PP电子5金狮

云启未来 资源共享 ,PP电子5金狮网络高校云桌面线上钻研会
预约直播
PP电子5金狮睿易 PP电子5金狮官方商城
PP电子5金狮·(中国区)游戏官方网站

中文

PP电子5金狮·(中国区)游戏官方网站
  • Global / English
  • France / Fran?ais
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / 日本語
  • Kazakhstan / Pусский
  • Poland / Polski
  • Portugal / Português
  • Spain / Espa?ol (Espa?a)
  • Thailand / ???????
  • Vietnam / Vi?t Nam
  • LATAM / Espa?ol
    (América Latina)
  • Türkiye / Türk?e
  • Brazil / Português(Brazil)
PP电子5金狮·(中国区)游戏官方网站
产品
< 返回主菜单
产品中心
产品

交流机

交流机所有产品
< 返回产品
交流机主页
交流机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品计划中心
< 返回产品
云桌面主页
云桌面

清静

清静所有产品
< 返回产品
清静主页
清静

所有手艺解决计划

官方商城

PP电子5金狮睿易

体验中心

布尔实验室

网络钻研会

行业
< 返回主菜单
行业中心
行业

PP电子5金狮睿易

体验中心

网络钻研会

效劳支持
< 返回主菜单
效劳与支持中心
效劳与支持
效劳工具
效劳平台
  • 云桌面效劳平台
  • 睿易效劳平台
  • 相助同伴效劳平台
教学效劳
  • PP电子5金狮ICT人才教育中心
  • 校企相助
  • 认证系统
  • 培训妄想
相助同伴
< 返回主菜单
相助同伴中心
相助同伴
成为PP电子5金狮同伴
售前营销
  • 市场资料库(相助同伴)
  • PP电子5金狮产品设置器
  • 营销资料平台
  • 售前认证
  • 售前工具包
  • 相助同伴礼物库
  • e-Learning
  • 产品资质盘问
  • 远程POC
销售与订单
售后及效劳
  • 售后认证
  • 售后工具包
  • iSov 效劳运营可视化平台
  • 售后效劳认证
  • 售后知识平台
  • 渠道效劳治理系统(CSM)
  • SMB渠道客户效劳平台(CCSP)
用户中心
  • 系统指导大全
  • 账号治理
  • 下载电子授权牌
  • 签约信息审查
  • 资质盘问
  • 签章治理
  • 返利治理
  • 睿易手艺认证盘问
返回主菜单
选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türk?e
  • Vietnam / Vi?t Nam
  • Indonesia / Indonesian
  • Thailand / ???????
  • Spain / Espa?ol (Espa?a)
  • Portugal / Português
  • France / Fran?ais
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Espa?ol (América Latina))
  • PP电子5金狮·(中国区)游戏官方网站

    【经典案例】网关无法远程治理

    宣布时间:2024-06-07
    点击量:307

    无法通过CLI治理装备

    一、征象形貌

    装备有四种登录方法:SSH / TELNET / CONSOLE / WEB
    泛起如下故障:
    1、CONSOLE口无法登录
    2、TELNET无法登录
    3、SSH无法登录
    4、WEB无法登录

    二、组网拓扑
    PP电子5金狮·(中国区)游戏官方网站

    三、可能缘故原由

    1、CRT软件设置参数问题 ,或者console线问题
    2、control-plane榨取登录设置 ,ACL过滤限制 ,VTY线程占满


    四、处置惩罚办法

    征象1:CONSOLE无法登录

    办法1、检查装备电源灯运行状态

    1. 检查PWR灯状态
    电源正常:绿色常亮
    电源关闭或故障:不亮
    备注:若是电源灯不亮 ,请检查电源是否正常加电 ,判断装备是否保存硬件问题导致无法加电

    2. 检查SYS灯状态
    上电初始化:绿色闪灼
    初始化完成:绿色常亮
    告警:红色常亮
    备注:可以关注console输出日志举行判断软件是否保存异常

    办法2、Console线参数设置

    若是使用CRT软件 ,Console线登录需要选择准确的com口 ,以及波特率为9600 ,不可勾选流控位
    PP电子5金狮·(中国区)游戏官方网站
    端口可以通过电脑端的装备治理器审查
    如下图所示
    PP电子5金狮·(中国区)游戏官方网站

    办法3、替换console线/装备测试

    1、替换console线举行测试 ,判断下console线是否保存问题
    2、若是没有多余console线 ,替换其他支持console登录的方法测试
    若是console口仍然无法登录 ,窗口没有输入和输出 ,可能保存console保存硬件问题?梢允褂闷渌椒ň傩械锹疾馐。


    征象2:TELNET无法登录

    办法1、排查登录参数设置(地点端口

    1、登录地点过失
      a. console线登录可以审查接口地点 ,详细下令为show ip interface brief
    PP电子5金狮·(中国区)游戏官方网站
    如上现在2口为内网口 ,7口为外网口地点 ,可以通过这两个接口登录装备 ,外网用户只能通过外网口地点登录装备
      b、想要确认外网口地点 ,也可以通过内网口先登录装备后 ,然后再审查对应的外网口地点 ,
     路径:网络—接口设置—对应外网口
    PP电子5金狮·(中国区)游戏官方网站
    增补telnet的端口默以为23 ,telnet 端口是无法修改的

    办法2、排查装备上清静限制 ,榨取登录 ,ACL过滤

    1. 外地防攻击设置榨取telnet登录操作 ,详细路径为清静—外地防攻击—榨取内网/外网登录装备
    PP电子5金狮·(中国区)游戏官方网站
    对应下令为:  
    control-plane
    security deny lan-telnet-ssh-----榨取内网telnet和ssh登录装备
    security deny wan-telnet-ssh-----榨取外网telnet和ssh登录设
    2. 在接口挪用或ip session filter挪用的ACL没有放通对应的端口或IP
      a. 接口会见列表下的挪用 ,需要检查ACL有没有放通对应的端口或IP
    PP电子5金狮·(中国区)游戏官方网站
    PP电子5金狮·(中国区)游戏官方网站

      b. Ip session filter 流过滤操作 ,全局挪用 ,全局生效 ,需要检查ACL有没有放通对应的端口或IP
    PP电子5金狮·(中国区)游戏官方网站

      c. Line vty下挪用的ACL没有放通对应的网段会见装备 ,导致无法telnet
    PP电子5金狮·(中国区)游戏官方网站
      所挪用的ACL161需要放通登录装备的端口或IP地点
      详细路径:清静—ACL会见列表
    PP电子5金狮·(中国区)游戏官方网站
      设置完 ,下令行对应下发的下令如下:
    PP电子5金狮·(中国区)游戏官方网站
    PP电子5金狮·(中国区)游戏官方网站

    办法3、排查映射导致登录端口被占用

    详细设置如下:内网效劳器映射时映射到装备登录端口好比说23 ,或者是设置了整机映射映射到接口上 ,导致装备登录端口被占用 ,会导致装备无法登录 ,

    a. 端口映射设置
    PP电子5金狮·(中国区)游戏官方网站
    对应下令如下:
    ip nat inside source static tcp 192.168.1.10 23 172.18.161.111 23

    b. 整机映射设置
    PP电子5金狮·(中国区)游戏官方网站
    对应下令如下:
    ip nat inside source static 192.168.1.10 172.18.161.111 permit-inside
    解决要领:将外网映射端口23映射为1023等端口 ,阻止端口占用问题。

    办法4、排查多条外网线的情形下没有开启源进源出

    多条外网线的情形下没有开启源进源出 ,导致外网会见到装备的数据流泛起从接口7进来可是从接口6出去了。以是在外网口需要开启源进源出
    详细路径如下:网络—接口设置—对应接口下勾选源进源出
    PP电子5金狮·(中国区)游戏官方网站
    PP电子5金狮·(中国区)游戏官方网站
    对应的下令如下:
    PP电子5金狮·(中国区)游戏官方网站

    办法5、排查效劳是否启用或者是否保存web包 

    1、登录效劳没有开启
    详细下令:审查telnet是否开启——show service
    PP电子5金狮·(中国区)游戏官方网站

    2、审查端口是否正常监听
    (1)Show tcp connect  ,LISTEN代表监听状态属于正常状态
    PP电子5金狮·(中国区)游戏官方网站

    办法6、VTY线程被占满

    可以通过show users审查vty占用的线程是否满了 ,默认是5个线程?梢酝üclear line vty 对应数值举行线程扫除 ,再实验登录。
    PP电子5金狮·(中国区)游戏官方网站


    征象3:SSH无法登录

    办法1、排查登录参数设置(地点、端口)

    1、登录地点过失
      a. console线登录可以审查接口地点 ,详细下令为show ip interface brief
    PP电子5金狮·(中国区)游戏官方网站
    如上现在2口为内网口 ,7口为外网口地点 ,可以通过这两个接口登录装备 ,外网用户只能通过外网口地点登录装备

      b、想要确认外网口地点 ,也可以通过内网口先登录装备后 ,然后再审查对应的外网口地点 ,路径:网络—接口设置—对应外网口
    PP电子5金狮·(中国区)游戏官方网站
    增补】:SSH登录端口默以为22 ,SSH的端口是无法修改的

    2、SSH效劳需要开启
    该功效目今只支持下令开启 ,不支持web开启
     Ruijie(config)#enable service ssh-server     //开启SSH效劳
     Ruijie(config)#crypto key generate dsa        //加密方法有两种:DSA和RSA,可以随意选择
                Choose the size of the key modulus in the range of 360 to 2048 for your
                Signature Keys. Choosing a key modulus greater than 512 may take  a few minutes.
                How many bits in the modulus [512]://直接敲回车
                 % Generating 512 bit DSA keys ...[ok]

    办法2、排查装备上清静限制 ,榨取登录 ,ACL过滤

    1、外地防攻击设置榨取ssh登录等操作 ,详细路径为清静—外地防攻击—榨取内网/外网登录装备
    PP电子5金狮·(中国区)游戏官方网站
    对应下令为:  
    control-plane
    security deny lan-telnet-ssh-----榨取内网telnet和ssh登录装备
    security deny wan-telnet-ssh-----榨取外网telnet和ssh登录装备

    2、在接口挪用或ip session filter挪用的ACL没有放通对应的端口或IP
      a. 接口会见列表下的挪用 ,需要检查ACL有没有放通对应的端口或IP
    PP电子5金狮·(中国区)游戏官方网站
    PP电子5金狮·(中国区)游戏官方网站
      2、 Ip session filter 流过滤操作 ,全局挪用 ,全局生效 ,需要检查ACL有没有放通对应的端口或IP
    PP电子5金狮·(中国区)游戏官方网站

      3、 Line vty下挪用的ACL没有放通对应的网段会见装备 ,导致无法telnet
    PP电子5金狮·(中国区)游戏官方网站

     所挪用的ACL161需要放通登录装备的端口或IP地点
     详细路径:清静—ACL会见列表
    PP电子5金狮·(中国区)游戏官方网站
      设置完 ,下令行对应下发的下令如下:
    PP电子5金狮·(中国区)游戏官方网站
    PP电子5金狮·(中国区)游戏官方网站

    办法3、排查映射导致登录端口被占用

    详细设置:内网效劳器映射时映射到装备登录端口好比说22 ,或者是设置了整机映射映射到接口上 ,导致装备登录端口被占用 ,会导致装备无法登录 ,
    1、端口映射设置
    PP电子5金狮·(中国区)游戏官方网站
    对应下令如下:ip nat inside source static tcp 192.168.1.10 22 172.18.161.111 22

    2. 整机映射设置
    PP电子5金狮·(中国区)游戏官方网站
    对应下令如下:ip nat inside source static 192.168.1.10 172.18.161.111 permit-inside
    解决要领:将外网映射端口22映射为1022端口 ,阻止端口占用问题

    办法4、排查多条外网线的情形下没有开启源进源出

    多条外网线的情形下没有开启源进源出 ,导致外网会见到装备的数据流泛起从接口7进来可是从接口6出去了。
    以是在外网口需要开启源进源出 ,
    详细路径:网络—接口设置—对应接口下勾选源进源出
    PP电子5金狮·(中国区)游戏官方网站
    PP电子5金狮·(中国区)游戏官方网站
    对应的下令如下:
    PP电子5金狮·(中国区)游戏官方网站

    办法5、排查效劳是否启用或者是否保存web包 

    1、登录效劳没有开启 ,
    详细下令:审查telnet或SSH是否开启——show service
    PP电子5金狮·(中国区)游戏官方网站
    2、审查端口是否正常监听
    show tcp connect  ,LISTEN代表监听状态属于正常状态
    PP电子5金狮·(中国区)游戏官方网站

    办法6、VTY线程被占满

    可以通过show users审查vty占用的线程是否满了 ,默认是5个线程?梢酝ü齝lear line vty 对应数值举行线程扫除 ,再实验登录。
    PP电子5金狮·(中国区)游戏官方网站

    五、信息网络

    注重:以下下令适用于telnet、ssh无法登录 ,但设置口可以登录的情形 ,若设置口也无法登录 ,请实时联系400工程师处置惩罚。
    sh ver
    sh run
    sh service
    sh users
    sh int usage
    sh tcp connect
    sh memory
    sh cpu | ex 0.00
    sh log rev
    show int usage
    sh envir
    sh ip fpm sta
    debug su
    execute diagnose-cmd fdisk
    execute diagnose-cmd mount
    exit

    六、总结与建议

    当电脑无法治理装备 ,建议优先检查SESSION FILTER挪用的ACL是否举行了限制。若是没有限制 ,可以通过show users和show ip fpm flow | in 测试电脑IP ,来判断数据是否到抵达EG。
    增补如未解决或需要相识更多详情 ,可点击售后闪电兔举行咨询
    PP电子5金狮·(中国区)游戏官方网站

    返回顶部

    收起
    PP电子5金狮·(中国区)游戏官方网站
    PP电子5金狮·(中国区)游戏官方网站
    请选择效劳项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后效劳 售后效劳
    售后效劳
    意见反响 意见反响
    意见反响
    更多联系方法
    是否找到您想要的内容?
    您遇到了什么问题?
    找不到想要的信息
    筛选功效欠好用
    加载速率太慢
    页面体验差
    提交
    您是否找到了与产品相关的文档
    筛选功效是否资助您更快找到所需的文档?
    有资助
    一样平常
    没有资助
    没用过
    讨教您遇到了什么问题?
    需要填写的内容太多
    有些信息不懂怎么填
    页面有问题/过失
    其他
    确定
    这些客户案例是否对您有资助?
    很是有资助
    较量有资助
    没有资助
    请您对这个客户案例举行评价
    兴趣度
    相关性
    可信度
    确定
    谢谢您的反。
    谢谢您的反。
    【网站地图】【sitemap】