當(dāng)前位置:全球制造網(wǎng) > 技術(shù)中心 > 所有分類
1,檢查license是否存在或是否過期。
通過命令行(display license)或Web檢查相應(yīng)的license是否使能并在有效期內(nèi)。如果因為license未開啟或超出有效期導(dǎo)致升級失敗,則設(shè)備會給出相應(yīng)的提示信息,需要聯(lián)系相關(guān)人員處理license未使能或有效期失效的問題(SA特征庫、IP信譽(yù)庫不需要license也可以升級)。
2,檢測設(shè)備公網(wǎng)的連通性。
基本知識:設(shè)備升級時需要連接進(jìn)行認(rèn)證,同時獲取庫下載服務(wù)器的IP地址,然后根據(jù)獲取的IP地址建立FTP或HTTPS連接下載庫文件。
設(shè)備需要通過域名連接到升級中心進(jìn)行認(rèn)證,可以在設(shè)備上Ping此域名檢查是否能夠連接到升級中心。
如果未能ping通,需要檢查是否配置了正確的DNS服務(wù)器或者確認(rèn)此DNS服務(wù)器是否能正常工作。
如果設(shè)備配置了安全策略等,需要檢查配置確認(rèn)是否允許報文從設(shè)備出接口出去。
設(shè)備可直接訪問升級中心時,如果設(shè)備配置升級方式為HTTPS,則設(shè)備會使用HTTPS協(xié)議發(fā)送升級請求及下載特征庫,因此需要配置放行HTTPS協(xié)議的安全策略;
如果設(shè)備配置升級方式為HTTP,則設(shè)備會使用HTTP協(xié)議發(fā)送升級請求,使用FTP協(xié)議下載特征庫,因此需要配置放行HTTP協(xié)議和FTP協(xié)議(包括21和32119端口)的安全策略,以及用于連接FTP數(shù)據(jù)通道的(協(xié)議為TCP、目的端口為10001~15000)自定義服務(wù)流量的安全策略。
如果配置了NAT,可以通過查看會話的IP地址確認(rèn)進(jìn)行升級的報文是否進(jìn)行了正確的NAT轉(zhuǎn)換。
通過命令(display update host source)檢查是否配置了升級源接口或源地址。如有此配置,則請使用-a參數(shù)此源地址執(zhí)行ping 。
如無法ping通,請先排查組網(wǎng)和配置以解決網(wǎng)絡(luò)連通問題。
如排除網(wǎng)絡(luò)連通問題后,仍無法ping通??刹榭捶阑饓?display firewall session table verbose ?),查看出接口或源IP是否為的接口或者IP地址,如果其源IP地址為內(nèi)網(wǎng)地址,可以通過添加靜態(tài)路由或者源NAT的方式來解決。
如果設(shè)備配置了通過HTTP代理服務(wù)器進(jìn)行特征庫在線升級(要先在設(shè)備上配置正確的代理服務(wù)器地址及用于認(rèn)證的用戶名和密碼),可以在設(shè)備上ping代理服務(wù)器地址檢查是否能連通此服務(wù)器。如無法ping通,請先排查組網(wǎng)和配置以解決連通性問題(請先確認(rèn)HTTP代理服務(wù)器是否正常工作)。
檢查設(shè)備存儲卡空間和系統(tǒng)內(nèi)存。
通過命令行(dir)或web檢查設(shè)備存儲卡剩余空間是否滿足要求。
如果是因為存儲卡空間不足導(dǎo)致升級失敗,則設(shè)備會給出相應(yīng)的提示信息,需要刪除存儲卡上一些廢棄的文件(比如存在多個軟件包)以釋放部分空間后重試。(升級庫需要的空間因產(chǎn)品而異,具體請查看對應(yīng)產(chǎn)品的產(chǎn)品文檔)。
通過命令行(display memory-usage及display engine memory all)檢查剩余內(nèi)存是否滿足要求。
如果因為內(nèi)存不足導(dǎo)致升級失敗,則設(shè)備也會給出相應(yīng)的提示信息,需要聯(lián)系研發(fā)工程師進(jìn)行問題定位。