- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
其他排错工具——系统日志 系统日志实时记录着设备所有程序的运行情况,当程序有异常时对应模 块会在系统日志打出告警或者错误日志。如果感觉设备有任何异常,可 以先查看系统日志进行确认! 筛选日志类型 筛选要显示的日志 可将系统日志截图给400协助处理 其他排错工具——控制台操作日志 通过在数据中心查看控制台操作日志,可以很清晰的看出哪一个账号在 什么时间段修改/增加/删除了哪一个模块,是查看是否有人为更改配置的 依据。 问题思考 1.某客户使用我们的AC产品,客户反馈昨天还能上QQ,今天早上就上不去了,但是能打开网页,请问有什么方法可以快速定位该问题原因? 2.某客户使用我们的AC产品网桥模式部署,发现AC的应用识别库升级不了,请问如何排查? 3.AC里面的简易抓包和高级抓包有什么区别? * * 培训内容 培训目标 SANGFOR AC 上网故障排除功能介绍 1.了解上网故障排除功能的作用 2.掌握开启数据直通的方法 3. 掌握分析拒绝日志的方法 SANGFOR AC 命令控制台 1.掌握AC命令控制台支持的命令和操作方法 SANGFOR AC 抓包工具的使用 1.掌握简易抓包和高级抓包的方法 SANGFOR AC 其他排错工具 1.掌握全局排除地址、系统日志、控制台操作日志的用法 上网故障排除功能介绍 命令控制台的使用 深信服公司简介 其他排错工具的使用 SANGFOR AC 抓包工具的使用 上网故障排除功能介绍 上网故障排除功能介绍 开启数据直通: 开启后,ACSG上设置的上网策略将不生效,符合策略设置应该被拒绝的数据包会被设备放行,同时会将符合策略设置应该被拒绝数据包的情况以日志的方式显示出来 上网故障排除功能用于查询一个数据包在通过ACSG设备时是被哪个模块拒绝,是什么原因被拒绝。当用户上网出现故障时,便于快速定位故障原因,也可用来测试一些规则是否生效 。 设置拦截日志过滤条件: 设置需要针对哪些IP地址,协议和端口开启拦截日志。默认开启所有的拦截日志。 上网故障排除功能介绍 开启实时拦截日志: 将打开拒绝列表,此时设备所有的策略依然生效。符合策略设置应该拒绝的数据包会被设备拒绝掉,同时会将符合策略设置应该被拒绝数据包的情况显示出来 设置针对哪些IP地址开启拦截日志 设置开启拦截日志的协议和端口 成功开启上网拦截日志 上网故障排除功能介绍 开启实时拦截日志与数据直通: 开启实时拦截日志同时开启数据直通,此时设备设置的上网策略将不生效。符合策略设置应该被拒绝的数据包会被设备放行,同时会将符合策略设置应该被拒绝的数据包拦截情况显示出来 。 勾选即开启数据直通 需要开启数据直通的地址 设置流控模块是否进行数据直通 成功开启拦截日志与数据直通 上网故障排除功能使用案例 客户环境: 客户内网部署了AC设备后,所有用户部分网页打不开,管理员想定位是AC上的策略设置问题还是公网运营商出现了故障。 上网故障排除功能使用案例 上网故障排除功能使用步骤和思路: 设置拦截日志开启条件。 如果选择内网某一台电脑做测试,可以只指定这一台电脑的IP地址。 开启实时拦截日志和数据直通。 在测试电脑上访问之前通信有故障的应用,看故障是否恢复,如果恢复,说明是AC设备上的策略拦截了数据包。 再查看实时拦截日志(一般可通过查看第一个包的日志,第一个包的拦截日志详细说明了是AC上哪条上网策略或哪个模块丢弃了数据包)。 根据拦截日志的提示修改策略,再关闭直通功能,测试故障是否恢复。 上网故障排除功能使用案例 1. 设置开启条件,开启实时拦截日志并直通。 为便于定位问题,在内网找一台电脑测试 同时开启数据直通 上网故障排除功能使用案例 开启拦截日志并直通后,测试电脑打开网页操作,发现可以打开网页,再到上网故障排除中刷新实时拦截日志,如下图: 通过这些日志,可发现浏览网站的请求被URL过滤丢包了,需要检查上网权限策略中URL过滤的规则。 上网故障排除功能使用案例 3. 拦截日志提示被URL过滤规则丢弃,检查用户使用的上网策略规则。 所测试的电脑使用的上网权限策略 检查出在上网权限策略中,确实设置了全天拒绝访问部分URL。 上网故障排除功能使用案例 4. 删除错误的规则,并关闭数据直通,内网电脑打开网页看问题是否修复。 上网故障排除常见丢包源说明 AppControl: 应用控制丢包 URLFilter: URL过滤丢包 SSL: SSL控制丢包(包括HTTPS URL 过滤) FluxCtrl: 流控丢包 Web authen: 用户认证丢包 Ingress: 准入丢包 命令控制台的使用 命令控制
文档评论(0)