(2)AD(GA版):7.0.8R4GA、7.0.8R7GA
(3)AD(FT版):7.0.8FT、7.0.8FTR1、7.0.8R6FT、7.0.8R7FT
2.1 AD6.6R1及之前版本、AD7.0-AD7.0.4版本
进入深信服AD控制台,打开【系统配置】-【客户端升级】页面,在客户端升级状态中选择“启用”。如下图所示:
2. 若设备开启了IP登录限制,那么白名单需要加入 127.0.0.1/32 这个IP才可以巡检;
1. 需要开启SSH端口,开启方式:【系统管理】→【用户管理】→【角色】中编辑guest角色,开启SSH端口
2. 进入深信服AD控制台,打开【系统配置】-【系统维护】-【系统升级】页面,选择<升级客户端配置>开启。如下图所示:
说明:打这个包不影响业务,打包后 telnet 51111 端口就正常开启了
3. 若设备开启了IP登录限制,那么白名单需要加入 127.0.0.1/32 这个IP才可以巡检;
无需开启端口,按照巡检步骤进行巡检即可。若出现失败,按照下述操作
1. 开启wei api,所以若巡检需要在【系统管理】→【用户管理】→【角色】勾选上【web API】

2. 【系统管理】→【系统维护】→【系统维护】→【SSH维护】将密码重置为与控制台admin相同的密码,若开启了IP登录限制,那么白名单需要加入 127.0.0.1/32 这个IP才可以巡检
3. 纪元平台填写的SSH端口,一定要和【系统管理】→【系统维护】→【系统维护】→【SSH维护】填写的端口之一致
4. 若设备开启了IP登录限制,那么白名单需要加入 127.0.0.1/32 这个IP才可以巡检;

2.4 AD7.0.26 及以上版本
1. 从7.0.26版本开始,就默认把wei api默认关掉了,所以若巡检需要在【系统管理】→【用户管理】→【角色】勾选上【web API】,若开启了IP登录限制,那么白名单需要加入 127.0.0.1/32 这个IP才可以巡检

2. 【系统管理】→【系统维护】→【系统维护】→【SSH维护】将密码重置为与控制台admin相同的密码(很重要,反馈过来的都是这个原因,ssh 和 控制台 登录密码要一致,很多客户都改过,所以要去验证一下)
3. 纪元平台填写的SSH端口,一定要和【系统管理】→【系统维护】→【系统维护】→【SSH维护】填写的端口之一致
4. 【系统管理】→【通用配置】:(版本间有小差异,但可以按照下述配置)
(1)SSH维护:选择启用+选择所有地址
(2)登录白名单:选择启用+所有地址 或者 禁用


1. 巡检所使用密码,必须为<admin账号>对应的密码,如admin账号修改为其他账号名,也必须使用修改后账号名对应的密码;同时用户名也必须填写为admin,不能填写修改后的用户名;
2. 如当前设备为国密、SM等默认使用<三权分立>的账号体系,必须使用<system账号>对应的密码;
3. 纪元平台巡检及巡检前的探测功能,均是采用模拟登录的过程,而非只测试端口连通性,所以如遇到telnet端口可以通过,但纪元平台测试不通,请尝试用updater工具检查是否可连接设备正常。
1. AD设备巡检使用的接口为MANAGE(管理口)或LAN属性接口。若客户只能通过WAN属性接口巡检,请致电深信服售后技术服务热线(400-630-6430)咨询处理。
2. <客户端升级>/<升级客户端配置>不是所有的设备都有,只有自动更新了相应的安全加固包的才会有。没有以上按钮的,巡检PC直连设备的MANAGE口,通过默认的10.252.252.252或10.254.254.254地址进行巡检操作(如更改了管理口默认地址请请用客户更改的地址登录)
3. 若设备开启了IP登录限制,那么白名单需要加入 127.0.0.1/32 这个IP才可以巡检;

5. 巡检异常汇总
AD巡检类问题