• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Service/Document_Software/Software_Download/IP_Security/ACG/H3C_SecPath_ACG1000_Management/202210/1701645_30005_0.htm

H3C SecPath ACG1000 SACG 7.0 R0306 版本软件及说明书

H3C SecPath ACG1000 SACG 7.0 R0306 版本软件及说明书

2022/10/11 17:15:07


下载:

H3C SecPath ACG1000日志分析与管理平台SACG 7.0 R0306版本说明书

目录

1 版本信息·· 1

1.1 版本号·· 1

1.2 历史版本信息·· 1

1.3 版本配套表·· 2

1.4 版本升级注意事项·· 3

2 硬件特性变更说明·· 4

3 软件特性及命令行变更说明·· 4

4 MIB变更说明·· 4

5 操作方式变更说明·· 4

6 版本使用限制及注意事项·· 4

6.1 使用限制·· 4

6.2 注意事项·· 7

7 License管理·· 7

7.1 License简介·· 7

7.2 License申请及安装·· 7

8 存在问题与规避措施·· 8

9 解决问题列表·· 9

9.1 SACG 7.0 R0306版本解决问题列表·· 9

9.2 SACG 7.0 R0305P04版本解决问题列表·· 10

9.3 SACG 7.0 R0305P03版本解决问题列表·· 10

9.4 SACG 7.0 R0305P02版本解决问题列表·· 10

9.5 SACG 7.0 R0305P01版本解决问题列表·· 11

9.6 SACG 7.0 R0305版本解决问题列表·· 11

9.7 SACG 7.0 R0304P03版本解决问题列表·· 11

9.8 SACG 7.0 R0304P02版本解决问题列表·· 12

9.9 SACG 7.0 R0304H01版本解决问题列表·· 12

9.10 SACG 7.0 R0304版本解决问题列表·· 12

9.11 SACG 7.0 R0303P02版本解决问题列表·· 12

9.12 SACG 7.0 R0303P01版本解决问题列表·· 12

9.13 SACG 7.0 R0303版本解决问题列表·· 13

9.14 SACG 7.0 R0302P01版本解决问题列表·· 13

9.15 SACG 7.0 R0301P02版本解决问题列表·· 13

9.16 SACG 7.0 R0301P01版本解决问题列表·· 14

10 故障定位与处理·· 15

11 相关资料·· 15

11.1 相关资料清单·· 15

11.1 资料获取方式·· 15

12 技术支持·· 16

附录 A 本版本支持的软件特性列表·· 17

A.1 版本软件特性·· 17

附录 B 系统升级操作指导·· 21

 


本文介绍了SecPathACG1000日志分析与管理平台SACG 7.0 R0306版本的特性、使用限制、存在问题及规避措施等。

本文档需和随版本发布的《H3C SecPathACG1000日志分析与管理平台SACG 7.0 R0306版本说明书(软件特性变更说明书),以及本文“相关资料”中的文档一起配合使用。

版本信息

1.1  版本号

版本号:SACG 7.0 R0306

点击“运维中心>系统管理>系统信息”可以查看到日志分析与管理平台的版本号。

图1 查看日志分析与管理平台版本号

   

 

1.2  历史版本信息

表1 历史版本信息表

版本号

基础版本号

发布日期

版本类型

备注

SACG 7.0 R0306

SACG 7.0 R0305P04

2022-09-30

Release版本

解决遗留问题,新增需求

SACG 7.0 R0305P04

SACG 7.0 R0305P03

2022-01-22

Release版本

解决网上问题

SACG 7.0 R0305P03

SACG 7.0 R0305P02

2021-10-22

Release版本

解决遗留问题

SACG 7.0 R0305P02

SACG 7.0 R0305P01

2021-09-15

Release版本

解决遗留问题

SACG 7.0 R0305P01

SACG 7.0 R0305

2021-06-29

Release版本

解决网上问题

SACG 7.0 R0305

更新架构后首次发布

2020-10-24

Release版本

首次发布新架构,优化性能

SACG 7.0 R0304P03

SACG 7.0 R0304P02

2020-05-20

Release版本

解决问题

SACG 7.0 R0304P02

SACG 7.0 R0304

2019-09-26

Release版本

解决问题

SACG 7.0 R0304H01

SACG 7.0 R0304

2019-04-10

Release版本

解决问题

SACG 7.0 R0304

更新架构后首次发布

2019-01-28

Release版本

首次发布新架构,解决问题

SACG7.0 R0303P02

SACG7.0 R0303P01

2018-08-24

Release版本

解决问题

SACG7.0 R0303P01

SACG7.0 R0303

2017-12-10

Release版本

解决问题

SACG7.0 R0303

SACG7.0 R0302P01

2017-06-20

Release版本

支持新增型号

SACG7.0 R0302P01

SACG7.0 D0302

2015-07-27

Release版本

SACG 7.0 R0301P02

SACG 7.0 R0301P01

2015-03-06

Release版本

SACG 7.0 R0301P01

SACG 7.0 E0301

2014-12-01

Release版本

SACG 7.0 E0301

首次发布

2014-09-24

Ess版本

1.3  版本配套表

注意

在安装版本之前,请注意与本版本配套的软、硬件条件必须符合下表的要求。

表2 版本配套表

产品系列

SecPath ACG1000日志分析与管理平台

硬件环境

X86服务器/Intel Xeon

CPU

8

内存

最低16G内存,建议采用32/64G内存

硬盘

最低2T存储空间,建议2T 存储空间,最好是磁盘阵列

软件环境

CentOS7.9H3Linux(当前支持H3Linux_K510_V130-x86_64

目标文件名称

1CentOS7内核安装文件

kernel-5.4.95-1.x86_64.rpm

MD522C3D558C11B4B1E78EF44B6AA5CCFF8

说明:无论升级包还是安装包,均需要升级到此内核版本(操作系统版本号参考安装指导,若内核版本已经为此版本,无需升级)

2H3CLinux内核安装文件

kernel-5.10.38-21.hl02.el7.x86_64.rpm

MD5: E8A927D080AEE4EAFDCF0F4335ED77B0

3)升级包以及安装包版本名称

SACG-7.0-R0306-Install&Update.tar.gz

MD5: 8CD6DDC9574CEA76EB4D7E0123D9FD62

说明:用于从R0305P04版本升级,以及首次安装部署。CentOS需要在产品部署前升级(1)中的内核文件,H3CLinux需要在部署前升级(2)中的内核文件。全新安装请直接使用R0306版本,升级请在R0305P04版本上升级,其它版本还请升级到R0305P04版本之后在升级R0306版本。

ACG1000系列应用控制网关版本号

R6611P09及以上R6611系列

R6611P09-BI及以上R6611-BI系列(1G内存系列版本)

R6612及以上R6612系列版本

R6614及以上R6614系列版本

1.4  版本升级注意事项

R0305及以后发布版本与R0304P03及以前所有系列的版本均不能升级安装,需要卸载安装。因最新版本数据库表结构发生重大变化,且界面、功能都进行了重新开发,与旧版本数据格式发生了变化,旧数据不能直接导入最新版本的数据库中,无法支持升级,需要卸载重新安装。R0306版本建议在R0305P04版本上升级,其它版本还请升级到R0305P04版本之后在升级R0306版本。

 

表3 版本升级配套

产品配套项目

版本号(对外)

说明

H3C SecPath ACG1000系列应用控制网关

R6611P09及以上R6611系列

R6611P09-BI及以上R6611-BI系列(1G内存无硬盘系列版本)

R6612及以上R6612系列版本

R6614及以上R6614系列版本

若使用SACG 7.0 R0305P02及以上版本,则推荐设备端在需要同步升级最新版本Release6612P02R6614以及上相关版本。

 

硬件特性变更说明

无。

软件特性及命令行变更说明

有关本版本及历史版本的软件特性及命令行的变更信息说明,请参见随版本发布的文档《H3C SecPathACG1000日志分析与管理平台SACG 7.0 R0306版本说明书(软件特性变更说明书)

MIB变更说明

操作方式变更说明

无。

版本使用限制及注意事项

在更新软件版本之前,强烈建议您通过《H3C SecPathACG1000-IMW110-R6614P01版本说明书(软件特性变更说明书)》了解版本间的软件特性变更情况,评估变更可能对业务造成的影响,同时请查阅相关的配套资料

6.1  使用限制

1. R0306软件安装及升级限制

R0306版本建议在R0305P04版本上升级,其它版本还请升级到R0305P04版本之后在升级R0306版本。R0305为新架构,首次发布,主要进行功能架构调整及性能优化,故不支持在R0304P03版本上升级,要使用R0305版本需要重新安装。

2. ManagerBA合一安装限制

不支持旧版本Manager升级到0306版本后合一安装BA,需要卸载重新安装。且由于ACG设备不支持同时发两份FTP日志,所以合一安装后网管日志上传只能通过syslog方式上传。

3. R0306版本配套ACG版本使用限制

只支持ACG R6611P09R6611P09-BI及之后、R6612及之后、R6614及之后版本。

4. R0306 ACG Manager适配ACG R6614使用限制

Ø  审计策略:R6614版本审计策略>高级配置,多了终端型号参数、vlanDSCP参数,manager上无这些参数。当前下发后,终端型号为anyvlananyDSCPany。不影响下发。

Ø  控制策略:

l  R6614版本控制策略描述下面有个“日志”选项,manager没此参数。当前下发后不勾选此选项,不影响配置下发。

l  R6614控制策略>入侵防御配置,默认的规则模板有变,导致Manager这边无论配置的事件集是什么,下发到R6614 ACG规则模板都是ALL。另外R6614 ACG的入侵防御配置界面也有变化,R6614裁剪掉了一些功能。

l  控制策略>URL过滤>URL控制,R6614版本多了一个DNS过滤,而manager没此参数。当前下发后默认不勾选此选项,不影响配置下发。

l  控制策略>应用过滤>邮件控制,R6614版本多了接收邮件参数和附件名关键字参数,而manager没此参数,默认下发不勾选,不影响配置下发。

l  控制策略>应用过滤>web关键字>搜索引擎/http上传/网页内容,处理动作和ACG R6614版本有变化,R6614版本为放行、阻断;但manager是告警、拒绝。导致manager模板上配置的是告警,实际下发到R6614 ACG上对应为放行,拒绝对应阻断。不影响策略下发。

l  ACG R6614版本上新增了控制策略>应用过滤>文件类型过滤和协议过滤功能,但Manager上无此参数配置。当前不影响下发。

l  R6614版本控制策略>高级配置,多了终端型号、vlanDSCP参数,manager上无此参数。当前下发后,终端型号为anyvlananyDSCPany,不影响下发。

Ø  流量控制策略:流量控制策略>新建通道和限制通道, R6614版本多了vlanDSCP参数,manager上无此参数。当前下发后,vlananyDSCPany,不影响下发。

Ø  对象:应用对象,R6614版本和Manager的自定义应用配置界面发生变化。当前不影响下发。

Ø  Manager配置模板中对特殊字符处理同R6611系列版本,R6614系列和R6611系列部分输出框对特殊字符的限制如果出现变化,会导致Manager端可以成功保存配置模板但是下发到ACG失败。

Ø  IPV6ACG R6614多处支持IPV6,但是Manager不支持。如:地址对象、审计策略、控制策略。

5. R0306 ACG Manager适配ACG R6612P02使用限制

Ø  控制策略:

l  R6612P02版本控制策略描述下面有个“日志”选项,manager没此参数,不影响策略下发;

l  R6612P02 控制策略>入侵防御配置,默认的规则模板有变,导致Manager这边无论配置的事件集是什么,下发到R6612P02 ACG规则模板都是ALL R6612P02 ACG的入侵防御配置界面也有变化R6612P02裁剪掉了一些功能;

l  控制策略>URL过滤>URL控制, R6612P02版本多了一个DNS过滤,而manager没有。不影响下发。

l  控制策略>应用过滤>web关键字>搜索引擎/http上传/网页内容,处理动作和ACG R6612P02版本有变化, R6612P02版本为放行、阻断;但manager是告警、拒绝。导致manager模板上配置的是告警,实际下发到R6612P02 ACG上对应为放行,拒绝对应阻断。不影响策略下发。

l  ACG R6612P02版本上新增了控制策略>应用过滤>文件类型过滤功能,但Manager上无此参数配置。当前不影响下发。

l  R6612P02版本控制策略>高级配置,多了终端型号参数,manager上无此参数。当前下发后,终端类型为any。不影响下发。

Ø  审计策略: R6612P02版本审计策略>高级配置,多了终端型号参数,manager上无此参数。当前下发后,终端型号为any。不影响下发。

Ø  流量控制策略:流量控制策略>新建通道多了终端型号参数,manager上无此参数。当前下发后,终端类型为any。不影响下发

Ø  对象:应用对象,自定义应用配置界面发生变化。当前不影响下发

Ø  特殊字符处理:Manager配置模板中对特殊字符处理同R6612P02系列版本不完全相同,会导致Manager端可以成功保存配置模板但是下发到ACG失败。

Ø  IPV6ACG R6612P02多处支持IPV6,但是Manager不支持。如:地址对象、审计策略、控制策略。

6. R0306 ACG Manager适配ACG R6611P13/R6611P13-BI及以上R6611基线版本日志接收使用限制

系统管理>系统设定>网管配置,NMS平台新增上传日志配置选项,可以配置为不上传日志、syslog日志、FTP上传。1G内存设备只能配置为不上传日志、syslog日志。

ACG上传日志配置为syslog/ftp日志,支持接收和展示ACG的系统日志(系统日志、操作日志)、审计日志(仅IPV4网站访问日志、IM聊天日志、社区日志、搜索引擎日志、邮件日志、文件传输日志、娱乐/股票日志、其他日志)、应用日志(应用流量日志)、控制策略日志(仅支持IPV4,不支持IPV6)ACG Manager;其他类型日志均不支持。

7. R0306日志查询及导出使用限制。

在单台服务器部署时,每类日志每周产生量超过1亿,会导致查询极慢或无法查询。日志产生量与场景换算请见安装指导手册中推荐部署规格部分,进行合理配置。日志导出最多只支持31天的数据导出,日志数量过多时,只导出最近的100万条日志,如需导出全部请分开多次导出。

8. R0306内容审计日志时间显示限制

是由于syslog各类日志入库,需要等日志量达到1000条后,才会入库一次,所以如果日志量没有达到1000条时,在网管上面是无法看到设备上面产生的日志的,另外内部也有一个定时器,当日志量一直无法达到时,定时器5分钟会把收到的syslog日志进行一次入库操作。非实时统计,与ACG设备侧有5分钟时差。

9. Manager不支持纳管主备环境的ACG设备

10. 策略下发时,如果原设备中流量控制策略中含有排除策略,会导致策略下发时含有排除策略的流控策略下发失败。

11. 流阻断日志/控制策略日志通过syslog格式发送,但不支持ACG设备侧syslog日志配置为蝶式交换算法或加密的格式。

6.2  注意事项

1. R0306软件安装及升级注意事项

R0306版本建议在R0305P04版本上升级,其它版本还请升级到R0305P04版本之后在升级R0306版本。升级及安装操作相比之前版本有些变动,必须按升级指导先升级内核包,具体还请参考安装指导文档。

2. R0305系统中,不允许使用空格和#$%&()'<>?\等特殊字符

系统表单中,输入空格和#$%&()'<>?\等特殊字符后,无法进行保存。

3. ManagerNAT纳管多台ACG存在在线IP显示均一致。

4. 编辑配置模板时偶发性出现因为docker加载过慢导致的web页面加载较慢的情况

5. ACG设备发流的特征信息比网管新,会导致没有识别到,会出现应用名称显示空白的情况

6. 增加的流阻断日志处理逻辑,影响日志处理效率。设备整机接收日志,超过1w/s之后,会出现少量丢失,2W/s以上会出现非线性的丢失丢包。另外网络链路状态也会影响丢包。

License管理

7.1  License简介

License即授权,指新华三技术有限公司授予用户使用特定软件功能的合法权限。

产品需要通过License授权的软件功能以及License授权的相关属性,请参见产品配套的

H3C SecPath ACG1000日志分析与管理平台License使用指南》

7.2  License申请及安装

H3C网站提供License的激活申请、设备授权迁移申请等功能:

http://www.h3c.com/cn/License

有关License申请、激活文件安装、License迁移等操作的使用指导及详细信息,请参见H3C SecPath ACG1000日志分析与管理平台License使用指南》

存在问题与规避措施

1. 202209291129

·              问题现象:1manager收到的ips协议检测日志,所有事件ID都是0,而设备上日志事件ID显示-,请以设备为准优化;2、配置模板中升级应用控制特征库,升级空文件提示升级操作失败,请优化提示信息。

·              问题产生条件:ips协议检测日志、配置模板中应用控制特征库升级。

·              规避措施:影响范围较小。

2. 202201201259

·              问题现象:日志查询,精确到秒进行查询,会出现查询不准确的问题。使用默认的查询不动秒可以正常查询,但是如果手动配置到具体的秒,就会存在问题。

·              问题产生条件:日志查询,精确到秒进行查询。

·              规避措施:避免基于秒修改查询。

3. 202109091291

·              问题现象:部分配置残留问题:新建配置模板,在‘对象管理-自定义应用’中有残留配置,且删除所有配置模板,仍然不清除残留,导致所有配置模板都有这个残留的配置,需重启docker清缓存解决。

·              问题产生条件:配置模板,对象管理,自定义应用。

·              规避措施:重启docker清缓存。

4. 202109090552

·              问题现象:配置模板:manager下发的配置,被ACG端曾经引用过或操作,就不再属于网管下发的配置,故导致后续重复下发同一配置会失败。

·              问题产生条件:网管下发的配置,设备端操作配置。

·              规避措施:避免网管下发的配置在设备侧修改操作,由网管统一修改。

5. 202010230709

·              问题现象:添加日志审计权限只审计不配置,但是此角色用户登录web后能看到运维中心模块,且会提示无权访问,应不显示此模块。

·              问题产生条件:添加日志审计权限只审计不配置。

·              规避措施:显示问题,影响较小。

6. 202010230684

·              问题现象:安装完NMS后,如果先修改时间后,再reboot重启需要等好久大概40min左右。

·              问题产生条件:安装后修改时间重启。

·              规避措施:避免安装后修改时间重启,安装时确保时间正确。

7. 202203301554

·              问题现象:从manager跳转到acg一会不操作acg出现提示“你未登陆平台禁止访问”。

·              问题产生条件:从manager跳转到acg设备,不操作

·              规避措施:设备前端token未获取最新的导致,重新通过manager跳转访问

 

解决问题列表

9.1  SACG 7.0 R0306版本解决问题列表

1. 202209290688

·              问题现象:部分审计日志上送网管之后未入库,需要优化日志入库。

·              问题产生条件:测试仪打各种应用混合流量,产生各种类型日志。

2. 202209290683

·              问题现象:磁盘达到阈值不清除老日志,会导致磁盘使用一直增加,磁盘满后会引起一些使用问题。

·              问题产生条件:日志存储达到阈值。

3. 202209160921

·              问题现象:系统日志等查询时,设备下拉框显示设备列表不全。

·              问题产生条件:基于设备查询日志。

4. 202209160917

·              问题现象:设备报表,当创建3个章节包含50个报表时,点击创建时提示报表项目配置信息有误。

·              问题产生条件:创建多个章节满规格报表。

5. 202209160909

·              问题现象:上网行为报表执行失败,执行结果为“未定义章节_行为汇总排行模块执行出错”。

·              问题产生条件:创建上网行为报表。

6. 202209160900

·              问题现象:设备报表执行失败,执行结果显示为英文数字提示{1406,“data .."}

·              问题产生条件:创建设备报表。

7. 202209160883

·              问题现象:运维中心页,在线帮助文档无法打开,报404

·              问题产生条件:使用在线帮助。

8. 202209160872

·              问题现象:设备版权时间需要更新到2022

·              问题产生条件:设备版权时间。

9. 202209090888

·              问题现象:日志查询,用户组织结构及应用选择之后是灰的,需要优化下,同时需要遍历下其它模块是否也有此类问题,请优化,谢谢!。

·              问题产生条件:日志查询。

10. 202209090867

·              问题现象:日志查询时,同名用户查询选中两个同名用户,然后针对第一个选中的用户后续不管是取消选中还是选中都是在增加。

·              问题产生条件:日志查询,选择相同用户名。

11. 202209090848

·              问题现象:设备添加之后,编辑修改或者不修改提交,报编辑设备失败,无法提交。

·              问题产生条件:添加设备后编辑。

12. 202209090833

·              问题现象:软件由0305P04版本升级到0306版本,运行4个小时左右,出现404 notfound无法访问的情况,研发确认是Ng配置文件导致的问题。

·              问题产生条件:升级版本,运行一段时间后访问设备。

13. 202209090807

·              问题现象:版本信息需要参考之前R0305P04版本信息修改。

·              问题产生条件:查看版本信息。

9.2  SACG 7.0 R0305P04版本解决问题列表

1. ACG1000 Manager批量导入设备失败,提示位置信息不正确

问题现象ACG1000 Manager批量导入设备失败,提示位置信息不正确

问题产生条件:位置信息包含该地址四川省/凉山彝族自治州,进行导入。

9.3  SACG 7.0 R0305P03版本解决问题列表

1. 用户名登录不区分大小写,如果实际用户名是大写,但是用小写登录,是没有首次改密的;

问题现象:使用小写字母用户名登录实际是大写的用户名,首次登录不要求改密

问题产生条件:使小写字母用户名登录实际是大写的用户名登录。

2. 系统管理-系统设置,设置syslog保存天数30天,当磁盘利用率达到设置阈值后(1)控制策略日志不清除(2)清除时间错误,清除保留天数31天之外的日志,与设置的syslog保留时间不一致

问题现象:设置syslog保存天数,当磁盘利用率达到阈值之后,部分日志无法清除;清除保留的日志和实际配置的不一致。

问题产生条件:使用磁盘利用率或设置磁盘利用率阈值。

9.4  SACG 7.0 R0305P02版本解决问题列表

1. 系统管理>系统设置>磁盘设置,配置完不点击保存,然后点击重置按钮,会提示”服务器错误“,提示信息错误;

问题现象:点击重置按钮,页面有错误提示。

问题产生条件:点击重置按钮。

2. 添加管理员,分配资源时设备列表翻页功能不生效

问题现象:添加管理员,分配资源时设备列表翻页功能不生效

问题产生条件:管理员分配资源时。

3. 系统管理>系统设置>特征库升级,先选择多个文件,点击上传,可以进行多个文件同时上传。经确认,此处缺少限制,实际是不支持多个文件一起上传

问题现象:可以上传多个特征库文件。

问题产生条件:多次点击上传按钮上传特征库文件。

4. 软件存在lighttpd mod_alias_physical_handler’函数路径遍历漏洞(CVE-2018-19052)lighttpd 输入验证错误漏洞(CVE-2019-11072)问题

问题现象:软件存在CVE-2018-19052CVE-2019-11072漏洞

问题产生条件:使用漏扫系统扫描软件。

9.5  SACG 7.0 R0305P01版本解决问题列表

1. ACG的控制策略配置为拒绝时,Manager接收不到ACG侧发来的阻断日志

问题现象:ACG的控制策略配置为拒绝时,Manager接收不到ACG侧发来的阻断日志。

问题产生条件:ACG的控制策略配置为拒绝,勾选发送日志。

2. Web管理反向连接到设备上,勾选用户导出,导出失败

问题现象: Web管理反向连接到设备上,勾选用户导出,导出失败。

问题产生条件:web管理到设备后,点击导入导出按钮。

3. centos 3.10内核版本存在的一个严重软锁问题

问题现象:centos3.10内核版本存在的软锁问题。

问题产生条件:内核版本为centos3.10,当前内核版本为centos5.4

9.6  SACG 7.0 R0305版本解决问题列表

新架构首次发布,暂无解决问题

9.7  SACG 7.0 R0304P03版本解决问题列表

1. F6610版本自注册至新网管无法上线:

问题现象:F6610版本自注册至新网管无法上线。

问题产生条件:在F6610版本中配置向Manager自注册功能。

2. 新网管日志审计流量日志无流阻断日志模块显示:

问题现象:Manage R0304P02版本,在流量日志选项卡下面只有“NAT日志”。

问题产生条件:无。

9.8  SACG 7.0 R0304P02版本解决问题列表

1. 修改用户密码时,特殊字符提示不正确;

问题现象:修改用户密码时,新密码必须包含特殊字符,但是输入前端允许的特殊字符时后端校验不通过。

问题产生条件: 修改用户密码时。

2. 用户管理处,无法重置超级管理员admin密码;

问题现象:超级管理员admin密码不允许被重置。

问题产生条件: 重置admin密码时。

3. 试用期内导入高端授权,提示数量授权为0,无法纳管ACG

问题现象:试用期内仅导入高端授权,此时数量授权会变为0,一台ACG都不能纳管。

问题产生条件:试用期内仅导入高端授权,不导入数量授权。

9.9  SACG 7.0 R0304H01版本解决问题列表

1. 无法修改admin用户初始密码;

问题现象:修改密码弹窗中旧密码输入框输入admin后,密码长度校验不通过。

问题产生条件: 修改admin初始密码时。

9.10  SACG 7.0 R0304版本解决问题列表

1. ACG Managerdnms_logserver服务不停的star/stoplogserver进程异常

问题现象:dnms_logserver服务不停的star/stop,无法正常显示ACG上传的日志信息。

问题产生条件:t_user_info表过大,logserver进程启动时无法正常读取该表内容,从而导致logserver进程无法正常启动,ACG发送到manager的数据无法正常入库。

9.11  SACG 7.0 R0303P02版本解决问题列表

1. 控制策略下发后,应用过滤乱序

问题现象:控制策略下发至设备后,设备上对应策略中的应用过滤顺序发生变化。

问题产生条件: 无。

9.12  SACG 7.0 R0303P01版本解决问题列表

1. ACG1000-BEACG1000-SEACG1000-AK250型号的设备错误分类为高端型号

问题现象:ACG1000-BEACG1000-SEACG1000-AK250型号的设备错误分类为高端型号,导致未注册高端型号license授权时,无法被管理。

问题产生条件: 未注册高端型号License授权时。

2. Syslog接收端口不能配置

问题现象:Syslog接收端口不能配置,影响使用。

问题产生条件: 升级到R0303版本。

3. Tomcat端口修改为165535时无法访问网管系统

问题现象:Tomcat端口修改为165535时无法访问网管系统。

问题产生条件: 网管页面没有校验导致。

9.13  SACG 7.0 R0303版本解决问题列表

1. 日志分析系统长时间运行后有时会出现基础表损坏

问题现象:长时间运行日志管理平台后有时出现基础表损坏情况。

问题产生条件:长时间运行。

2. 日志分析系统网管系统日志优化

问题现象:缺少部分功能的操作日志。

问题产生条件:新增或优化功能中未增加系统日志。

9.14  SACG 7.0 R0302P01版本解决问题列表

1. 日志分析系统没有90天试用功能

问题现象:日志分析系统没有90天试用功能。

问题产生条件: 原有软件未包含试用模块,故未包含软件试用。

2. 设备是私网IP,即在NAT后边时,日志分析系统无法有效管理设备

问题现象:设备是私网IP,在NAT后边时,日志分析系统无法有效管理设备

问题产生条件:设备与网管增加自动注册功能,增强场景适用性需求。

3. 网管系统时间与设备自动同步

问题现象: 网管系统时间与设备是自动同步无法手动同步,导致时间不一致。

问题产生条件: 时间不同步导致。

4. 日志分析系统长时间运行后发现基础表损坏

问题现象:长时间运行日志管理平台后发现基础表损坏,处理机制欠妥。

问题产生条件: 长时间运行。

9.15  SACG 7.0 R0301P02版本解决问题列表

1. 长时间运行日志分析平台,频繁操作数据库造成数据库损坏,导致后续不能有效入库

问题现象:每日晚上将数据备份时,会出现数据库表锁死和不能入库现象。

问题产生条件: 系统长时间服务,不停止日志接收服务

2. 长时间运行日志分析平台,由于程序异常使日志堆积,导致硬盘写满大量日志

问题现象:在日志解析出现堆积的状况会影响后续日志解析。

问题产生条件:系统长时间服务,出现有错误日志格式,出现大量未解析日志

9.16  SACG 7.0 R0301P01版本解决问题列表

1. 策略管理中配置策略往设备上下发时,无法获取源/目的接口,导致除any域外其他策略无法配置

问题现象:策略管理配置策略时,无法获取源/目的接口。

问题产生条件: 配置策略,选择源/目的接口。

2. 创建管理员角色admin1,授予所有权限,创建该角色的管理员,该管理员只能查看设备,不能编辑设备

问题现象: 使用创建的管理员登录系统,该管理员不能管理设备。

问题产生条件: 使用超级用户或者用户管理员创建一个管理员,并赋予该管理员所有权限,并使用该管理员登录系统。

3. 下发一条策略,串口会打印多个building configuration

问题现象: 从日志分析与管理平台下发一条策略至设备,设备后台打印多个building configuration信息。

问题产生条件:从日志分析与管理平台下发策略至设备。

4. 预定义报表没有区分不同管理员的设备分组权限,导致一个只有部分设备权限的管理员可以导出所有设备的报表

题现象:不同权限的管理员编辑预定义报表时,管理员可以看到未授权的报表等内容。

问题产生条件:不同权限管理员使用预定义报表任务,生成报表文件。

5. 网管下发集中策略到设备,包含应用组对象时,在下发删除策略时,没有将设备上的应用组对象删除,其他地址对象都可以删除

问题现象: 下发策略至设备,下发的对象不能删除。

问题产生条件: 配置策略时引用地址对象、应用组对象等,下发该策略至设备端。

6. 地址组对象配置没有环路检测设置,请和设备端实现一致

问题现象:配置地址对象时可以进行环路配置,且上述对象下发后无法生效。

问题产生条件:配置两个地址组对象,且互相引用。

7. 监控统计->系统状态->流量日志无处查询,在系统状态中能看到上报的流量日志个数,但是在日志查询中没有可以查询流量日志的菜单项和界面

问题现象: 流量日志在日志分析与管理平台中不能查看。

问题产生条件: 日志分析与管理平台接收流量日志。

8. 网管上上网日志约1500W条日志,页面刷新读取时,刷两次就出现数据异常

问题现象:连续刷新管理平台的日志页面,页面显示空白。

问题产生条件:在日志量大的情况下,使用谷歌浏览器连续刷新日志页面。

9. 策略管理-集中策略,配置URL过滤时,每条策略只能选择一条URL,而且没有启用/禁用选项,请与设备实现一致

问题现象: 配置URL过滤策略时,只能选择一条URL,而且不能启用/禁用该URL过滤条件。

问题产生条件: 配置策略时,配置URL过滤。

10. 统计报表->预定义报表中的月度应用流量报表应该是最近一个月的数据,而不是从1号开始到现在这个月的数据

问题现象: 类型为月的报表,统计数据为当月1号至当前时间段。

问题产生条件: 创建类型为月的报表任务。

11. 策略管理-服务对象,配置icmp服务时,icmp的操作码不可以配置单个值,请与设备配置实现一致

问题现象:配置服务对象中的icmp服务时,不能配置单个值。

问题产生条件:配置服务对象中的icmp服务,配置最小码等于最大码。

12. 问题产生条件:不同权限的管理员编辑预定义报表时的权限没有分开

问题现象:不同权限的管理员可以查看所有管理员生成的报表文件。

问题产生条件:使用不同权限管理员登录日志分析与管理平台并执行报表任务生成报表文件。

13. 各设备间报表统计混乱

问题现象:报表文件统计的各设备数据混乱。

问题产生条件:创建报表任务,并执行报表任务生成报表文件。

14. 通过数据中心下发一条策略,配置url过滤后下发失败

问题现象:从日志分析与管理平台下发配置了URL过滤的策略,下发失败。

问题产生条件:配置URL过滤策略。

10  故障定位与处理

您可以通过访问如下链接获取帮助:

·              请访问网址http://www.h3c.com/cn/Technical_Documents ,选择产品类型和产品型号,在“诊断维护”分类下查询相关案例。

·              请访问知了社区网址https://zhiliao.h3c.com/,输入产品型号或功能关键字,搜索相关案例。

11  相关资料

11.1  相关资料清单

H3C SecPath ACG1000日志分析与管理平台 安装指导

H3C SecPath ACG1000日志分析与管理平台 Web配置指导

11.1  资料获取方式

您可以通过H3C网站(www.h3c.com)获取最新的产品资料:

(1)      请访问网址:http://www.h3c.com/cn/Technical_Documents

(2)      选择产品类别和产品型号,即可查询和下载与该产品相关的手册。

12  技术支持

用户支持邮箱:service@h3c.com

技术支持热线电话:400-810-0504(手机、固话均可拨打)

网址:http://www.h3c.com.cn


附录 A 本版本支持的软件特性列表

A.1 版本软件特性

表4 SecPath ACG1000日志分析与管理平台功能列表

主菜单项目

子菜单项目

功能说明

 

系统

系统组成

基于Centos7.9 ISO软件包,支持X86服务器软件安装。

浏览器

支持谷歌75版本以上,火狐42版本以上,IE10以上

监控中心

设备概览

支持设备部署概览,设备总数

设备概览下钻

支持“设备总数”下钻,展示信息:设备名称、设备IP、设备组、在线状态

设备部署位置

支持展示设备部署位置(城市)

设备部署位置下钻

支持“部署城市”下钻,展示信息:设备名称、部署省份、部署市、部署区、设备IP

异常设备

支持异常设备统计,高亮告警

异常设备下钻

支持“异常设备”下钻,展示信息:设备名称、设备IP、设备组、异常状态

未阅事件

支持记录未审阅事件统计

未阅事件下钻

支持“未阅事件”下钻,展示信息:时间、设备名称、事件概述、事件类型

系统事件

支持实时记录平台系统事件,级别支持:通知、预警、告警

设备异常

支持实时记录异常设备的状态

地图

支持设备部署位置高亮展示,支持设备上下线统计,并动态展示,支持鼠标悬浮信息展示

大屏

支持F11一键大屏

运维中心

支持一键跳转配置中心,做设备管理或运维任务操作

报表中心

支持一键跳转报表中心,做报表任务、生成操作

数据中心

支持一键跳转数据中心,查看上网行为日志

数据中心

审计日志占比

支持统计审计日志占比,每类审计日志以图表的形式呈现

用户流量TOP5

支持统计用户流量排行TOP5,每用户使用流量TOP统计

用户流量排行

支持统计现网用户流量排行,每用户使用流量应用统计,上下行流量统计,总流量统计

应用流量排行

支持应用流量统计占比,每类应用以图表形式呈现,支持统计每类应用上下行流量,总流量

系统日志

支持根据日期、设备、内容、日志级别过滤日志,支持单日日志导出

操作日志

支持根据日期、设备、内容、日志级别过滤日志,支持单日日志导出

网站访问日志

支持记录用户访问网站的日志,记录内容:用户名、所在组、时间、源目IP、源目端口、日志级别、终端类型、终端详情、网页标题、URL、支持单日日志导出

IM聊天日志

支持记录使用IM聊天的用户日志,记录内容:用户名、所在组、时间、源目IP、源目端口、日志级别、终端类型、终端详情、应用、行为、账号、内容、支持单日日志导出

社区日志

支持记录访问社区用户的行为日志,记录内容:用户名、所在组,时间,源目IP、源目端口,日志级别、终端类型、终端详情、应用、行为、账号、内容、支持单日日志导出

搜索引擎日志

支持记录使用搜索引擎用户的行为日志,记录内容:用户名、所在组、时间、源目IP、源目端口、日志级别、终端类型、终端详情、应用、行为、内容、支持单日日志导出

邮件日志

支持记录使用邮箱收发用户的行为日志,记录内容:用户名、所在组、时间、源目IP、源目端口、日志级别、终端类型、终端详情、应用、行为、发件人、收件人、主题、附件、支持单日日志导出

文件传输日志

支持记录发送/接收文件的用户行为日志,记录内容:用户名、所在组、时间、源目IP、源目端口、日志级别、终端类型、终端详情、应用、行为、账号、文件、支持单日日志导出

娱乐/股票日志

支持审计用户、所在组、应用、行为、终端、级别、时间等内容、支持单日日志导出

协议审计日志

支持记录用户、所在组、应用、源目IP、源目端口、级别、时间等内容、支持单日日志导出

其他日志

支持记录用户、所在组、应用、行为、终端、级别、时间等内容、支持单日日志导出

应用时长

支持记录每个应用在网信息,记录内容:用户名、组名、源IP、应用名、上下行流量、开始时间、结束时间

入侵防御日志

支持记录用户、所在组、源目IP、源目端口、行为、应用协议、级别、时间等内容、支持单日日志导出

病毒防护日志

支持记录用户、所在组、源目IP、源目端口、行为、应用协议、病毒名称、级别、时间等内容、支持单日日志导出

安全防护日志

支持记录用户、所在组、源目IP、源目端口、行为、协议、威胁名称、级别、时间等内容、支持单日日志导出

应用流量日志

支持记录用户、所在组、源IP、应用名、上行流量、下行流量等内容、支持单日日志导出

应用控制日志

支持记录用户、所在组、源目IP、源目端口、URL、应用名、处理动作、级别、时间等内容、支持单日日志导出

NAT日志

支持记录用户、所在组、源目IP、源目端口、转换前后IP、转换前后端口、NAT类型、级别、时间等内容、支持单日日志导出

NAT46日志

支持记录用户、所在组、源目IP、源目端口、转换后源目IP、协议、级别、时间等内容、支持单日日志导出

NAT64日志

支持记录用户、所在组、源目IP、源目端口、转换后IP端口、协议、级别、时间等内容、支持单日日志导出

控制策略日志

支持记录用户、所在组、源目IP、源目端口、处理动作、协议、时间等内容、支持单日日志导出

查询

支持按条件查询

报表中心-报表配置

报表任务

支持创建“上网行为审计、URL统计、用户邮件审计、IM审计、社区审计、设备健康状况、设备用户在线趋势、设备流量排名、设备流量趋势、设备用户流量TOP、设备应用流量TOP”类报表任务

报表格式

支持HTMLPDF格式报表,可单选,可多选,支持按钮开关

报表统计TOP

支持范围“TOP10TOP20TOP50

报表任务邮件外发

支持报表生成后以邮件形式外发

报表任务执行时间

支持报表任务“立即执行”,支持报表任务“定时执行”,定时执行范围:每天、每周、每月、每季

重置

支持报表任务一键重置

报表样例预览

支持所选报表任务样例预览

运维中心-设备管理

设备分组

支持新增、编辑、删除设备分组,设备分组支持嵌套组8

设备

支持新增、编辑、删除设备

导入导出

支持设备批量导入导出

刷新

支持设备列表自动刷新/手动刷新

Web反向管理

支持web反向管理设备,免密登录

秘钥

支持设备&NMS平台创建独立协商秘钥

配置模板

支持在新增设备时,挂载策略配置模板

位置

支持选择设备部署位置

高级查询

支持基于“设备名称、配置模板、位置、状态、CPU、内存”为条件的查询任务

运维中心-配置模板

配置模板

支持新增、编辑、删除配置模板

模板文件

支持设备端11策略配置页面

对象管理

支持平台端模拟设备端对象管理配置“地址对象、应用对象、服务对象、时间对象、URL对象、关键字对象”

审计策略

支持平台端模拟设备端审计策略配置

控制策略

支持平台端模拟设备端控制策略配置

流量控制策略

支持平台端模拟设备端流量控制策略配置

下发

支持配置模板内一键下发

运维中心-集中运维

设备配置

支持设备配置模板批量下发

备份

支持设备配置文件备份

设备升级

支持设备系统版本批量升级

特征库升级

支持设备特征库批量升级

设备重启

支持设备重启保存配置,支持设备重启不保存配置

运维中心-版本管理

系统版本上传

支持设备系统版本上传

特征库上传

支持设备特征库上传

删除

支持版本、特征库的删除

查询

支持基于“文件类型”的查询

运维中心-计划任务

定时任务

支持各类定时任务的维护,详细记录任务执行情况

运维中心-日志管理

在线日志

支持管理设备上下线异常日志的记录

系统日志

支持各类运维日志的记录,可基于“配置模板、升级版本等”记录日志,支持记录各类系统事件日志

操作日志

支持各类管理员操作日志的记录,支持基于“业务名称、操作人、操作类型、日志级别”过滤日志

系统管理-系统设置

告警设置

支持告警过滤条件“离线、任务下发失败、系统服务/进程出错、失败CPU大于N%、失败内存大于N%

邮箱设置

支持告警邮箱外发配置

特征库升级

支持.zip特征库升级

磁盘设置

支持对服务器的磁盘利用率、syslog日志保存时间、告警接收邮箱进行设置

系统管理-角色管理

角色

支持新建、编辑、删除角色

权限

支持角色分配权限“配置模板、设备管理、集中运维”等

系统管理-用户管理

用户

支持新建、编辑、删除、锁定用户,支持双因子认证

资源

支持分配用户设备组

 

附录 B 系统升级操作指导

(1)      准备ACG Manager升级包和内核安装包

如:版本升级包:SACG-7.0-R0306-Install&Update.tar.gz

内核安装包:kernel-5.4.95-1.x86_64.rpm

(2)      SSH进入到设备后台后,执行uname –r查看当前内核版本。

若当前内核版本为5.4.95,则不需要执行安装内核步骤,请直接上传升级包并执行步骤(5)-(8)

若当前内核版本非5.4.95,请按步骤(3)-(8)依次先安装内核再升级版本。

(3)      ACG Manager升级包和内核安装拷贝至/home目录下,可以用WinSCP工具。

(4)      执行cd /home命令进入/home目录下,安装内核安装,依次执行以下命令。

rpm -ivh kernel-5.4.95-1.x86_64.rpm

grub2-set-default 0

grub2-mkconfig -o /boot/grub2/grub.cfg

grubby --default-kernel

reboot

(5)      待设备起来后执行cd /home命令进入到/home目录下,执行ll查看刚上传的升级包

 

(6)      进入/home目录解压安装包,执行tar –zxf SACG-7.0-R0306-Install&Update.tar.gz解压升级包,解压后的文件夹为SACG-7.0-R0306-Install&Update

  

执行cd /home/SACG-7.0-R0306-Install&Update命令进入解压后的目录,执行命令./update_nms.sh进行升级

 

大概一分钟后,命令行回显update operate end!,至此,ACG Manager升级包安装完成。

 

使用https方式访问NMS平台,用户名密码为更新前使用的用户名和密码,登录成功后进入主页。

其它操作请参考安装指导文档。

 


1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。

2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。

3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。

4. 软件仅供最终用户根据许可协议的规定下载使用。

5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。

6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。

7. 所下载的软件版本仅限美国以外的地区使用。

新华三官网
联系我们