行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
行为管理AC13.0.62&12.0.62
{{sendMatomoQuery("行为管理AC","升级注意事项")}}

升级注意事项

更新时间:2023-11-14

 

1.升级限定条件

 

级前限制条件

处理办法

级后影响

1.部署模式为网桥        2.同时开启了高可用性主 备模

【系统管理】-【网络配置】 - 【高可用性】关闭高可用 性配置后可以升

级后不在支持网桥模式 配置主备模式

存在 VPN 移动用户配置 设备不支持升

统管理】 -【VPN 配置】 - 【用户管理】删除配置对 应的配置后可以升级

级后 VPN 功能不支持移 动用户接

VPN 移动虚拟 IP 池配 置的设备不支持升级

统管理】 -【VPN 配置】 - 【虚拟地址池】删除配置 对应的配置后可以升级

级后 VPN 功能不支持移 动用户接

VPN 模块功能在未开启多 线路的情况下,已经通过 线路 2 建立 IPSEC 连接的 况下不允许升级

1. 【系统管理】 -【VPN 配  - 【多线路设置】开启 多线路配置后可以升级

VPN 配置启用缺省用户且

统管理】 -【VPN 配置】

 

 

本地认证

- 【用户管理】页面删除配 对应的配置后可以升级

 

对于使用超过 5 年的设备 再允许升级到新发布的 本。具体判断标准为: 备的开始使用时间为序 号激活时间,升级判断 截止日期根据升级包的 布日期来生成。二者相 差超过 66 个月(5 年半) , 不再允许升级到当前升 

允许升级

允许升级

路由部署模式下,wan 口开 放端口开放 9998 端口,  许升级

【系统管理】-【网络配置】 - 【高级配置】-【WAN 口开 口】将开放端口删除, 删除后可以正常升级

原本对接使用的 9998 端口 为程序内部使用

设备硬件内存为 2G 及以下 的设备

允许升级

允许升级

设备置端口 61182

检查页面[开放 LDAP 口服务]、 [802.1x 接入认 证 ] 、  [Radius 认证服务 器] [WebUI 选项]、 [WAN 口开放端口]是否配置 此端口, 请修改后再升级

允许升级

启组织外线路功能

闭组织外线路功能。准 策略启用了【组织外线 检测】,新版本已去掉 功能,禁用【上网策略】 -【准入策略】-【组织外 线路检测】即可继续升级 级后【组织外线路检测】 能无法使用,如需继续 使用可升级使用全网行为 理使用违规外联检查规 

功能移除,升级后无法 使用组织外线路功能

 

 

2.配置、日志、数据是否平滑升级

设备配置, 日志,数据支持平滑升级,升级后对原有的数据不会丢失

3.升级方案建议

(站在客户运维角度,给出升级方案建议,最小化影响客户的业务。如: 是否需要下 架操作、升级前如何备份、升级失败了如何处理等。)

升级过程中,设备会重启,如果接在网络里面,会导致网络中断。

升级过程中,不要在公网直接加载升级包,建议通过内网的电脑给设备升级。 升级过程中,不要手动重启设备,并且不要异常断电。

升级过程中,如果出现报错,请第一时间联系 400 售后处理, 不要手动重启设备 升级志中心, 做的报表会丢失,日志不会丢失。

4.SC/BBC支持说明

否支持通过 SC 下发升级补丁:否

是否支持通BBC 下发升级补丁:是

5.持直通说明

支持直通

6.双机/多机/集群/分布式支持说明

否需要拆分双机: 否

否需要拆分多机: 否

需要拆分集群: 不涉及

需要拆分布式: 不涉及