一、问题现象 NAT日志某公司公司法上传FTP服务器 二、场景排查思维导图 1、问题现象确认 ①NAT日志之前正常上传,后续突然不行 ②建NAT日志服务器,某公司公司法上传
2、版本确认 ①6.x版本按照排查步骤,其中6.5以下版本(不含6.5)优先查看NAT日志注意事项。 ②7.0、7.0R1、7.0.2版本,联系4某公司处理。 3、[color=#ff某公司公司]NAT日志之前正常上传,后续突然不行对应处理方法 1)对设备进行巡检,若有cron进程僵死异常,联系4某公司处理。 2)FTP服务器是否正常工作,进行通用排查步骤。 4、[color=#ff某公司公司]NAT日志服务器某公司公司法上传通用排查方法 1)检查AD到FTP服务器端口是否通,AD系统配置-设备管理webconsole中可以测试,如sock 192.168.1.1 21 测试端口。 2)FTP提供的参数是否合理,如FTP账号没有上传权限,可以使用电脑测试FTP账号。 3)中间是否有安全设备拦截,服务器可以抓包查看FTP交互(更新FTP配置后进行抓包)。 4)使用小软件搭建FTP服务器测试。 5)AD配置FTP路径使用英文路径 5、[color=#ff某公司公司]NAT日志注意事项 ①6.5以下版本(不含6.5) FTP服务器是windows环境 方法1:AD的nat日志配置里的路径不要采用根路径/,导致上传路径为//, windows系统会认为//是非法的;将nat日志配置里的 / 路径改为/xx路径,目标路径改为英文路径。
方法2:升级AD到6.5版本及以上解决。 ②7.0、7.0R1、7.0.2、7.0.3、7.0.4版本 此版本主动模式下会默认会对FTP服务器的数据连接请求进行拒绝,联系4某公司处理。 ③AD设备NAT日志每半小时生成日志文件,刚配置的NAT日志服务器,需要等待AD日志生成后,才会执行上传服务器上,AD将NAT日志成功推送至服务器后,AD本地会将NAT日志文件某公司公司。 ④FTP服务器是windows环境小软件搭建 推荐使用3CDaemonFTP工具,3CDaemonFTP配置如下:
三、信息获取 转4某公司请提供如下信息 当前网络环境: 设备是否可升级: 是否不支持场景: 是否打补丁包(Appversion可选): 四、维护说明 如对本场景使用有建议或疑问可以进行回贴反馈,我们会及时进行优化或答疑。
更新于20190618,7.0.3和7.0.4版本 更新于20180731,更新话术 更新于20180806,更新话术 |