(2)AD(GA版):7.0.8R4GA、7.0.8R7GA
(3)AD(FT版):7.0.8FT、7.0.8FTR1、7.0.8R6FT、7.0.8R7FT
2.1 AD6.6R1及之前版本、AD7.0-AD7.0.4版本
进入深信服AD控制台,打开【系统配置】-【客户端升级】页面,在客户端升级状态中选择“启用”。如下图所示:
进入深信服AD控制台,打开【系统配置】-【系统维护】-【系统升级】页面,选择<升级客户端配置>开启。如下图所示:
无需开启端口,按照巡检步骤进行巡检即可。若出现失败,按照下述操作
1. 开启wei api,所以若巡检需要在【系统管理】→【用户管理】→【角色】勾选上【web API】
2. 【系统管理】→【系统维护】→【系统维护】→【SSH维护】将密码重置为与控制台admin相同的密码
3. 纪元平台填写的SSH端口,一定要和【系统管理】→【系统维护】→【系统维护】→【SSH维护】填写的端口之一致
2.4 AD7.0.26 及以上版本
1. 从7.0.26版本开始,就默认把wei api默认关掉了,所以若巡检需要在【系统管理】→【用户管理】→【角色】勾选上【web API】
2. 【系统管理】→【系统维护】→【系统维护】→【SSH维护】将密码重置为与控制台admin相同的密码
3. 纪元平台填写的SSH端口,一定要和【系统管理】→【系统维护】→【系统维护】→【SSH维护】填写的端口之一致
1. 巡检所使用密码,必须为<admin账号>对应的密码,如admin账号修改为其他账号名,也必须使用修改后账号名对应的密码;同时用户名也必须填写为admin,不能填写修改后的用户名;
2. 如当前设备为国密、涉密等默认使用<三权分立>的账号体系,必须使用<system账号>对应的密码;
3. 纪元平台巡检及巡检前的探测功能,均是采用模拟登录的过程,而非只测试端口连通性,所以如遇到telnet端口可以通过,但纪元平台测试不通,请尝试用updater工具检查是否可连接设备正常。
1. AD设备巡检使用的接口为MANAGE(管理口)或LAN属性接口。若客户只能通过WAN属性接口巡检,请致电深信服售后技术服务热线(400-630-6430)咨询处理。
2. <客户端升级>/<升级客户端配置>不是所有的设备都有,只有自动更新了相应的安全加固包的才会有。没有以上按钮的,巡检PC直连设备的MANAGE口,通过默认的10.252.252.252或10.254.254.254地址进行巡检操作(如更改了管理口默认地址请请用客户更改的地址登录)
5. 巡检异常汇总
AD巡检类问题