- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SANGFOR DLAN 互联案例及常见故障排错培训内容培训目标SANGFOR DLAN互联案例及常见故障排错1.了解常见问题2.掌握一般的排错手段Contents12345SANGFOR DLAN互连案例故障一 无法建立VPN连接故障二 VPN已经建立,但访问不到对端服务器故障三 VPN使用不稳定故障四 拨号常见问题排查和解决办法需求:客户网络拓扑如下,深圳和北京分别有一台VPN设备,分别以网关模式和单臂模式部署到两个局域中,客户希望/24的PC可以访问服务器5.其中,北京的网络出口是拨号的。基本思路1.将设备部署上架2.要两端内网电脑能通讯,必须先建立VPN连接。3.选择一台VPN设备做VPN总部,另一台VPN设备做VPN分支。4.总部需要配置WEBAGENT信息与用户帐号,同时保证VPN监听端口可被分支设备访问、内网PC数据路由经过VPN。分支配置连接管理即可。(本例以北京的设备做为总部,深圳的设备做为分支进行配置。)总部VPN配置步骤:第一步:将深信服VPN设备配置成单臂模式并且上架。北京设备接口配置如下:第二步:配置WEBAGENT,进入『VPN信息设置』→『基本设置』,设置好主 WEBAGENT信息,MTU和最小压缩值默认即可,监听端口采用默认值,本案例配置界面如下:第三步:为分支建一个VPN账号,进入『VPN信息设置』→『用户管理』,新增一个VPN账号,选择类型为分支,配置界面如下:总部VPN配置步骤:第四步:在前置的防火墙把WAN口方向的TCP和UDP 4009端口映射到VPN设备,各厂家配置不一样,此处不一一例举。第五步:由于本端的VPN设备单臂模式部署,内网PC的网关指向防火墙,为了保证访问5的数据经过VPN设备,还需要在防火墙上添加静态路由,目标网络为/24,下一跳地址为52。以上步骤结束,总部配置完成。分支VPN配置步骤:第一步:将深信服VPN设备配置成网关模式并且上架。深圳设备接口地址设置如下:分支VPN配置步骤:第二步:建立VPN连接,进入『VPN信息设置』→『连接管理』,新建一个连接,填写总部设置的WEBAGNET,总部建的VPN账号,界面如下:以上配置结束后,完成总部与分支VPN连接的所有步骤,若VPN连接成功,可以通过DLAN运行状态查看连接情况,如图:两台设备做VPN互联时,必须保证至少有一台设备的VPN连接端口在公网上能通。Contents12345SANGFOR DLAN互连案例故障一 无法建立VPN连接故障二 VPN已经建立,但访问不到对端服务器故障三 VPN使用不稳定故障四 拨号常见问题排查和解决办法故障一 无法建立VPN连接A、要确认VPN是否能连接,最直观的方法是查看连接状态。一个正常的VPN连接状态,是有用户名、类型、实时流量、Internet IP、内网IP、接入时间、传输类型的。总部单臂部署下有一种情况,有连接状态但是在分支设备的VPN运行状态里看不到总部设备对应的Internet IP,分支连接之后无法正常访问总部,分支使用的是UDP模式建立连接,则可能是总部单臂设备前置没有做UDP端口映射,所以无法用UDP模式传输数据。处理方法:放通UDP端口或者改成TCP传输模式。故障一 无法建立VPN连接B、查看系统日志的提示。需要同时查看总部和分支的DLAN日志,在这里能看出错误的原因。点击系统日志—日志选项,单独显示DLAN模块日志:1、比如VPN端口不通,一般如下报错:2、两端VPN连接不成功,报Connection reset by peer(一般建议替换传输模式UDP或者改VPN通信端口,或者重新建立一个账号用户,重新加入VPN测试。)故障一 无法建立VPN连接C、检查设备的部署方式和配置。D、测试Webagent是否有效以及总部VPN连接端口是否通。VPN总部设备需要上网更新webagent地址,而分支VPN设备需要访问webagent地址获得总部VPN设备的公网IP地址。正常情况下,Webagent在总部日志是能看到更新日志的,如下图。测试webagent的方法有:1、填写webagent的时候,有测试按钮。打绿色勾表示webagent可用,打红色叉表示不可用。故障一 无法建立VPN连接2、 在浏览器地址栏测试。例如这个webagent是/webagent/utm/test.php。那么把后缀的【.php】改为【.txt】,既输入/webagent/utm/test.txt。正常的测试接入如下,”12-12-19#10:27:29”表示的是最新的更新时间:不正常的测试接入如下:以上如果确认webagent正常,那么就要测试总部的VPN连接端口是否通(VPN默认连接端口为4009,总部单臂模式
您可能关注的文档
- 福特品牌以及长安品牌文化.ppt
- SANGFOR NGAF V4渠道初级认证培训02 基本网络配置介绍.ppt
- 思科CCNA认证的体系结构.ppt
- F2.0传媒新生态构想数字化转型的挑战与应对媒介融合 传媒转型 报道变革share.pptx
- 高二提高 第10讲 常见的非金属化合物演示文稿.pptx
- SANGFOR IPSEC渠道高级认证培训04 3G和MIG设备功能介绍.ppt
- ListView的原理使用方法和优化技巧快速提高——如何快速掌握Android开发技术系列之三.pptx
- 集客强势转型项目交流.ppt
- 医疗等保&移动医护解决方案.pptx
- 专业市场向城市综合体转型的模式与难点.ppt
最近下载
- 实施指南(2025)《CBT 3641-1994 船用锅炉本体修理验收技术要求》.pptx VIP
- 小学科学苏教版五年级上册全册知识点整理(共21课)(2021新版) .pdf VIP
- 2025新外研社版七年级上英语单词默写单(开学版).docx
- 小学一年级家长会语文老师发言稿.docx VIP
- 实施指南(2025)《CBT 3580-1994 船体钢板和构件修理测厚技术要求》.pptx VIP
- 火灾自动报警系统存在的几个问题及改进措施.pdf VIP
- 2025年沪教版四年级英语上册期中考试试卷及答案.docx VIP
- 实施指南(2025)《CBT 3637-1994 船用锅炉本体管件修理技术要求》.pptx VIP
- 实施指南(2025)《CBT 3538-1994 船用柴油机十字头修理技术要求》.pptx VIP
- 实施指南(2025)《CBT 3544-1994 船用柴油机曲轴修理技术要求》.pptx VIP
原创力文档


文档评论(0)