【标准化排查】AD 控制台登录异常
  

sangfor_2261 4387

{{ttag.title}}
本帖最后由 sangfor_2261 于 2017-11-20 22:31 编辑

、问题现象
控制台登录异常
场景排查思维导图
1、问题现象确认
无法打开控制台登录页面
控制台有时候无法打开,有卡或慢情况
③主备环境,备机控制台无法登录
④控制台页面可以打开登录提示:此用户已经被限制登录
2、版本确认
主备环境下,AD3.9版本(含3.9)开始支持登录备机控制台,备机管理口IP与主机管理口需要完全不一致。
3、无法打开控制台登录页面对应处理方法
1)浏览器完全打不开登录页面
①telnet测试控制台端口不通
Ⅰ确认https登录端口是否修改,是否记错(设备默认为443端口);可以使用http://IP:1000进行登录(http方式1000端口会自动跳转https)。
Ⅱ电脑到AD设备是否有安全设备拦截,直连AD管理口进行登录。
②telnet测试控制台端口通
Ⅰ浏览器加密套件是否完善,IE浏览器Internet选项高级,使用SSL2.0,SSL3.0,TLS1.0,TLS1.1,TLS1.2全部勾选保存后,进行测试。
Ⅱ尽量使用IE8浏览器,使用兼容模式;若依旧不行,可以更换电脑或其它浏览器。
2)浏览器有告警框提示证书,点击继续无法打开登录页面
对设备巡检,是否有cron或crond进程异常,若有cron相关异常,请联系400处理。
3)登录页面提示502 Bad Gateway
页面提示502 Bad Gateway请联系400处理。
4、控制台有时候无法打开,有卡或慢情况对应处理方法
设备开启了远程维护,公网有存在扫描,大量异常连接AD控制台接口,AD控制台接口模块连接数有限制,导致正常维护无法登录设备或卡慢情况。
解决办法:关闭远程维护或修改控制台端口为其它端口。
5、主备环境,备机控制台无法登录对应处理方法
AD备机登录需要连接备机的管理口,使用备机管理口的IP地址进行登录访问,确保备机管理口IP与主机管理口完全不一致即可。
注意:AD3.9版本(含3.9)开始,备机支持从管理口登录。
6、控制台页面可以打开,登录提示:此用户已经被限制登录对应处理方法
登录用户有配置限制终端源IP登录,若忘记登录源IP,需要取消,请联系400处理。

三、信息获取
400请提供如下信息
当前网络环境:
设备是否可升级:
是否不支持场景:
是否打补丁包(Appversion可选):
四、维护说明
如对本场景使用有建议或疑问可以进行回贴反馈,我们会及时进行优化或答疑

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

蓝海 发表于 2019-3-28 17:06
  
非常有用,感谢分享
会飞的癞蛤蟆 发表于 2019-4-5 08:51
  
给力,谢谢分享
蓝海 发表于 2019-4-5 22:28
  
感谢分享
秋水伊人 发表于 2019-4-5 22:45
  
谢谢分享
Sangfor_Mr_He 发表于 2019-4-8 12:46
  
谢谢分享!
新手780102 发表于 2020-2-27 09:31
  
喜欢这篇分享
司马缸砸了光 发表于 2020-2-27 09:37
  

感谢楼主分享
司马缸砸了光 发表于 2020-2-27 09:38
  

感谢楼主分享
吴孟达 发表于 2021-12-2 09:58
  

感谢楼主分享                                         
发表新帖
热门标签
全部标签>
每日一问
技术笔记
新版本体验
功能体验
技术咨询
2023技术争霸赛专题
技术盲盒
干货满满
标准化排查
GIF动图学习
产品连连看
安装部署配置
秒懂零信任
自助服务平台操作指引
信服课堂视频
技术晨报
运维工具
深信服技术支持平台
通用技术
安全攻防
每日一记
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人