欢迎来到天天文库
浏览记录
ID:57072086
大小:387.54 KB
页数:13页
时间:2020-08-01
《CheckPoint防火墙故障处理流程.pdf》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、CheckPoint防火墙故障处理流程11故障排错流程...................................................................................................................31.1.防火墙故障处理流...................................................................................................31.2.故障级别定义:...
2、....................................................................................................32防火墙故障处理...............................................................................................................42.1.防火墙一级故障处理:..................................
3、.........................................................42.2.防火墙二级故障处理:...........................................................................................82.3.防火墙三级故障处理:.........................................................................................11
4、2.4.防火墙四级故障处理:.........................................................................................122.5.防火墙路由故障处理:.........................................................................................1221故障排错流程1.1.防火墙故障处理流流程说明:从防火墙的排障的总体流程来看,首先必须确定故障点设备,再从故障点设备
5、进行排错。流程主要集中在防火墙的问题进行说明,以下对流程进行说明:1.2.故障级别定义:故障级别影响1级对业务运营造成灾难性影响网络或系统停机,导致客户业务完全停止服务;•连续不断或经常发生的不稳定性,影响大部分网络的流量处理能力;•大部分网络连接中断或被隔离;•发生危险或紧急情况,比如自然环境灾难或误操作导致。2级严重影响业务运营。•对最终客户造成间歇影响的网络或系统事件;•主或备做冗余设备发生故障;•无法进行例行管理或诊断功能;•需要的关键功能无法实现;3•由于硬件部件故障导致业务出现间歇性故障。3级只对最终客户造成有限影响的网
6、络事件;•测试或试运行环境中发现的问题,通常会对运营网络造成负面影响;•有现成的成功临时变通方法,可以用来解决优先级较高的问题4级信息请求;•有关设备配置或功能的标准问题。•有关设备相关信息提供说明。2防火墙故障处理2.1.防火墙一级故障处理:A:一级故障定义:对业务运营造成灾难性影响网络或系统停机,导致客户业务完全停止服务;如:防火墙系统crash,且未发生切换,业务完全受阻。B:信息内容搜集:如无法快速判断故障问题,请抓取最基本数据:注意需要收集两台设备信息如无法通过SSH登录设备,请通过原装console线登录设备命令行收集,
7、所有会话需要记录到文件。IP平台设备信息搜集:设备宕机没有切换,硬关机,然后加电重启设备,使用Console线搜集重启的字符输出。登录系统后搜集所有coredump文件,如下所示,通常在/var/crash目录[admin]#find/-name"*core*"/var/crash/vmcore.0.gz/var/crash/vmcore.1.gz/var/crash/vmcore.2.gz搜集系统CST文件CST是ConfigurationSummaryTool的简写,CST文件会包含系统配置、版本信息、系统运行情况、系统日
8、志、甚至保存在本地硬盘上的防火墙日志,如果不需要搜集防火墙日志可以使用IPSO-A[admin]#cst–small命令,缩短搜集CST的时间,搜集完整的CST过程如下:IPSO-A[admin]#cstCSTversion2007-
此文档下载收益归作者所有