#原创分享#让你少走EDR的弯路
  

yzy 63211人觉得有帮助

{{ttag.title}}
本帖最后由 yzy 于 2019-10-16 13:21 编辑


故事前言:
某天让同事去客户现场部署一台等保一体机,由于客户购买了EDR的授权,还需要把VEDR部署起来,同事看了一下设备清单对我说小意思,结果到现场部署的时候一脸碰壁:冷漠::冷漠::冷漠:   

问题一
同事跟我反馈说,VEDR的ETH0口被系统占用了,不能接线,我说那你接个ETH1口,配个客户内网网段IP上去就行了,然后同事找了老半天又跟我说,在network-scripts目录下没找到ETH1口的配置文件,我想想怎么可能呢,我让他敲 ifconfig看一下是否有ETH1口,他说有,让后让他给我弄个远程环境我看一下

1、远程登录后看到ETH0口确实被系统预留给管理平台做跳转登录到VEDR中,不能使用ETH0口

2、那么我们就把VEDR的ETH1口连接到交换机,然后进入后台去配置ETH1的IP地址,进入network-scripts目录下确实没有看到ETH1接口的配置文件,查看了一下接口发现确实有ETH1这个接口存在
网卡配置文件路径   /etc/sysconfig/network-scripts


3、既然没有配置文件,那么我们就给创建一个配置文件,通过输入命令   cp  ifcfg-eth0  ifcfg-eth1    #拷贝一个ifcfg-eth0的文件命名为ifcfg-eth1,这个时候我们通过 ls查看就发现多了一个命名为 ifcfg-eth1的文件了,使用 vi编辑器编辑这个文件   输入   vi  ifcfg-eth1             通过上下左右光标移动到需要修改的位置,按i进行编辑

4、把eth0改成eth1,然后输入对应的IP地址、掩码、网关,然后保存退出
退出方法是编辑完成后按ESC键,然后输入  :wq   进行保存退出,w是保存的意思,q是退出的意思
   

5、linux配置网IP后都需要重启网卡服务才生效的,通过  systemctl restart network   进行重启网卡,检查网络正常后剩下的让同事自己解决

问题二
没过多久同事又跟我说下载的终端安装包有问题,下载的包IP地址是等保一体机的管理平台IP地址,我又进行远程看一下

1、我远程看了一下确实下载的安装包IP地址是等保一体机的管理IP,我看了一下安装包下载链接哪里,发现哪里显示的也是等保一体机管理平台的IP地址

2、我看了一下同事的登录方式,发现他是通过等保一体机进行跳转到EDR的,我立刻明白是什么问题了,我们用什么IP登录EDR下载的安装包就会是对应的IP地址,用等保一体机跳转登录EDR的,那么安装包的服务端地址就是等保一体机的IP地址,我通过配置在ETH1口上的IP登录EDR,然后下在客户端安装包,正确的显示了服务端的IP地址是ETH1的IP地址





打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

AG134TC 发表于 2019-10-12 14:17
  
配置步骤很详细
sangfor_闪电回_小六 发表于 2019-10-14 11:56
  
您好,感谢您参与社区原创分享计划3,您的文章已被收录到计划中,分享激励将在专家小组评审结束后进行派发,再次感谢!
ie5000 发表于 2019-10-16 09:32
  
哈哈,步骤详细,有截图,关键是每次实施时遇到的小小的意外也是乐趣所在
秋水伊人 发表于 2019-10-16 09:33
  
问题分析、解决的过程写得非常详细,感谢楼主分享。
但是重启网络配置的命令,楼主打错了一个字母
红线这里应该是restart
买辣椒也用券 发表于 2019-10-16 14:43
  
楼主分析问题的思路值得学习,当配置文件没有的话就自己建立这个操作还是很棒哈哈
7情6欲 发表于 2019-10-16 20:00
  
不管多简单的环境,到了现场,都会出现或多或少的问题
feeling 发表于 2019-10-16 20:29
  
是好案例,很有收藏的价值
平凡的小网工 发表于 2019-10-16 22:15
  
该贴很详细的介绍了EDR的部署方式,特别是介绍了一些非常规遇到的问题,图文结合,很清晰。
zhb 发表于 2019-10-30 10:06
  
虚拟网卡的配置文件真是有点乱,我也遇到过类似的
发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
技术盲盒
技术笔记
干货满满
【 社区to talk】
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
自助服务平台操作指引
标准化排查
秒懂零信任
技术晨报
安装部署配置
原创分享
排障笔记本
玩转零信任
排障那些事
SDP百科
技术争霸赛
深信服技术支持平台
通用技术
以战代练
升级&主动服务
社区新周刊
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

217
288
151

发帖

粉丝

关注

7
20
6

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人