款系统,不支持在VMP上安装其他的linux操作系统。已经尝试过安装Redhat 6.5,会卡在安装界面。
b.支持的版本:
VDI5.2版本开始VMP开始支持linux操作系统注意:当前只支持Xubuntu 16.04 LTS(长期支持)的64版本 (即LTS release: 16.04, Xenial Xerus版本)
VDI5.3.0版本开始支持中标麒麟系统,中标麒麟系统版本支持:仅支持x86平台下的V7桌面版(NeoKylin_Live-Desktop-7.0-x86_64_B036-20160824)
VDI5.4.2版本开始支持 Ubuntu16.04.6LTS(64 位)、18.04.2LTS(64 位)、Centos7.6(64位)操作系统
c.在按照mount挂载文件的方式安装虚拟机优化工具报错,可以挂载上,但进入/mnt/cdrom下没有文件。可以通过安装agent的方式进行虚拟机优化工具的安装。
d.在安装agent时使用unzip -d linux-vdagetn linux-vdagent.zip命令执行不成功,tar命令也不可以。可以采用先在windows下解压,直接上传文件夹的方式实现 。
e.VMP控制台支持chrome、firefox、IE10以上等浏览器登录,IE10以下不支持登录。
f.VDI 5.3.2及以后版本支持跨集群迁移,其他版本不支持虚拟机跨集群迁移。
四、AD问题排查
1、现象
发布的服务器在内网可以访问到,但通过域名和公网IP均不通。
2、定位故障点
a.确认现象
公网IP在互联网上可以ping通,但80端口不通。
可以确认数据到达了AD,因为公网IP配置在AD上。
b.定位问题
在AD的webconsole上测试到内网服务器的联通性。无法Ping通,端口也探测不到,可以定位出问题出现在中间链路上。