
只有管理员和超级用户才有权限添加,编辑和删除用户,所有用户的密码只能由该用户本身修改,其他用户包括管理员和超级用户都无权修改。管理员和超级用户添加的新用户的初始密码为123456。将笔记本IP配置为与服务器管理口IP同一网段的任意IP,通过测试ping通管理口IP后,打开浏览器在地址栏输入管理口IP,出现登陆界面后输入账号密码即可进入管理界面,通过eventlog查看相关告警信息。由于ACL参数设置不正确导致ACL访问控制策略不生效
发布时间: 2015-07-22 查看英文案例
问题描述
如图所示,Router作为某企业出口,配置防火墙功能限制Internet上主机访问企业内部服务器。在Router上配置NAT功能使内部服务器对外使用的IP地址为1122。
ACL访问控制策略不生效案例组网图:
相关配置文件如下:
#
nat static protocol tcp global ip 1122 inside ip 102610370 //配置从内部地址102610370到外部地址1122的一对一转换
#
acl number 3000 //配置规则禁止PC机1111向1122地址发送IP报文
rule 1 deny ip source 1111 0 destination 1122 0
rule 2 permit ip
#
interface Ethernet0/0/1
ip address 1121 255255255224
#
firewall enable
packet-filter 3000 inbound //对入方向的报文进行过滤
但是配置ACL后策略不生效,PC依然能够访问内部服务器。
告警信息
处理过程
ACL策略不生效主要涉及两方面原因,一是防火墙的配置,二是ACL的配置。
1 检查防火墙的功能是否开启。
在配置文件里看到firewall enable,执行命令display firewall zone查看指定安全区域的配置信息,可以查看到域的信息。因此确认防火墙已经开启,排除防火墙的原因。
2 检查ACL的rule规则配置是否正确。
从Router的配置文件中可知,rule规则配置的是禁止从PC机到外部地址1122的IP报文传输,但是由于在Router上配置了NAT功能,已经将内网地址与外网地址进行了转换,即PC机访问的地址已经变更为102610370,所以rule规则应该配置的是禁止PC机到102610370的IP报文传输。所以现修改ACL的规则如下:
#
acl number 3000
rule 1 deny ip source 1111 0 destination 1026
如您需要自定义创建资源告警规则,请参考以下步骤。
创建告警步骤
登录小鸟云控制台→云服务器→告警规则。
点击创建告警规则。
选择对应云服务器、告警规则以及联系人。
点击保存信息,完成创建。
告警数据规则
目前告警只支持 监控数据 大于等于 阈值时报警。
监控数据踩点按照每分钟1次。
注意:如设置 CPU使用率 持续5分钟 大于等于 80%。 必须每次踩点都大于80%使用率。如一次没有超过80%则无法报警。
如何小型机黄灯亮后,去除黄灯显示IBM power4(5)系列的设备上的黄灯(系统警告灯)长亮,并不一定是硬件报错。引起此种现象有多种原因,可能是由于硬件故障,也可能是由于机房环境(如电流,温度,网络断线),也可能由于用户的误 *** 作(如非正常关机,等等)引起。其判别方法如下:1,诊断系统,判断是否硬件故障。Root用户执行diag;回车后,进第2项,advanced diagnostics routines;选system verification;选all resources,回车;按F7进行执行检测;看返回结果,是否存在故障。如存在故障,记录故障及errpt –a,反馈给IBM公司或维护商。2,如无故障。清除警告灯。Root用户执行diag;回车后,进第3项,task selection;选Identify and Attention Indicators;Set System Attention Indicator to Normal,回车;按F7进行执行。1、查找在AIX上清除黄灯(报警)的方法。方法1、diag =>task =>log repair action => sysplanar0, enter,F7方法2、用串口进入ASM问题描述:如何熄灭故障报警灯解答:在日常工作中,有时会遇到机器面板上的橙色有感叹号标示的硬件故障报警灯亮的情况。硬件故障报警灯是一个发光二极管,它亮表示系统检测到了硬件故障,管理员应该注意。但是硬件故障报警灯是非常敏感的,很多情况下并不是硬件产生了故障它才亮,例如热插拔某些信号线或者电缆,用户非正常关机等都可能导致该警报灯亮。此时,管理员应该首先检查系统错误日志errpt,看一下是否真的有硬件错误。如果没有,那么我们可以先将这个灯熄灭,如果真的有硬件上的故障,它会再次亮的。熄灭故障报警灯有多种方法,普通用户常用的是用命令行方式或者用HMC。在命令行方式下,运行diag命令:diag-> 回车->Task Selection-> Identify and Attention Indicators->回车选择 Set System Attention Indicator to NORMAL->F7 提交,OK在HMC控制台上:选择左列的“Serivce Applications”->Serivce Focal Point右侧的LED Management中您可以看到LED State,右键可以把它从On状态变到Off状态。##注意:报警肯定是有原因的,为了生产环境的安全,请分析过报警信息后再做日志的清理和报警灯的关闭!!一、HMC的WEB页面下的 *** 作。登陆HMC;找台笔记本网卡配置IP 1921680144(不限于144,只要是1921680网段非147即可),用网线连接小型机后面HMC的上面的1网口,从IE地址栏中输入>服务器故障排查之开机有报···(N/可能原因
1、开机立即长鸣不间断的报警双电源问题,如:只给一个电源模块供电或一个电源模块故障、电源背板故障等,可先初步查看后部的电源指示灯。2、开机立即报警,有间断常见内存、外插板卡或主板故障。个别情况键盘有按键未d起也会造成嘀嘀报警声。3、开机片刻后报警一般是raid卡报警,而其原因一般为硬盘掉线,阵列降级或损坏,而导致raid卡报警。raid卡不同报警声音也不同,一般分为:长鸣不间断报警、长鸣间断报警。
2/2
解决办法
1、检查机器供电、电源模块;2、拔插内存、或内存最小化测试;3、最小化硬件,即去除外插板卡、外设等开机测试;
4、查看硬盘、阵列状态,尝试修复阵列或更换故障硬盘;5、更换故障主板;
3
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)