深信服AD提示服务异常,但服务未受影响

故障:深信服AD报错,但该报错未影响外网应用
在这里插入图片描述
排查:
1、 检查设备性能(可能性基本为0,不排除)
2、 整理网络拓扑,了解服务器到深信服AD需要经过哪些设备。公司网络有一台防火墙处于两者之间
3、 抓包分析,发现深信服AD经过防火墙的连接被重置
在这里插入图片描述
4、 检查防火墙设备,了解防火墙的基本防护功能。山石防火墙有“入侵防御”和“威胁防护”,在两个功能中添加深信服AD的白名单
5、 攻击防护
在这里插入图片描述
6、 入侵防护
在这里插入图片描述
7、 检查深信服AD日志,恢复正常

总结:
设备告警,发出异常日志,但却不影响用户正常使用。基本是因为设备自己的地址去检查服务时,被中间设备阻挡。

处理思路:
1、 不影响业务—优先度低
2、 报错设备检查一下硬件性能,是否有设备告警,线路异常等
3、 结合拓扑图,在必经的线路上,近期是否有设备整改
4、 抓包分析,核实猜想是否正确

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值