深信服负行为管理高级认证培训12常见问题排错指导课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《深信服负行为管理高级认证培训12常见问题排错指导课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 行为 管理 高级 认证 培训 12 常见问题 指导 课件
- 资源描述:
-
1、Jan,2017SANGFOR AC常见问题排错指导培训内容培训目标端口映射不生效排查1.掌握端口映射不成功的分析和排查方法规则库更新不了1.掌握控制台内置规则库更新不了的排查方法用户断网排查1.掌握用户断网问题排查思路某些应用使用异常排查1.掌握由于某些应用使用异常的排查方法外置数据中心同步失败1.掌握查不到上网行为日志的排查方法12345端口映射不生效排查规则库更新不了用户断网排查某些应用使用异常排查外置数据中心同步失败Contents端口映射不生效排查3.服务器返回客户端的数据要回应给AC/SG,通过AC/SG再转发回应给客户端WAN-LAN端口映射整个过程分为三个部分:1.客户端访问服
2、务器的数据到达AC/SG 设备2.AC/SG设备做DNAT转换,再经过防火墙的过滤发给内网真实的服务器InternetPC服务器端口映射不生效排查AC设备网关模式部署,WAN1口IP地址为113.16.X.230,某客户想通过端口映射发布内网的web服务器,服务器地址是172.16.2.100。配置完毕后,测试外网访问http:/113.16.X.230无法打开页面,现在需要定位问题出在哪了?排查思路:1.设备上测试服务器发布的端口2.检查设备端口映射(DNAT)配置3.使用设备抓包工具抓包定位问题端口映射不生效排查1.设备上测试服务器发布的端口在设备上telnet服务器172.16.2.10
3、0的80端口是否能通,如果不通则检查服务器运行状态(服务器本机测试端口是否能通:telnet 127.0.0.1 80),以及设备到服务器的连通性。如果设备上测试正常,但是外网仍然无法访问,则进入下一步端口映射不生效排查2.检查设备端口映射(DNAT)配置注意检查配置细节和放通防火墙。具体配置说明请参考防火墙规则和路由规则PPT。检查完配置后,但是外网仍然无法访问,则进入下一步这里“自动放通防火墙数据”要启用,如果这里是“否”,也可以人为从防火墙规则中单独放通。端口映射不生效排查3.使用设备抓包工具抓包定位问题A.首先使用高级抓包在wan口抓取数据包,目的是看公网访问服务器的请求是否已经到设备
4、wan口了,以确认访问请求是否被运营商拦截外网测试访问http:/113.16.X.230,测试后下载刚才抓取的数据包,并分析:分析数据包,发现WAN1口能收到访问80端口的请求包,但是没有回复包,目前能说明运营商没有对80端口做限制,但是还不知道是配置问题还是服务器问题端口映射不生效排查3.使用设备抓包工具抓包定位问题B.接着到LAN口去抓到WEB服务器172.16.2.100的80端口的数据包:外网测试访问http:/113.16.X.230,测试后下载刚才抓取的数据包并分析:分析数据包,发现设备LAN口也抓到了访问服务器80端口的包,说明端口映射规则设置成功了,已经把访问外网80端口的数
5、据映射给WEB服务器的80端口。现在可以定位问题出在服务器了,服务器没有回应我们测试发送的SYN请求包。如需进一步分析,则需要到服务器以及内网路由设备上抓包,这里不讲解。12345端口映射不生效排查规则库更新不了用户断网排查某些应用使用异常排查外置数据中心同步失败Contents规则库更新不了AC部署在网络中,应用识别是基础,应用识别为认证,审计和控制等模块正常工作提供保障。如果规则库太老,无法自动更新,则会导致设备一系列异常。规则库更新不了该如何处理?规则库更新不了1、检察【系统管理】-【系统配置】-【规则库升级】是否显示“已过期”。这里不能是“已过期”状态规则库更新不了2、检测设备本身到公
展开阅读全文