E2E-yhteydet: Varmistetun yhteyden välityspalvelinta ei ole yhdistetty

摘要: Tässä artikkelissa kerrotaan, miten virhe korjataan: Varmistetun yhteyden välityspalvelin on katkaistu.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Jos suojatun yhteyden välityspalvelimen tila SCG-verkkokäyttöliittymässä on katkaistu, tuki ei voi muodostaa puhelinverkkoyhteyksiä kyseisen yhdyskäytävän hallitsemiin laitteisiin. Suojatun yhteyden yhdyskäytävän puuttumisen vuoksi tiedonsiirto laitteista (kuten puhelinsoitot, CloudIQ-tiedot, laitteen telemetria ja lokit) Dell EMC:hen keskeytyy.

Miltä tämä näyttää:

SCG WebUI: sta:

 

SCG-verkkokäyttöliittymä, jossa yhteys on katkaistu

 

 

  1. Tarkista tarvittaessa välityspalvelimen ja Policy Managerin määritykset asetuksista > Ympäristön määritykset

 

Välityspalvelimen määritys asetuksissa > Ympäristön määritykset

 

 

Valitse Test Connection

 

Testiliitäntä alareunassa

 

 

       2. Tee verkko- ja palvelutestit verkkokäyttöliittymässä. Yhteydet > , verkkoyhteydet ja palvelut > Vieritä alaspäin ja valitse Test Connection

Verkkoyhteydet ja palvelut


 

Verkkoyhteydet ja palvelut

 

Testaa yhteys -painike

 

Palvelun tila

 

      3. Jos jokin palveluista on epäonnistuneessa tilassa, aloita käynnistämällä Varmistetun yhteyden välityspalvelin uudelleen. Anna SCG-komentoriviliittymässä komento - reboot

Kun yhdyskäytävä on taas toiminnassa, kirjaudu uudelleen verkkokäyttöliittymään ja tarkista palvelun tila.

      4. Jos verkkotesti epäonnistui Dellin yritys- ja GAS-palvelimissa, avaa komentorivi-istunto SCG:hen ja telnet isännät, joiden ping-kutsu ei onnistunut.

      Kirjaudu valitsemaasi SSH-asiakasohjelmaan (eli Puttyyn) root-tunnistetiedoilla. Suorita sitten telnet isännissä/porteissa, joiden ping-kutsu epäonnistui yllä olevassa verkkotestissä.

 

Esimerkki:

telnet esrs3-core.emc.com 443

Tai

telnet esrs3-coredr.emc.com 8443

Voit myös telnetä Dell-palvelimen IP-osoitteet, esim.

telnet 10.191.26.13 443

 

Vihje: Jos telnet kieltäytyy muodostamasta yhteyttä, kun se kohdistuu palvelimen isäntänimeen, mutta yhteyden muodostaminen onnistuu, kun se kohdistuu palvelimen IP-osoitteeseen, ongelma johtuu asiakkaan DNS-määrityksistä.

Voit tarkistaa DNS-määritykset yast2-valikosta.

 

type yast2 > navigate to system > network settings > Hostname/DNS

 

Yast2

 

Yast2-jatkoa

 

Varmista, että yllä olevaan kenttään on syötetty oikeat DNS-IP-osoitteet. Pyydä asiakasta vahvistamaan DNS:nsä tila.

 

Telnetin lisäksi TSE: t voivat käyttää:

curl -kv


Komento, jolla testataan SSL/TLS-yhteyttä tiettyyn päätepisteeseen ja näytetään yksityiskohtaiset tiedot käytettävästä SSL-varmenteesta.

 

Katso seuraavat esimerkit, joissa Dell Enterprise -palvelimet on kohdistettu porttien 443 ja 8443 kautta:

curl -kv https://esrs3-core.emc.com:443

curl -kv https://esrs3-coredr.emc.com:443

curl -kv https://esrs3-core.emc.com:8443

curl -kv https://esrs3-coredr.emc.com:8443

 


Potentiaaliset tuotokset

curl -kv


komento ja mitä ne tarkoittavat:

 

  • Jos SSL/TLS-yhteys onnistuu, tulos näyttää SSL-varmenteen tiedot ja palvelimen HTTP-vastauksen. HTTP-vastauksen pitäisi olla 200 OK -tilakoodi, joka ilmaisee, että yhteys onnistui.

 

  • Jos SSL/TLS-yhteys epäonnistuu, tuloksena näkyy virheilmoitus, joka kertoo vian syyn. Tämä voi johtua virheellisestä SSL-varmenteesta, isäntänimen ja varmenteen välisestä ristiriidasta tai muista SSL/TLS-määritysongelmista, kuten SSL-salauksen purku asiakkaan verkossa (SSL-tarkistus ei ole yhteensopiva SCG:n kanssa ja aiheuttaa sen, että Dell estää verkkoliikenteen).

 

  • Jos palvelin ei ole tavoitettavissa, tulosteessa näkyy virheilmoitus, joka ilmaisee, että yhteyttä ei voitu muodostaa.

 

 

受影响的产品

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
文章属性
文章编号: 000217652
文章类型: How To
上次修改时间: 16 7月 2024
版本:  7
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。