SRX345 故障排除
适用于 SRX345 防火墙的故障排除资源概述
要对服务网关进行故障排除,请使用组件上的 Junos OS 命令行界面 (CLI) 和 LED:
LED — 当服务网关检测到告警情况时,接口上的告警 LED 呈红色或黄色发光。
CLI — CLI 是控制和故障排除硬件、Junos OS 和网络连接的主要工具。使用 CLI 显示有关告警的更多信息。CLI 命令显示从 ping 和 traceroute 实用程序派生的有关网络连接的信息。有关使用 CLI 对 Junos OS 进行故障排除的信息,请参阅相应的 Junos OS 配置指南。
JTAC — 如果在故障排除期间需要帮助,您可以使用 Web 或电话联系瞻博网络技术援助中心 (JTAC)。如果您遇到此处未讨论的软件问题或硬件组件问题,请联系 JTAC。
SRX345 防火墙上的机箱和接口告警消息故障排除
当服务网关检测到报警情况时,前面板上的报警 LED 会根据需要变为红色或琥珀色。要查看告警原因的更详细说明,请发出 show chassis alarms
CLI 命令。
表 1 介绍了 SRX345 防火墙机箱组件可能发生的告警。
组件 |
告警条件 |
行动 |
告警严重性 |
---|---|---|---|
启动介质 |
服务网关从备用启动设备启动。 |
|
琥珀色(次要) |
服务网关上的硬件组件 |
服务网关机箱温度或机箱太热 |
检查室温。请参阅 SRX345 服务网关环境规格。 |
琥珀色(次要) |
服务网关温度过高,可能是由于内部过热情况,要么是因为超过建议的最高室温。 |
服务网关会在 4 分钟内自动关闭。 |
红色(主要) |
|
小型 PIM |
小型 PIM 失败。 |
|
红色(主要) |
SRX345 防火墙上的电源系统故障排除
服务网关上的 LED 使您能够确定性能和操作。位于服务网关前面板上的 PWR LED 表示与电源系统有关的不同设置。
表 2 介绍了不同的 PWR LED 状态设置及其纠正措施。
LED 状态 |
意义 |
可能的原因和纠正措施 |
---|---|---|
绿色 |
设备正在通电。 |
正常指示。无需任何操作。 |
琥珀 |
指示电源按钮已按下并快速松开。 |
正常指示。无需任何操作。 |
关闭 |
指示设备未通电。 |
|
配备双交流电源的 SRX345 防火墙可在其中一个电源出现故障时发出系统告警提醒。您可以通过发出 show system alarms
或 show chassis alarms
操作模式命令来显示此告警的消息。
来自 and show chassis alarms
命令的show system alarms
以下示例输出显示其中一个电源发生故障时显示的系统告警消息。
user@host> show system alarms 3 alarms currently active Alarm time Class Description 2017-08-29 05:48:43 UTC Major PEM 0 Output Failure 2017-08-28 04:07:21 UTC Minor Autorecovery information needs to be saved 2017-08-28 04:07:16 UTC Minor Rescue configuration is not set
user@host> show chassis alarms 1 alarms currently active Alarm time Class Description 2017-08-29 05:48:43 UTC Major PEM 0 Output Failure
使用 RESET Config 按钮
如果配置失败或拒绝对服务网关的管理访问,您可以使用 RESET CONFIG 按钮将设备还原为出厂默认配置或救援配置。例如,如果有人无意中提交拒绝服务网关管理访问权限的配置,则可以按 RESET CONFIG 按钮删除无效配置,并将其替换为救援配置。
RESET CONFIG 按钮已凹入,以防止其被意外按下。
救援配置是之前提交的有效配置。您必须之前通过 J-Web 界面或 CLI 设置救援配置。要按 RESET CONFIG 按钮,请将一个小探针(如拉直的纸夹)插入前面板上的针孔。
默认情况下,按并快速释放 RESET CONFIG 按钮,加载并通过 J-Web 界面或 CLI 提交救援配置。在此期间,状态 LED 呈琥珀色常亮。
默认情况下,按住 RESET CONFIG 按钮 15 秒或更多时间(直到状态 LED 呈琥珀色常亮)会删除设备上的所有配置,包括备份配置和救援配置,并加载并提交出厂配置。
重置配置不会自动触发重新启动。因此,需要重新启动的配置更改(如以太网交换配置)在重置配置后不会生效。因此,与设备的连接可能会中断。要使配置生效,请重置配置后关闭设备电源并开机。
更改 RESET CONFIG 按钮行为
您可以通过限制按钮重置服务网关的方式来更改 RESET CONFIG 按钮的默认操作:
要防止 RESET CONFIG 按钮将设备设置为出厂默认配置并删除所有其他配置:
admin@host# set chassis config-button no-clear
您仍然可以按并快速释放按钮将其重置为救援配置。
要防止 RESET CONFIG 按钮将设备设置为救援配置,
admin@host# set chassis config-button no-rescue
您仍然可以按住按钮 15 秒或更多时间,将网关重置为出厂默认配置。
要禁用按钮并防止设备重置为出厂默认配置或救援配置:
admin@host# set chassis config-button no-clear no-rescue
该 no-clear
选项可防止 RESET CONFIG 按钮删除服务网关上的所有配置。该 no-rescue
选项可防止 RESET CONFIG 按钮加载救援配置。
要使 RESET CONFIG 按钮的功能恢复为默认行为,请从设备配置中移除语句 config-button
。