H3C SecPath ACG1000 SACG 7.0 R0306P01 版本軟件及說明書
2023/8/3 14:40:10
H3C SecPathACG1000日誌分析與管理平台SACG 7.0 R0306P01版本說明書
目錄
9.1 SACG 7.0 R0306P01版本解決問題列表·· 9
9.2 SACG 7.0 R0306版本解決問題列表·· 11
9.3 SACG 7.0 R0305P04版本解決問題列表·· 13
9.4 SACG 7.0 R0305P03版本解決問題列表·· 13
9.5 SACG 7.0 R0305P02版本解決問題列表·· 13
9.6 SACG 7.0 R0305P01版本解決問題列表·· 13
9.7 SACG 7.0 R0305版本解決問題列表·· 14
9.8 SACG 7.0 R0304P03版本解決問題列表·· 14
9.9 SACG 7.0 R0304P02版本解決問題列表·· 14
9.10 SACG 7.0 R0304H01版本解決問題列表·· 14
9.11 SACG 7.0 R0304版本解決問題列表·· 15
9.12 SACG 7.0 R0303P02版本解決問題列表·· 15
9.13 SACG 7.0 R0303P01版本解決問題列表·· 15
9.14 SACG 7.0 R0303版本解決問題列表·· 15
9.15 SACG 7.0 R0302P01版本解決問題列表·· 15
9.16 SACG 7.0 R0301P02版本解決問題列表·· 16
9.17 SACG 7.0 R0301P01版本解決問題列表·· 16
本文介紹了SecPathACG1000日誌分析與管理平台SACG 7.0 R0306P01版本的特性、使用限製、存在問題及規避措施等。
本文檔需和隨版本發布的《H3C SecPathACG1000日誌分析與管理平台SACG 7.0 R0306P01版本說明書(軟件特性變更說明書)》,以及本文“8 相關資料”中的文檔一起配合使用。
版本號:SecPathACG1000 SACG-7.0-R0306P01。
點擊“運維中心>係統管理>係統信息”可以查看到日誌分析與管理平台的版本號。
版本號 | 基礎版本號 | 發布日期 | 版本類型 | 備注 |
SACG 7.0 R0306P01 | SACG 7.0 R0306 | 2023-07-27 | Release版本 | 解決遺留問題,新增需求 |
SACG 7.0 R0306 | SACG 7.0 R0305P04 | 2022-09-30 | Release版本 | 解決遺留問題,新增需求 |
SACG 7.0 R0305P04 | SACG 7.0 R0305P03 | 2022-01-22 | Release版本 | 解決網上問題 |
SACG 7.0 R0305P03 | SACG 7.0 R0305P02 | 2021-10-22 | Release版本 | 解決遺留問題 |
SACG 7.0 R0305P02 | SACG 7.0 R0305P01 | 2021-09-15 | Release版本 | 解決遺留問題 |
SACG 7.0 R0305P01 | SACG 7.0 R0305 | 2021-06-29 | Release版本 | 解決網上問題 |
SACG 7.0 R0305 | 更新架構後首次發布 | 2020-10-24 | Release版本 | 首次發布新架構,優化性能 |
SACG 7.0 R0304P03 | SACG 7.0 R0304P02 | 2020-05-20 | Release版本 | 解決問題 |
SACG 7.0 R0304P02 | SACG 7.0 R0304 | 2019-09-26 | Release版本 | 解決問題 |
SACG 7.0 R0304H01 | SACG 7.0 R0304 | 2019-04-10 | Release版本 | 解決問題 |
SACG 7.0 R0304 | 更新架構後首次發布 | 2019-01-28 | Release版本 | 首次發布新架構,解決問題 |
SACG7.0 R0303P02 | SACG7.0 R0303P01 | 2018-08-24 | Release版本 | 解決問題 |
SACG7.0 R0303P01 | SACG7.0 R0303 | 2017-12-10 | Release版本 | 解決問題 |
SACG7.0 R0303 | SACG7.0 R0302P01 | 2017-06-20 | Release版本 | 支持新增型號 |
SACG7.0 R0302P01 | SACG7.0 D0302 | 2015-07-27 | Release版本 | 無 |
SACG 7.0 R0301P02 | SACG 7.0 R0301P01 | 2015-03-06 | Release版本 | 無 |
SACG 7.0 R0301P01 | SACG 7.0 E0301 | 2014-12-01 | Release版本 | 無 |
SACG 7.0 E0301 | 首次發布 | 2014-09-24 | Ess版本 | 無 |
在安裝版本之前,請注意與本版本配套的軟、硬件條件必須符合下表的要求。
產品係列 | SecPath ACG1000日誌分析與管理平台 |
硬件環境 | X86服務器/Intel Xeon |
CPU | 8核 |
內存 | 最低16G內存,建議采用32/64G內存 |
硬盤 | 最低2T存儲空間,建議2T 存儲空間,最好是磁盤陣列 |
軟件環境 | CentOS7.9、H3Linux(當前支持H3Linux_K510_V130-x86_64) |
目標文件名稱 | (1)CentOS7內核安裝文件 kernel-5.4.95-1.x86_64.rpm MD5:22C3D558C11B4B1E78EF44B6AA5CCFF8 說明:無論升級包還是安裝包,均需要升級到此內核版本(操作係統版本號參考安裝指導,若內核版本已經為此版本,無需升級) (2)H3CLinux內核安裝文件 kernel-5.10.38-21.hl02.el7.x86_64.rpm MD5: E8A927D080AEE4EAFDCF0F4335ED77B0 (3)升級包以及安裝包版本名稱 SACG-7.0-R0306P01-Install&Update.tar.gz MD5: A4D2D6DC67DB6EB07E2379F0FEAFE6CD 說明:用於從R0306版本升級,以及首次安裝部署。CentOS需要在產品部署前升級(1)中的內核文件,H3CLinux需要在部署前升級(2)中的內核文件。全新安裝請直接使用R0306P01版本,升級請在以上支持的版本上升級,其它版本還請升級到R0306版本之後再升級R0306P01版本。 |
ACG1000係列應用控製網關版本號 | R6611P09及以上R6611係列 R6611P09-BI及以上R6611-BI係列(1G內存係列版本) R6612及以上R6612係列版本 R6614及以上R6614係列版本 |
R0305及以後發布版本與R0304P03及以前所有係列的版本均不能升級安裝,需要卸載安裝。因最新版本數據庫表結構發生重大變化,且界麵、功能都進行了重新開發,與舊版本數據格式發生了變化,舊數據不能直接導入最新版本的數據庫中,無法支持升級,需要卸載重新安裝。R0306P01版本建議在R0306版本上升級,其它版本還請升級到R0306版本之後再升級R0306P01版本。
表3 版本升級配套
產品配套項目 | 版本號(對外) | 說明 |
| R6611P09及以上R6611係列 R6611P09-BI及以上R6611-BI係列(1G內存無硬盤係列版本) R6612及以上R6612係列版本 R6614及以上R6614係列版本 | 若使用SACG 7.0 R0305P02及以上版本,則推薦設備端在需要同步升級最新版本Release6612P02或R6614以及上相關版本。 |
無。
有關本版本及曆史版本的軟件特性及命令行的變更信息說明,請參見隨版本發布的文檔《H3C SecPathACG1000日誌分析與管理平台SACG 7.0 R0306P01版本說明書(軟件特性變更說明書)》。
無
無。
在更新軟件版本之前,強烈建議您通過《H3C SecPathACG1000-IMW110-R6614P01版本說明書(軟件特性變更說明書)》了解版本間的軟件特性變更情況,評估變更可能對業務造成的影響,同時請查閱相關的配套資料
此發布版本與R0305及以後發布版本與R0304P03及以前所有係列的版本均不能升級安裝,需要卸載安裝。因最新版本數據庫表結構發生重大變化,且優化了聚合邏輯,增加部分聚合表,與舊版本數據格式發生了變化,舊數據不能直接導入最新版本的數據庫中,無法支持升級,需要卸載重新安裝。R0306P01版本建議在R0306版本上升級,其它版本還請升級到R0306版本之後再升級R0306P01版本。
不支持舊版本Manager升級到R0306及之後版本後合一安裝BA,需要卸載重新安裝。且由於ACG設備不支持同時發兩份FTP日誌,所以合一安裝後網管日誌上傳隻能通過syslog方式上傳。
隻支持ACG R6611P09、R6611P09-BI及之後、R6612及之後、R6614及之後版本。
Ø 審計策略:R6614版本審計策略>高級配置,多了終端型號參數、vlan、DSCP參數,manager上無這些參數。當前下發後,終端型號為any,vlan為any,DSCP為any。不影響下發。
Ø 控製策略:
l R6614版本控製策略描述下麵有個“日誌”選項,manager沒此參數。當前下發後不勾選此選項,不影響配置下發。
l R6614控製策略>入侵防禦配置,默認的規則模板有變,導致Manager這邊無論配置的事件集是什麼,下發到R6614 ACG規則模板都是ALL。另外R6614 ACG的入侵防禦配置界麵也有變化,R6614裁剪掉了一些功能。
l 控製策略>URL過濾>URL控製,R6614版本多了一個DNS過濾,而manager沒此參數。當前下發後默認不勾選此選項,不影響配置下發。
l 控製策略>應用過濾>郵件控製,R6614版本多了接收郵件參數和附件名關鍵字參數,而manager沒此參數,默認下發不勾選,不影響配置下發。
l 控製策略>應用過濾>web關鍵字>搜索引擎/http上傳/網頁內容,處理動作和ACG R6614版本有變化,R6614版本為放行、阻斷;但manager是告警、拒絕。導致manager模板上配置的是告警,實際下發到R6614 ACG上對應為放行,拒絕對應阻斷。不影響策略下發。
l ACG R6614版本上新增了控製策略>應用過濾>文件類型過濾和協議過濾功能,但Manager上無此參數配置。當前不影響下發。
l R6614版本控製策略>高級配置,多了終端型號、vlan、DSCP參數,manager上無此參數。當前下發後,終端型號為any,vlan為any,DSCP為any,不影響下發。
Ø 流量控製策略:流量控製策略>新建通道和限製通道, R6614版本多了vlan和DSCP參數,manager上無此參數。當前下發後,vlan為any,DSCP為any,不影響下發。
Ø 對象:應用對象,R6614版本和Manager的自定義應用配置界麵發生變化。當前不影響下發。
Ø Manager配置模板中對特殊字符處理同R6611係列版本,R6614係列和R6611係列部分輸出框對特殊字符的限製如果出現變化,會導致Manager端可以成功保存配置模板但是下發到ACG失敗。
Ø IPV6:ACG R6614多處支持IPV6,但是Manager不支持。如:地址對象、審計策略、控製策略。
Ø 控製策略:
l R6612P02版本控製策略描述下麵有個“日誌”選項,manager沒此參數,不影響策略下發;
l R6612P02 控製策略>入侵防禦配置,默認的規則模板有變,導致Manager這邊無論配置的事件集是什麼,下發到R6612P02 ACG規則模板都是ALL。 R6612P02 ACG的入侵防禦配置界麵也有變化R6612P02裁剪掉了一些功能;
l 控製策略>URL過濾>URL控製, R6612P02版本多了一個DNS過濾,而manager沒有。不影響下發。
l 控製策略>應用過濾>web關鍵字>搜索引擎/http上傳/網頁內容,處理動作和ACG R6612P02版本有變化, R6612P02版本為放行、阻斷;但manager是告警、拒絕。導致manager模板上配置的是告警,實際下發到R6612P02 ACG上對應為放行,拒絕對應阻斷。不影響策略下發。
l ACG R6612P02版本上新增了控製策略>應用過濾>文件類型過濾功能,但Manager上無此參數配置。當前不影響下發。
l R6612P02版本控製策略>高級配置,多了終端型號參數,manager上無此參數。當前下發後,終端類型為any。不影響下發。
Ø 審計策略: R6612P02版本審計策略>高級配置,多了終端型號參數,manager上無此參數。當前下發後,終端型號為any。不影響下發。
Ø 流量控製策略:流量控製策略>新建通道多了終端型號參數,manager上無此參數。當前下發後,終端類型為any。不影響下發
Ø 對象:應用對象,自定義應用配置界麵發生變化。當前不影響下發
Ø 特殊字符處理:Manager配置模板中對特殊字符處理同R6612P02係列版本不完全相同,會導致Manager端可以成功保存配置模板但是下發到ACG失敗。
Ø IPV6:ACG R6612P02多處支持IPV6,但是Manager不支持。如:地址對象、審計策略、控製策略。
係統管理>係統設定>網管配置,NMS平台新增上傳日誌配置選項,可以配置為不上傳日誌、syslog日誌、FTP上傳。1G內存設備隻能配置為不上傳日誌、syslog日誌。
ACG上傳日誌配置為syslog/ftp日誌,支持接收和展示ACG的係統日誌(係統日誌、操作日誌)、審計日誌(僅IPV4網站訪問日誌、IM聊天日誌、社區日誌、搜索引擎日誌、郵件日誌、文件傳輸日誌、娛樂/股票日誌、其他日誌)、應用日誌(應用流量日誌)、控製策略日誌(僅支持IPV4,不支持IPV6)至ACG Manager;其他類型日誌均不支持。
在單台服務器部署時,每類日誌每周產生量超過1億,會導致查詢極慢或無法查詢。日誌產生量與場景換算請見安裝指導手冊中推薦部署規格部分,進行合理配置。日誌導出最多隻支持31天的數據導出,日誌數量過多時,隻導出最近的100萬條日誌,如需導出全部請分開多次導出。
是由於syslog各類日誌入庫,需要等日誌量達到1000條後,才會入庫一次,所以如果日誌量沒有達到1000條時,在網管上麵是無法看到設備上麵產生的日誌的,另外內部也有一個定時器,當日誌量一直無法達到時,定時器5分鍾會把收到的syslog日誌進行一次入庫操作。非實時統計,與ACG設備側有5分鍾時差。
R0306P01版本建議在R0306版本上升級,R0306版本建議在R0305P04版本上升級,其它版本還請升級到R0305P04版本之後再升級R0306版本,升級及安裝操作相比之前版本有些變動,必須按升級指導先升級內核包,具體還請參考安裝指導文檔。
係統表單中,輸入空格和#$%&()'<>?\等特殊字符後,無法進行保存。
License即授權,指bobty下载软件 授予用戶使用特定軟件功能的合法權限。
產品需要通過License授權的軟件功能以及License授權的相關屬性,請參見產品配套的
《H3C SecPath ACG1000日誌分析與管理平台License使用指南》。
H3C網站提供License的激活申請、設備授權遷移申請等功能:
//www.yolosolive.com/cn/License
有關License申請、激活文件安裝、License遷移等操作的使用指導及詳細信息,請參見《H3C SecPath ACG1000日誌分析與管理平台License使用指南》。
· 問題現象:1、manager收到的ips協議檢測日誌,所有事件ID都是0,而設備上日誌事件ID顯示-,請以設備為準優化;2、配置模板中升級應用控製特征庫,升級空文件提示升級操作失敗,請優化提示信息。
· 問題產生條件:ips協議檢測日誌、配置模板中應用控製特征庫升級。
· 規避措施:影響範圍較小。
· 問題現象:部分配置殘留問題:新建配置模板,在‘對象管理-自定義應用’中有殘留配置,且刪除所有配置模板,仍然不清除殘留,導致所有配置模板都有這個殘留的配置,需重啟docker清緩存解決。
· 問題產生條件:配置模板,對象管理,自定義應用。
· 規避措施:重啟docker清緩存。
· 問題現象:配置模板:manager下發的配置,被ACG端曾經引用過或操作,就不再屬於網管下發的配置,故導致後續重複下發同一配置會失敗。
· 問題產生條件:網管下發的配置,設備端操作配置。
· 規避措施:避免網管下發的配置在設備側修改操作,由網管統一修改。
· 問題現象:添加日誌審計權限隻審計不配置,但是此角色用戶登錄web後能看到運維中心模塊,且會提示無權訪問,應不顯示此模塊。
· 問題產生條件:添加日誌審計權限隻審計不配置。
· 規避措施:顯示問題,影響較小。
· 問題現象:安裝完NMS後,如果先修改時間後,再reboot重啟需要等好久大概40min左右。
· 問題產生條件:安裝後修改時間重啟。
· 規避措施:避免安裝後修改時間重啟,安裝時確保時間正確。
· 問題現象:從manager跳轉到acg一會不操作acg出現提示“你未登陸平台禁止訪問”。
· 問題產生條件:從manager跳轉到acg設備,不操作
· 規避措施:設備前端token未獲取最新的導致,重新通過manager跳轉訪問
· 問題現象:Centos7.9從R0305P04升級到R0306P01後,web無法登錄,一直處於登錄首頁。
· 問題產生條件:Centos7.9從R0305P04升級到R0306P01,登錄web
· 規避措施:R0305P04可以先升級到R0306後,在由R0306升級到R0306P01
· 問題現象:係統管理:用戶管理郵箱錯誤提示信息有錯誤,多個“的”。
· 問題產生條件:不合法配置。
· 問題現象:數據中心,NAT64日誌 更多查詢條件中的匹配條件,轉換後端口輸入框無限製,提交後報錯“db error”
· 問題產生條件:非法輸入。
· 問題現象:設備名稱配置較長,會導致生成的報表鼠標點上去顯示不全。
· 問題產生條件:設備名稱配置成很長,生成報表,把鼠標放到折線圖上左右調整,會發現鼠標放上去顯示不全
· 問題現象:數據中心-日誌查詢,高級選項中的源IP和目的IP,以及NAT日誌中轉換後源IP和目的IP處篩選輸入框未對輸入限製,輸入字母數字等可以進行篩選,對接ACG側篩選填寫這些字符時會提示輸入IP格式無效,請參考進行限製。
· 問題產生條件:在日誌查詢的高級選項中輸入IP,ACG側篩選填寫IP,兩處限製不一樣
· 問題現象:數據中心的日誌查詢,點擊重置按鈕未清空查詢條件
· 問題產生條件:數據中心-日誌查詢,更多條件選擇某一個設備進行篩選,然後點擊條件旁邊的清空,提示清除條件成功,此時展示的數據是所有設備類型的數據,點擊更多條件,查看設備處還是上次選擇的查詢條件,此時點擊查詢,仍展示所有設備的信息,且點擊重置按鈕,設備處的篩選條件未清除,該菜單下設備篩選均存在此問題。
· 問題現象:數據中心的數據分析頁麵顯示的tab標簽不一致
· 問題產生條件:數據中心-數據分析,打開應用類型排行和具體應用排行,界麵打開對應的菜單路徑不一致,涉及到應用處均存在。
· 問題現象:新建報表,任務名稱提示支持中文字母和數字,實際還支持特殊字符-_"提示信息和實際不符
· 問題產生條件:新建報表的任務名稱提示信息與實際操作不符
· 問題現象:數據中心,更多條件中查詢存在問題:1、日期選擇,點擊日曆圖標未展示出時間下拉框2、統計周期為自定義,時間對象也為自定義,配置時間段開始時間大於結束時間,提示不明確是時間段處對應的起始時間和結束時間的說明。
· 問題產生條件:日期選擇,點擊日曆圖標未展示出時間下拉框
· 問題現象:數據中心,更多條件中查詢存在問題:1、某一IP地址比如44.0.7.81在當前頁有數據,在IP地址輸入地址段44.0.7.81-44.0.7.81查詢無數據,不合理。2、打開當前頁,然後在地址中輸入地址段比如1.1.1.1-1.1.1.254查詢沒有反應。
· 問題產生條件:在數據中心的更多條件中的IP過濾條件輸入包含“-”的地址段,查詢出現問題
· 問題現象:設備管理處手動新增設備的密碼無字符長度等限製,使用模板導入時會限製設備密碼“設備密碼隻能由字母、數字、#@._-[]字符組成,區分大小寫,長度為6~32”,建議手動新增和批量導入限製保持一致,設備密碼複雜度和長度可參考ACG上的對接配置進行限製。
· 問題產生條件:在設備管理處新增設備設置密碼,導入模板時輸入密碼,兩處的限製不一致。
· 問題現象:係統管理-用戶管理處使用姓名查詢、設備管理處使用設備名稱進行查詢,輸入%查詢,未能過濾,而展示了所有列表。請檢查其他頁麵查詢處是否也存在此問題。
· 問題產生條件:在集中運維處搜%查詢
· 問題現象:係統管理-用戶管理中admin用戶和其他新建用戶的的郵箱前端校驗規格不一致,建議統一,如123456@...在admin用戶郵箱可以提交成功,在其他新建用戶無法提交。
· 問題產生條件:新建admin用戶和其他用戶,會發現郵箱的校驗規則不一樣。
· 問題現象:係統登錄時F12查看頁麵可看到登錄用戶的明文密碼,建議隱藏或者加密。
· 問題產生條件:登錄係統時打開F12查看
· 問題現象:數據分析模塊,輸入滿規格IP地址進行查詢,會導致查詢出來的頁麵的導出、趨勢等按鈕均無法繼續下鑽。
· 問題產生條件:輸入滿規格IP地址進行查詢。
· 問題現象:報表配置,新建日報表,第一次報表生成成功,後麵執行失敗,執行結果'date_obj'
· 問題產生條件:日報表多次執行
· 問題現象:1.給係統管理員用戶分配資源如ACG1和ACG2後,管理員登陸ACG Manager後仍能查看到ACG3的日誌信息,未實現資源分權。2.在集中運維處輸入%查詢設備能查詢出所有設備列表。
· 問題產生條件:1、給係統管理員用戶分配資源如ACG1和ACG2後,管理員登陸ACG Manager後仍能查看到ACG3的日誌信息2、在集中運維處搜%查詢
· 問題現象:係統設置:磁盤設置保存提示錯誤
· 問題產生條件:磁盤設置頁麵點擊保存
· 問題現象:分級用戶不支持新增/複製新增的方式增加管理設備,但是可以導入設備(角色分配的有新增和導入權限)
· 問題產生條件:用戶在設備管理模塊的分權有些問題
· 問題現象:數據分析,流量分析中,用戶流量排行、應用流量排行上下線流量及總流量統計和設備本身統計相差近10倍;設備流量排行下線流量統計有問題,相比設備統計差距很大,像是統計的設備的總流量,也導致網管上總流量統計有問題,用戶組流量排行應該有統樣問題,需要排查下數據中心整體情況
· 問題產生條件:非問題
· 問題現象:新增設備提示添加失敗,再次提交提示設備已存在,最終設備列表中存在了新增的設備
· 問題產生條件:設備管理新增設備。
· 問題現象:部分審計日誌上送網管之後未入庫,需要優化日誌入庫。
· 問題產生條件:測試儀打各種應用混合流量,產生各種類型日誌。
· 問題現象:磁盤達到閾值不清除老日誌,會導致磁盤使用一直增加,磁盤滿後會引起一些使用問題。
· 問題產生條件:日誌存儲達到閾值。
· 問題現象:係統日誌等查詢時,設備下拉框顯示設備列表不全。
· 問題產生條件:基於設備查詢日誌。
· 問題現象:設備報表,當創建3個章節包含50個報表時,點擊創建時提示報表項目配置信息有誤。
· 問題產生條件:創建多個章節滿規格報表。
· 問題現象:上網行為報表執行失敗,執行結果為“未定義章節_行為彙總排行模塊執行出錯”。
· 問題產生條件:創建上網行為報表。
· 問題現象:設備報表執行失敗,執行結果顯示為英文數字提示{1406,“data .."}。
· 問題產生條件:創建設備報表。
· 問題現象:運維中心頁,在線幫助文檔無法打開,報404。
· 問題產生條件:使用在線幫助。
· 問題現象:設備版權時間需要更新到2022。
· 問題產生條件:設備版權時間。
· 問題現象:日誌查詢,用戶組織結構及應用選擇之後是灰的,需要優化下,同時需要遍曆下其它模塊是否也有此類問題,請優化,謝謝!。
· 問題產生條件:日誌查詢。
· 問題現象:日誌查詢時,同名用戶查詢選中兩個同名用戶,然後針對第一個選中的用戶後續不管是取消選中還是選中都是在增加。
· 問題產生條件:日誌查詢,選擇相同用戶名。
· 問題現象:設備添加之後,編輯修改或者不修改提交,報編輯設備失敗,無法提交。
· 問題產生條件:添加設備後編輯。
· 問題現象:軟件由0305P04版本升級到0306版本,運行4個小時左右,出現404 notfound無法訪問的情況,研發確認是Ng配置文件導致的問題。
· 問題產生條件:升級版本,運行一段時間後訪問設備。
· 問題現象:版本信息需要參考之前R0305P04版本信息修改。
· 問題產生條件:查看版本信息。
問題現象:ACG1000 Manager批量導入設備失敗,提示“位置信息不正確”。
問題產生條件:位置信息包含該地址“四川省/涼山彝族自治州”,進行導入。
問題現象:使用小寫字母用戶名登錄實際是大寫的用戶名,首次登錄不要求改密。
問題產生條件:使小寫字母用戶名登錄實際是大寫的用戶名登錄。
問題現象:設置syslog保存天數,當磁盤利用率達到閾值之後,部分日誌無法清除;清除保留的日誌和實際配置的不一致。
問題產生條件:使用磁盤利用率或設置磁盤利用率閾值。
問題現象:點擊重置按鈕,頁麵有錯誤提示。
問題產生條件:點擊重置按鈕。
問題現象:添加管理員,分配資源時設備列表翻頁功能不生效。
問題產生條件:管理員分配資源時。
問題現象:可以上傳多個特征庫文件。
問題產生條件:多次點擊上傳按鈕上傳特征庫文件。
問題現象:軟件存在CVE-2018-19052和CVE-2019-11072漏洞。
問題產生條件:使用漏掃係統掃描軟件。
問題現象:ACG的控製策略配置為拒絕時,Manager接收不到ACG側發來的阻斷日誌。
問題產生條件:ACG的控製策略配置為拒絕,勾選發送日誌。
問題現象: Web管理反向連接到設備上,勾選用戶導出,導出失敗。
問題產生條件:web管理到設備後,點擊導入導出按鈕。
問題現象:centos3.10內核版本存在的軟鎖問題。
問題產生條件:內核版本為centos3.10,當前內核版本為centos5.4
新架構首次發布,暫無解決問題
問題現象:F6610版本自注冊至新網管無法上線。
問題產生條件:在F6610版本中配置向Manager自注冊功能。
問題現象:Manage R0304P02版本,在流量日誌選項卡下麵隻有“NAT日誌”。
問題產生條件:無。
問題現象:修改用戶密碼時,新密碼必須包含特殊字符,但是輸入前端允許的特殊字符時後端校驗不通過。
問題產生條件: 修改用戶密碼時。
問題現象:超級管理員admin密碼不允許被重置。
問題產生條件: 重置admin密碼時。
問題現象:試用期內僅導入高端授權,此時數量授權會變為0,一台ACG都不能納管。
問題產生條件:試用期內僅導入高端授權,不導入數量授權。
問題現象:修改密碼彈窗中舊密碼輸入框輸入admin後,密碼長度校驗不通過。
問題產生條件: 修改admin初始密碼時。
問題現象:dnms_logserver服務不停的star/stop,無法正常顯示ACG上傳的日誌信息。
問題產生條件:t_user_info表過大,logserver進程啟動時無法正常讀取該表內容,從而導致logserver進程無法正常啟動,ACG發送到manager的數據無法正常入庫。
問題現象:控製策略下發至設備後,設備上對應策略中的應用過濾順序發生變化。
問題產生條件: 無。
問題現象:ACG1000-BE、ACG1000-SE、ACG1000-AK250型號的設備錯誤分類為高端型號,導致未注冊高端型號license授權時,無法被管理。
問題產生條件: 未注冊高端型號License授權時。
問題現象:Syslog接收端口不能配置,影響使用。
問題產生條件: 升級到R0303版本。
問題現象:Tomcat端口修改為1或65535時無法訪問網管係統。
問題產生條件: 網管頁麵沒有校驗導致。
問題現象:長時間運行日誌管理平台後有時出現基礎表損壞情況。
問題產生條件:長時間運行。
問題現象:缺少部分功能的操作日誌。
問題產生條件:新增或優化功能中未增加係統日誌。
問題現象:日誌分析係統沒有90天試用功能。
問題產生條件: 原有軟件未包含試用模塊,故未包含軟件試用。
問題現象:設備是私網IP,在NAT後邊時,日誌分析係統無法有效管理設備。
問題產生條件:設備與網管增加自動注冊功能,增強場景適用性需求。
問題現象: 網管係統時間與設備是自動同步無法手動同步,導致時間不一致。
問題產生條件: 時間不同步導致。
問題現象:長時間運行日誌管理平台後發現基礎表損壞,處理機製欠妥。
問題產生條件: 長時間運行。
問題現象:每日晚上將數據備份時,會出現數據庫表鎖死和不能入庫現象。
問題產生條件: 係統長時間服務,不停止日誌接收服務。
問題現象:在日誌解析出現堆積的狀況會影響後續日誌解析。
問題產生條件:係統長時間服務,出現有錯誤日誌格式,出現大量未解析日誌。
問題現象:策略管理配置策略時,無法獲取源/目的接口。
問題產生條件: 配置策略,選擇源/目的接口。
問題現象: 使用創建的管理員登錄係統,該管理員不能管理設備。
問題產生條件: 使用超級用戶或者用戶管理員創建一個管理員,並賦予該管理員所有權限,並使用該管理員登錄係統。
問題現象: 從日誌分析與管理平台下發一條策略至設備,設備後台打印多個building configuration信息。
問題產生條件:從日誌分析與管理平台下發策略至設備。
問題現象:不同權限的管理員編輯預定義報表時,管理員可以看到未授權的報表等內容。
問題產生條件:不同權限管理員使用預定義報表任務,生成報表文件。
問題現象: 下發策略至設備,下發的對象不能刪除。
問題產生條件: 配置策略時引用地址對象、應用組對象等,下發該策略至設備端。
問題現象:配置地址對象時可以進行環路配置,且上述對象下發後無法生效。
問題產生條件:配置兩個地址組對象,且互相引用。
問題現象: 流量日誌在日誌分析與管理平台中不能查看。
問題產生條件: 日誌分析與管理平台接收流量日誌。
問題現象:連續刷新管理平台的日誌頁麵,頁麵顯示空白。
問題產生條件:在日誌量大的情況下,使用穀歌瀏覽器連續刷新日誌頁麵。
問題現象: 配置URL過濾策略時,隻能選擇一條URL,而且不能啟用/禁用該URL過濾條件。
問題產生條件: 配置策略時,配置URL過濾。
問題現象: 類型為月的報表,統計數據為當月1號至當前時間段。
問題產生條件: 創建類型為月的報表任務。
問題現象:配置服務對象中的icmp服務時,不能配置單個值。
問題產生條件:配置服務對象中的icmp服務,配置最小碼等於最大碼。
問題現象:不同權限的管理員可以查看所有管理員生成的報表文件。
問題產生條件:使用不同權限管理員登錄日誌分析與管理平台並執行報表任務生成報表文件。
問題現象:報表文件統計的各設備數據混亂。
問題產生條件:創建報表任務,並執行報表任務生成報表文件。
問題現象:從日誌分析與管理平台下發配置了URL過濾的策略,下發失敗。
問題產生條件:配置URL過濾策略。
您可以通過訪問如下鏈接獲取幫助:
· 請訪問網址//www.yolosolive.com/cn/Technical_Documents ,選擇產品類型和產品型號,在“診斷維護”分類下查詢相關案例。
· 請訪問知了社區網址https://zhiliao.h3c.com/,輸入產品型號或功能關鍵字,搜索相關案例。
H3C SecPath ACG1000日誌分析與管理平台 安裝指導
H3C SecPath ACG1000日誌分析與管理平台 Web配置指導
您可以通過H3C網站(www.yolosolive.com)獲取最新的產品資料:
(1) 請訪問網址://www.yolosolive.com/cn/Technical_Documents;
(2) 選擇產品類別和產品型號,即可查詢和下載與該產品相關的手冊。
用戶支持郵箱:[email protected]
技術支持熱線電話:400-810-0504(手機、固話均可撥打)
表4 SecPath ACG1000日誌分析與管理平台功能列表
主菜單項目 | 子菜單項目 | 功能說明 |
| ||
係統 | 係統組成 | 基於Centos7.9 ISO軟件包,支持X86服務器軟件安裝。 | |||
瀏覽器 | 支持穀歌75版本以上,火狐42版本以上,IE10以上 | ||||
監控中心 | 設備概覽 | 支持設備部署概覽,設備總數 | |||
設備概覽下鑽 | 支持“設備總數”下鑽,展示信息:設備名稱、設備IP、設備組、在線狀態 | ||||
設備部署位置 | 支持展示設備部署位置(城市) | ||||
設備部署位置下鑽 | 支持“部署城市”下鑽,展示信息:設備名稱、部署省份、部署市、部署區、設備IP | ||||
異常設備 | 支持異常設備統計,高亮告警 | ||||
異常設備下鑽 | 支持“異常設備”下鑽,展示信息:設備名稱、設備IP、設備組、異常狀態 | ||||
未閱事件 | 支持記錄未審閱事件統計 | ||||
未閱事件下鑽 | 支持“未閱事件”下鑽,展示信息:時間、設備名稱、事件概述、事件類型 | ||||
係統事件 | 支持實時記錄平台係統事件,級別支持:通知、預警、告警 | ||||
設備異常 | 支持實時記錄異常設備的狀態 | ||||
地圖 | 支持設備部署位置高亮展示,支持設備上下線統計,並動態展示,支持鼠標懸浮信息展示 | ||||
大屏 | 支持F11一鍵大屏 | ||||
運維中心 | 支持一鍵跳轉配置中心,做設備管理或運維任務操作 | ||||
報表中心 | 支持一鍵跳轉報表中心,做報表任務、生成操作 | ||||
數據中心 | 支持一鍵跳轉數據中心,查看上網行為日誌 | ||||
數據中心 | 審計日誌占比 | 支持統計審計日誌占比,每類審計日誌以圖表的形式呈現 | |||
用戶流量TOP5 | 支持統計用戶流量排行TOP5,每用戶使用流量TOP統計 | ||||
用戶流量排行 | 支持統計現網用戶流量排行,每用戶使用流量應用統計,上下行流量統計,總流量統計 | ||||
應用流量排行 | 支持應用流量統計占比,每類應用以圖表形式呈現,支持統計每類應用上下行流量,總流量 | ||||
係統日誌 | 支持根據日期、設備、內容、日誌級別過濾日誌,支持單日日誌導出 | ||||
操作日誌 | 支持根據日期、設備、內容、日誌級別過濾日誌,支持單日日誌導出 | ||||
網站訪問日誌 | 支持記錄用戶訪問網站的日誌,記錄內容:用戶名、所在組、時間、源目IP、源目端口、日誌級別、終端類型、終端詳情、網頁標題、URL、支持單日日誌導出 | ||||
IM聊天日誌 | 支持記錄使用IM聊天的用戶日誌,記錄內容:用戶名、所在組、時間、源目IP、源目端口、日誌級別、終端類型、終端詳情、應用、行為、賬號、內容、支持單日日誌導出 | ||||
社區日誌 | 支持記錄訪問社區用戶的行為日誌,記錄內容:用戶名、所在組,時間,源目IP、源目端口,日誌級別、終端類型、終端詳情、應用、行為、賬號、內容、支持單日日誌導出 | ||||
搜索引擎日誌 | 支持記錄使用搜索引擎用戶的行為日誌,記錄內容:用戶名、所在組、時間、源目IP、源目端口、日誌級別、終端類型、終端詳情、應用、行為、內容、支持單日日誌導出 | ||||
郵件日誌 | 支持記錄使用郵箱收發用戶的行為日誌,記錄內容:用戶名、所在組、時間、源目IP、源目端口、日誌級別、終端類型、終端詳情、應用、行為、發件人、收件人、主題、附件、支持單日日誌導出 | ||||
文件傳輸日誌 | 支持記錄發送/接收文件的用戶行為日誌,記錄內容:用戶名、所在組、時間、源目IP、源目端口、日誌級別、終端類型、終端詳情、應用、行為、賬號、文件、支持單日日誌導出 | ||||
娛樂/股票日誌 | 支持審計用戶、所在組、應用、行為、終端、級別、時間等內容、支持單日日誌導出 | ||||
協議審計日誌 | 支持記錄用戶、所在組、應用、源目IP、源目端口、級別、時間等內容、支持單日日誌導出 | ||||
其他日誌 | 支持記錄用戶、所在組、應用、行為、終端、級別、時間等內容、支持單日日誌導出 | ||||
應用時長 | 支持記錄每個應用在網信息,記錄內容:用戶名、組名、源IP、應用名、上下行流量、開始時間、結束時間 | ||||
入侵防禦日誌 | 支持記錄用戶、所在組、源目IP、源目端口、行為、應用協議、級別、時間等內容、支持單日日誌導出 | ||||
病毒防護日誌 | 支持記錄用戶、所在組、源目IP、源目端口、行為、應用協議、病毒名稱、級別、時間等內容、支持單日日誌導出 | ||||
安全防護日誌 | 支持記錄用戶、所在組、源目IP、源目端口、行為、協議、威脅名稱、級別、時間等內容、支持單日日誌導出 | ||||
應用流量日誌 | 支持記錄用戶、所在組、源IP、應用名、上行流量、下行流量等內容、支持單日日誌導出 | ||||
應用控製日誌 | 支持記錄用戶、所在組、源目IP、源目端口、URL、應用名、處理動作、級別、時間等內容、支持單日日誌導出 | ||||
NAT日誌 | 支持記錄用戶、所在組、源目IP、源目端口、轉換前後IP、轉換前後端口、NAT類型、級別、時間等內容、支持單日日誌導出 | ||||
NAT46日誌 | 支持記錄用戶、所在組、源目IP、源目端口、轉換後源目IP、協議、級別、時間等內容、支持單日日誌導出 | ||||
NAT64日誌 | 支持記錄用戶、所在組、源目IP、源目端口、轉換後IP端口、協議、級別、時間等內容、支持單日日誌導出 | ||||
控製策略日誌 | 支持記錄用戶、所在組、源目IP、源目端口、處理動作、協議、時間等內容、支持單日日誌導出 | ||||
查詢 | 支持按條件查詢 | ||||
報表中心-報表配置 | 報表任務 | 支持創建“上網行為審計、URL統計、用戶郵件審計、IM審計、社區審計、設備健康狀況、設備用戶在線趨勢、設備流量排名、設備流量趨勢、設備用戶流量TOP、設備應用流量TOP”類報表任務 | |||
報表格式 | 支持HTML、PDF格式報表,可單選,可多選,支持按鈕開關 | ||||
報表統計TOP | 支持範圍“TOP10、TOP20、TOP50” | ||||
報表任務郵件外發 | 支持報表生成後以郵件形式外發 | ||||
報表任務執行時間 | 支持報表任務“立即執行”,支持報表任務“定時執行”,定時執行範圍:每天、每周、每月、每季 | ||||
重置 | 支持報表任務一鍵重置 | ||||
報表樣例預覽 | 支持所選報表任務樣例預覽 | ||||
運維中心-設備管理 | 設備分組 | 支持新增、編輯、刪除設備分組,設備分組支持嵌套組8級 | |||
設備 | 支持新增、編輯、刪除設備 | ||||
導入導出 | 支持設備批量導入導出 | ||||
刷新 | 支持設備列表自動刷新/手動刷新 | ||||
Web反向管理 | 支持web反向管理設備,免密登錄 | ||||
秘鑰 | 支持設備&NMS平台創建獨立協商秘鑰 | ||||
配置模板 | 支持在新增設備時,掛載策略配置模板 | ||||
位置 | 支持選擇設備部署位置 | ||||
高級查詢 | 支持基於“設備名稱、配置模板、位置、狀態、CPU、內存”為條件的查詢任務 | ||||
運維中心-配置模板 | 配置模板 | 支持新增、編輯、刪除配置模板 | |||
模板文件 | 支持設備端1比1策略配置頁麵 | ||||
對象管理 | 支持平台端模擬設備端對象管理配置“地址對象、應用對象、服務對象、時間對象、URL對象、關鍵字對象” | ||||
審計策略 | 支持平台端模擬設備端審計策略配置 | ||||
控製策略 | 支持平台端模擬設備端控製策略配置 | ||||
流量控製策略 | 支持平台端模擬設備端流量控製策略配置 | ||||
下發 | 支持配置模板內一鍵下發 | ||||
運維中心-集中運維 | 設備配置 | 支持設備配置模板批量下發 | |||
備份 | 支持設備配置文件備份 | ||||
設備升級 | 支持設備係統版本批量升級 | ||||
特征庫升級 | 支持設備特征庫批量升級 | ||||
設備重啟 | 支持設備重啟保存配置,支持設備重啟不保存配置 | ||||
運維中心-版本管理 | 係統版本上傳 | 支持設備係統版本上傳 | |||
特征庫上傳 | 支持設備特征庫上傳 | ||||
刪除 | 支持版本、特征庫的刪除 | ||||
查詢 | 支持基於“文件類型”的查詢 | ||||
運維中心-計劃任務 | 定時任務 | 支持各類定時任務的維護,詳細記錄任務執行情況 | |||
運維中心-日誌管理 | 在線日誌 | 支持管理設備上下線異常日誌的記錄 | |||
係統日誌 | 支持各類運維日誌的記錄,可基於“配置模板、升級版本等”記錄日誌,支持記錄各類係統事件日誌 | ||||
操作日誌 | 支持各類管理員操作日誌的記錄,支持基於“業務名稱、操作人、操作類型、日誌級別”過濾日誌 | ||||
係統管理-係統設置 | 告警設置 | 支持告警過濾條件“離線、任務下發失敗、係統服務/進程出錯、失敗CPU大於N%、失敗內存大於N%” | |||
郵箱設置 | 支持告警郵箱外發配置 | ||||
特征庫升級 | 支持.zip特征庫升級 | ||||
磁盤設置 | 支持對服務器的磁盤利用率、syslog日誌保存時間、告警接收郵箱進行設置 | ||||
係統管理-角色管理 | 角色 | 支持新建、編輯、刪除角色 | |||
權限 | 支持角色分配權限“配置模板、設備管理、集中運維”等 | ||||
係統管理-用戶管理 | 用戶 | 支持新建、編輯、刪除、鎖定用戶,支持雙因子認證 | |||
資源 | 支持分配用戶設備組 | ||||
(1) 準備ACG Manager升級包和內核安裝包
如:版本升級包:SACG-7.0-R0306-Install&Update.tar.gz
內核安裝包:kernel-5.4.95-1.x86_64.rpm
(2) SSH進入到設備後台後,執行uname –r查看當前內核版本。
若當前內核版本為5.4.95,則不需要執行安裝內核步驟,請直接上傳升級包並執行步驟(5)-(8);
若當前內核版本非5.4.95,請按步驟(3)-(8)依次先安裝內核再升級版本。
(3) 將ACG Manager的升級包和內核安裝包拷貝至/home目錄下,可以用WinSCP工具。
(4) 執行cd /home命令進入/home目錄下,安裝內核安裝,依次執行以下命令。
rpm -ivh kernel-5.4.95-1.x86_64.rpm
grub2-set-default 0
grub2-mkconfig -o /boot/grub2/grub.cfg
grubby --default-kernel
reboot
(5) 待設備起來後執行cd /home命令進入到/home目錄下,執行ll查看剛上傳的升級包
(6) 進入/home目錄解壓安裝包,執行tar –zxf SACG-7.0-R0306-Install&Update.tar.gz解壓升級包,解壓後的文件夾為SACG-7.0-R0306-Install&Update
執行cd /home/SACG-7.0-R0306-Install&Update命令進入解壓後的目錄,再執行命令./update_nms.sh進行升級
大概一分鍾後,命令行回顯update operate end!,至此,ACG Manager升級包安裝完成。
使用https方式訪問NMS平台,用戶名密碼為更新前使用的用戶名和密碼,登錄成功後進入主頁。
其它操作請參考安裝指導文檔。
1. 任何從本網站下載的軟件都是H3C公司受著作權保護的產品。
2. 使用軟件必須受最終用戶許可協議的條款的約束,該許可協議隨軟件附上或包含在軟件中。
3. 除非最終用戶首先同意許可協議的條款,否則不能安裝任何附有或內含許可協議的軟件。
4. 軟件僅供最終用戶根據許可協議的規定下載使用。
5. 最終用戶在用下載軟件進行升級及使用的過程中,應嚴格遵守操作指導書,對於未按指導書而引起的問題,責任由使用者自負。
6. 對於任何與許可協議條款不符的軟件複製或再分發均被法律明確禁止,並可導致嚴重的民事及刑事處罰。
7. 所下載的軟件版本僅限美國以外的地區使用。