提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

规则库更新失败可能原因和排查思路

|

问题描述

此排查思路适用于以下规则库更新失败场景:在设备使用中经常遇到当规则库服务器URL或者应用识别规则更新了,但是设备界面规则库点击更新始终无法更新成功
1、URL库升级失败
2、应用识别库升级失败
3、审计规则库升级失败

根因

可能原因
第三方产品&环境问题
1、AC到更新域名网络不通

功能配置问题
1、规则库过期
2、AC本身网络配置配置错误,需保障AC可正常访问网页
3、AC配置了代理配置,但是配置错误,或到代理服务器网络不通,导致设备无法上网,进而出现规则库更新失败

解决方案

排查思路
1、有效期确认:应用识别&URL库升级序列号是否在有效期内,过期是无法更新规则库
2、版本确认:设备必须是AC1.9以上版本,且不能是11.0beta版本,如果是11.0bate版本先升级到11.0及以上的正式版本
3、网络连通性确认:设备是否可以正常上网,若无法上网是无法在线更新规则库,请先解决设备上网问题,若环境无法上网则可以使用离线更新。
4、【规则库升级】-【升级服务器设置】,更换升级服务器测试
5、离线更新:如果设备本身不让上网,可以手动下载离线规则库更新,公网离线下载链接:点击这里
6、后台脚本调试查看更新日志

操作影响范围


建议与总结

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、设备部署模式及网络拓扑:
4、设备详细版本信息:
5、排查过程的配置截图:
6、如果抓取了数据包提供对应抓包条件和相关数据包文件:

排查内容


我要分享
文档编号: 222581
作者: admin
更新时间: 2023-05-23 11:05
适用版本: