全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、 系统管理1. 界面无法访问网口是否能PING通,设备默认54。串口能否正常登录,默认波特率9600.新版本默认只有eth0口能访问,ssh服务关闭。如需访问别的口,需要在系统管理-基本信息-远程管理,添加相应接口。跨三层管理桥口,需要回指路由。如果网口能ping通,设备界面依旧无法访问,telnet设备22端口,443端口。查看设备httpd服务是否正常启用。更换浏览器测试。2. 设备账号密码忘记Ssh登录设备,执行如下操作:/usap/hdstorage/mysql/bin/mysql -uroot -p123456 NTC /进数据库select * from t_sys_admin; /查看界面账号密码update t_sys_admin set locked = 0; /修改锁定时间3. 查询数据库失败直接恢复数据库nsg_dbrestore,或者恢复出厂nsg_restore。4审计服务启动失败 查看系统是否注册,查看系统时间是否正确 确保至少有一个网口开启监控(网卡点启动,之后可以勾选灰色监控按钮)5.带宽控制服务启动失败指定内外网口,在流量管理-网路设置-添加网路,并指定内外网口 6.用户列表无数据/数据显示异常 查看本地网段配置是否正确,更换浏览器查看,重启审计服务 7.流量列表显示异常 确保带宽服务启动,如果显示异常,底层执行phoenix_init 初始化带宽模块 8.多终端共享检测 识别率不是百分百,而且有统计周期5分钟。二、 上网管理1. 规则不生效1.1重启审计服务,最好手动停止下,然后再次开启,开启带宽控制服务。1.2查看本地网段,查看系统状态-用户列表显示是否正常,点开某个测试电脑记录,看流量显示是否正常,是否能匹配到不同协议。确保PC流量能正常被设备抓到,可以抓包确认下,如果此处大部分内容显示未知应用,应该是审计模块运行异常,或用户流量走向有问题。1.3修改审计策略报警方式为网页,重启审计之后测试,查看系统管理-日志中心,是否有报警日志。1.4有报警日志,但是依旧无法有效阻断,应该是协议库未识别全,新建网址关键字封堵策略测试,若能有效封堵,应该是协议库识别问题,请反馈。无报警日志,同样类似 常见配置:视频封堵设备协议库有网页视频,网络电视,也可以针对电视传媒类网址封堵 封堵迅雷,p2p下载等,确保带宽服务开启,新版本能直接封堵迅雷,旧版本需把http下载封堵方能实现 黑白名单修改之后需要重启审计服务,三、 流控策略流控策略不生效确保内外网口设置正确,查看系统状态-在线用户-流量列表,正常应该显示内网IP实时流量排行,如果此处显示公网IP,应该是内外网口设反,停止带宽服务之后修改。带宽策略配置,上下行最小保障,最大限制都写一个值,然后启用租借。最小保障不要写太大,会影响其他人上网。网路设置如果显示未初始化,底层执行phoenix_init初始化带宽模块四、 审计记录网址无记录:清缓存,更换浏览器测试,重启审计服务,查看用户列表显示是否正常,底层查看数据库是否有数据/usap/hdstorage/mysql/bin/mysql -uroot -p123456 NTC /进数据库select * from t_data_httpget order by hg_id desc limit 2; /查看近2条网址记录聊天内容无数据:类似QQ等加密的一些聊天内容,无法审计,飞信的应该可以。邮件内容:非加密可以审计,例如web邮件,登录界面时,确保是http,而不是https。Pop3,smtp可以正常审计五、 用户管理跨三层MAC识别不到:确保客户核心开启snmp协议,基本配置-访问控制-IP/MAC绑定,手动扫描用户MAC,网络中有多个核心的话,需要都添加到设备里面。认证页面不下发:确保桥口有IP,下面PC能PING通桥口IP,跨三层环境,需要添加回指路由,认证网段添加正确,手动重启认证服务。认证地址 http:/桥ip:7755 ,认证下线地址http:/桥IP:5280六、 系统管理注册信息:未注册-确保系统时间正确。服务激活:不影响设备的正常使用,如需激活,请联系。系统升级:短时间内暂时无法使用,系统升级需在0.70上面下载系统升级包,至于协议库识别问题,请提交。七、 常用后台操作指令。有的指令应该放在tools目录下,cd tools/之后执行tcpdump -i eth1 host s0 vv w a.pcap /eth1口上抓的包,并写入a.pcap文件ps aux /查看系统进程USER PID %CPU %MEM 进程ID Cpu占用 内存占用kill -9 进程id /杀掉一个进程ifconfig a /查看所有接口ifconfig eth1 /24 /底层配置接口,重启丢失ifconfig eth1 up /启用端口route /查看路由、route add default gw /后台添加网关brctl addbr br0 /添加桥br0brctl addif br0 eth0 /eth0口加入到桥br0中df kh /查看硬盘大小iptables -vnL
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 西藏林芝旅游攻略
- 2026年陕西服装工程学院单招职业适应性测试题库必考题
- 2026年山东省东营市单招职业适应性考试题库必考题
- 2026年伊犁职业技术学院单招职业适应性考试题库附答案
- 2026年潇湘职业学院单招职业倾向性测试必刷测试卷附答案
- 2026年山东外国语职业技术大学单招职业倾向性考试必刷测试卷及答案1套
- 2026年浙江海洋大学单招职业技能考试题库必考题
- 2026年濮阳职业技术学院单招职业倾向性考试必刷测试卷附答案
- 2026年山东药品食品职业学院单招职业适应性考试题库及答案1套
- 2026年四川体育职业学院单招职业倾向性考试题库新版
- 广东省新课程标准初中理科教学仪器配备
- 国开电大应用写作(汉语)形考任务4参考答案
- 6S检查表标准版2行业资料国内外标准规范
- 汽车吊机支腿反力计算及梁板受力分析
- 第十四章基因的表达与调控
- 水库大坝安全评价导则
- 点的立体构成
- 《格萨尔王传研究开题报告文献综述》
- 阅读推荐课《不老泉》课件
- 护士长医院感染管理知识培训正式完整版课件
- 危大工程验收记录表(模板工程)
评论
0/150
提交评论