建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】每周日凌晨4点20左右告警节点加入/退出集群

更新时间:2019-08-19
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 网络&部署 | 负载均衡集群
适用版本 通用
SSL设备【运行状态】-【告警日志】每周日凌晨4点20左右都会有如下提示,节点已经退出集群,节点加入集群等集群切换的告警日志

又或者是如下告警:
由单节点切换为分发器
总授权数大于实际授权数,授权数将保留60天
从告警时间来看都是周日凌晨4点20左右,SSL设备每周日凌晨4点20左右会与时钟服务器同步时间,同步时间会导致所有服务重启,集群部署环境下设备服务重启肯定会退出集群从而产生节点加入/退出集群、切换为分发器等告警日志,并且集群一台设备退出集群时,是会保留之前集群总授权60天,所以会告警“总授权数大于实际授权数,授权数将保留60天”

同步时间是为了让设备时间与北京时间保持一致,方便维护以及维持部分应用正常使用,比如短信认证短信平台通常会校验发送短信时间,如果时间对不上可能会导致发送延迟
1、若凌晨4点20左右并没有业务使用,则重启不会影响业务,维持现状即可。如果实在是不想看到告警日志,可以将告警日志关掉,集群切换时不产生告警日志提示,但这样如果集群真的出现问题则无法及时发现

2、若凌晨4点20左右有重大业务,则可以取消自动同步时间
注意:
   ①更改同步时间设置会重启所有服务,导致所有SSL VPN用户、IPSEC VPN连接掉线
   ②同步时间是为了让设备时间与北京时间保持一致,方便维护以及维持部分应用正常使用,比如短信认证短信平台通常会校验发送短信时间,如果时间对不上可能会导致发送延迟


本页目录
  • 问题描述
  • 根因
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录