深信服AD界面危险操作一览表

汇总了一些会引起设备重启,服务重启,用户掉线、断网的界面操作。
在调试设备时,注意规避或提前做好准备。

 

主模块

一级子模块
二级子模块
对应操作
高危风险说明

系统管理

设备管理
关机/重启
关机/重启设备/重启服务
直接导致设备执行reboot命令,设备重启断网。

系统管理

设备管理
管理网口
删除默认地址、修改默认端口
建议不要删除默认地址或修改默认端口,否则忘记地址后只能使用升级客户端或显示器登录。

网络配置

网络接口
接口模式
固定接口协商模式
适用特殊场景。一般建议自动协商模式,否则手动固定可能会出现协商失败导致上网异[……]

继续阅读

深信服AF界面危险操作一览表

汇总了一些会引起设备重启,服务重启,用户掉线、断网的界面操作。
在调试设备时,注意规避或提前做好准备。

 

产品线

主模块
一级子模块
二级子模块
对应操作
高危风险说明

AF

运行状态
封锁攻击者IP

添加到永久封堵

所有与封堵名单中的IP地址进行通讯的流量都将被永久拒绝

AF

网络配置
接口/区域
物理接口
修改接口配置
导致接口关联的策略路由不生效\接口重启。存在双机时,导致双机切换;关联VPN时,vpn会断开;

AF

网络配置
接口/区域
bypass设置
硬件/光口bypass
透明模式在双机场景下导致内网产生环路[……]

继续阅读

离线更新Vmware VSAN HCL数据库的方法

在VSAN的配置中的运行状况,可以看到HCL数据库的上次更新日期,同时右侧有两种更新方式,如果你的环境中允许vCenter Server连接到互联网可以定期联网获取最新版本,如果环境中不允许联网,这时候可以通过离线的文件进行更新。

下载离线VSAN HCL文件实际上只是一个JSON文件,通过以下地址下载:

http://partnerweb.vmware.com/service/vsan/all.json

下载后,将该文件上传[……]

继续阅读

Vmware vSAN HCL服务介绍

本文介绍了 vSAN 运行状况服务中的 vSAN HCL 运行状况 – vSAN HCL 数据库最新检查,并详细介绍了可能报告错误的原因。

严格按照《VMware 兼容性指南》(VCG)/《硬件兼容性指南》(HCL) 中的说明操作对保持 vSAN 环境的稳定性至关重要。 长久以来的经验表明,不遵守 VCG 经常导致生产中断。 因此,监控 HCL 中的检查器类别运行状况检查非常重要。 有关详细信息,请参见 VMware Certified Compatibility Guides

问: “vSAN HCL 运行状况 – vSAN HCL 数据库最新”检查的用途是什么?

此运行状况检查验[……]

继续阅读

深信服SSL界面危险操作一览表

汇总了一些会引起设备重启,服务重启,用户掉线、断网的界面操作。
在调试设备时,注意规避或提前做好准备。

 

产品线

主模块
一级子模块
二级子模块
对应操作
高危风险说明

SSL

系统设置
网络配置
部署模式
更新网口IP
在线VPN用户会断开,立即生效时会有提示

SSL

系统设置
网络配置
多线路
更改或删除IPSec多线路传输配置
重启所有服务,若配置错误可导致WAN口方向登录不上设备,需通过LAN口地址登录设备或者直连设备删除IPSec多线路配置恢复;立即生效时会有提示

SSL

系统设置
网络配置
多线路
更改或删除SSL多线路配[……]

继续阅读

深信服AC界面危险操作一览表

汇总了一些会引起设备重启,服务重启,用户掉线、断网的界面操作。
在调试设备时,注意规避或提前做好准备。

产品线
主模块
一级子模块
二级子模块
对应操作
高危风险说明

AC
系统管理
防火墙
端口映射
进行全映射(包括内网口全映射)
导致从相应网口登录不上设备

AC
防火墙
代理上网
更改或删除代理上网规范
导致内网断网

AC
系统配置
系统时间
修改时间配置(包括同步配置)
重启所有服务。提交时设备界面有提示

AC
备份配置/恢复
全局配置备份
恢复备份的配置并勾选了恢复网络配置
重启设备,还原之前的配置。提交时设备界面有提示

AC
备份配置/恢复
全局配置备份
恢[……]

继续阅读

深信服WOC设备测试相关要点

WOC测试加速功能,必须总部和分支都要部署WOC,我们以下面的拓扑为例:

两台路由器专线互联,两台WOC分别单臂部署在前置路由器下,实现总部内网和分支内网之间的加速,需要配置以下几步:

1、两台WOC都选择单臂VPN和加速模式部署,配置好LAN口IP和网关,默认路由自动生成,无需配置;

2、WOC-A为总部,配置Sangfor VPN的webagent和用户管理,还有本地子网;

3、WOC-B为分支,配置Sangfor VPN的连接管理,和本地子网;

4、WOC-A配置加速服务端,建立加速策略,和加速用户,并做关联,配置加速网段;

5、WOC-B配置加速客户端,配置加速服务端地[……]

继续阅读

H3C无线控制器V5版本热备配置前提

现有两台H3C WX5004无线控制器,需做热备,即两台设备都在工作,并非备机不工作。

dis version软件版本为V5.2,由于硬件限制无法升级到V7版本,无法做虚拟化堆叠,但是可做双机热备。

首先需要将两台WX 5004软件版本升级到同一版本,另外需要两台授权都大于AP总数量,比如一共有100个AP,每台WX5004默认AP数量只有64个(出厂默认),当组成热备后,一般100个AP会评价分配在两台控制器上,如果A控制器宕机,那么A控制器上的50个AP只有14个可以注册在B控制器上,剩余36个AP将无法提供服务。

可以使用命令dis license ap查看控制器上可管理的AP数量[……]

继续阅读

Redhat7.2双网卡绑定问题解决方法

现有一台redhat7.2操作系统,配置有双网卡绑定,但是配置不生效,经检测配置有误,做了以下三点修改后,问题解决。
1、关闭NetworkManager-dispatcher、NetworkManager两个服务的开机启动
systemctl disable NetworkManager-dispatcher.service
systemctl disable NetworkManager.service
2、停止NetworkManager-dispatcher、NetworkManager两个服务
systemctl stop NetworkManager-dispatcher.serv[……]

继续阅读

信锐胖AP用作无线交换机时的配置方法

信锐胖AP可以和tplink一样作为无线二层交换机用。
需要将AP的网口接入到配置DHCP功能的二层交换机上,或无线路由器。
配置方法:
1、首先配置WAN口地址,比如12.12.12.1
2、笔记本配置12.12.12.2
3、打开12.12.12.1,配置LAN口地址,LAN口地址需要与当前内网网段相同
4、关闭DHCP
5、配置一个无线wifi即可
此时通过无线连上胖AP配置的无线后,即从当前网络中的DHCP服务器上获取地址。
LAN口配置时,有禁用虚拟的有线LAN口,
当启用DHCP的时候,如果有线设备和无线设备出现地址冲突,则勾选禁用虚拟的有线LAN口,默认不勾选。

[……]

继续阅读