纪元平台

依托深信服技术和产品专家能力,纪元平台为运维人员提供智能交付、产品运维、工具箱集合等辅助业务工作能力。
点击可切换产品版本
知道了
不再提醒
通用版本
{{sendMatomoQuery("纪元平台","AD巡检必读")}}

AD巡检必读

更新时间:2024-10-14

1. 支持巡检版本

(1)AD:AD5.4及以上版本

(2)AD(GA版):7.0.8R4GA、7.0.8R7GA

(3)AD(FT版):7.0.8FT、7.0.8FTR1、7.0.8R6FT、7.0.8R7FT

(4)SSL安全网关:M7.4.2、M7.4.3

(1)AD 7.0.21及以上版本,如纪元平台巡检提示SSH密码错误,需前往【系统管理】-【系统维护】界面,点击SSH维护密码的<重置>按钮。将SSH密码改成与admin的密码一样之后再巡检。

(2)AD 7.0.21及以上版本,如巡检探测时出现控制台探测失败,可以检查一下管理员账号所对应的【WEB API】权限是否已正常勾选,需要为勾选状态才允许探测和巡检成功。

(3)海外版本目前暂未进行适配,不支持通过纪元平台进行巡检

2. 巡检权限开启

2.1 AD6.6R1及之前版本、AD7.0-AD7.0.4版本

进入深信服AD控制台,打开【系统配置】-【客户端升级】页面,在客户端升级状态中选择“启用”。如下图所示:

2.2 AD7.0.5-AD7.0.8R3版本

进入深信服AD控制台,打开【系统配置】-【系统维护】-【系统升级】页面,选择<升级客户端配置>开启。如下图所示:

2.3 AD7.0.8R4及以上版本

无需开启端口,按照巡检步骤进行巡检即可。若出现失败,按照下述操作

1. 开启wei api,所以若巡检需要在【系统管理】→【用户管理】→【角色】勾选上【web API】

2. 【系统管理】→【系统维护】→【系统维护】→【SSH维护】将密码重置为与控制台admin相同的密码

3. 纪元平台填写的SSH端口,一定要和【系统管理】→【系统维护】→【系统维护】→【SSH维护】填写的端口之一致

 

2.4 AD7.0.26 及以上版本

1. 从7.0.26版本开始,就默认把wei api默认关掉了,所以若巡检需要在【系统管理】→【用户管理】→【角色】勾选上【web API】

2. 【系统管理】→【系统维护】→【系统维护】→【SSH维护】将密码重置为与控制台admin相同的密码

3. 纪元平台填写的SSH端口,一定要和【系统管理】→【系统维护】→【系统维护】→【SSH维护】填写的端口之一致

 

3. 巡检密码说明

1. 巡检所使用密码,必须为<admin账号>对应的密码,如admin账号修改为其他账号名,也必须使用修改后账号名对应的密码;同时用户名也必须填写为admin,不能填写修改后的用户名;
2. 如当前设备为国密、涉密等默认使用<三权分立>的账号体系,必须使用<system账号>对应的密码;
3. 纪元平台巡检及巡检前的探测功能,均是采用模拟登录的过程,而非只测试端口连通性,所以如遇到telnet端口可以通过,但纪元平台测试不通,请尝试用updater工具检查是否可连接设备正常。

4. 重点说明

1. AD设备巡检使用的接口为MANAGE(管理口)或LAN属性接口。若客户只能通过WAN属性接口巡检,请致电深信服售后技术服务热线(400-630-6430)咨询处理。
2. <客户端升级>/<升级客户端配置>不是所有的设备都有,只有自动更新了相应的安全加固包的才会有。没有以上按钮的,巡检PC直连设备的MANAGE口,通过默认的10.252.252.252或10.254.254.254地址进行巡检操作(如更改了管理口默认地址请请用客户更改的地址登录)

5. 巡检异常汇总

AD巡检类问题