检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SSO方式登录 1 HWMSdk.getOpenApi.loginBySSO(SsoAuthParam ssoAuthParam, HwmCallback<LoginResult> callback) 接口描述 该接口用于通过SSO的方式登录和鉴权。
发布失败的事件个数 发布失败的事件个数。 父主题: 华为类
父主题: 华为类
应用管理 查看预定义应用 创建自定义应用 创建应用组 使用应用及应用组 父主题: 部署指导
配置思路 前提条件 已购买相应的服务。 除天关外的其他设备已完成网络连接,确保通信正常。 配置思路 登录华为乾坤控制台,配置全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。 配置交换机。 配置连接天关的接口对。 配置策略路由。
登录华为乾坤控制台,右上方菜单栏选择“资源中心 > 设备管理 > 设备”,查看设备状态。 设备状态为“正常”表示设备已上线成功。 登录华为乾坤控制台,单击右上角帐号选择“订单中心 > 我的套餐”查看套餐状态。 套餐状态为“正常”表示套餐已激活成功。
云服务组件包获取方法:访问华为安全智能中心(域名为isecurity.huawei.com),选择“特征库升级 > 特征库升级”。筛选到对应的产品和版本。
登录华为乾坤控制台,右上方菜单栏选择“资源中心 > 设备管理 > 设备”,查看设备状态。 设备状态为“正常”表示设备已上线成功。 登录华为乾坤控制台,单击右上角帐号选择“订单中心 > 我的套餐”查看套餐状态。 套餐状态为“正常”表示套餐已激活成功。
用户在华为乾坤通过封禁攻击源、隔离主机或配置IP黑名单策略将此IP地址当作IP黑名单下发时,华为乾坤将提示用户是否要继续下发,租户根据实际情况选择是否需要继续下发。 操作步骤 登录华为乾坤控制台,选择“ > 我的服务 > 边界防护与响应”。
在此种情况下,请按照如下步骤处理,如果没有解决,请联系华为技术支持工程师。 (推荐)将安全网关部署位置下移到出口路由器下方。 关闭IPS配置文件的关联检测。 选择“对象 > 安全配置文件 > 入侵防御 ”。 单击安全策略引用的入侵防御配置文件的名称,例如IPS_default。
性能数据未上报排查方法 现象描述 以租户身份登录华为乾坤控制台, 单击控制台页面右上方“资源中心 > 设备管理 ”,然后单击设备名称,发现设备的CPU&内存使用率无数据,接口出入口流量速率无数据。 可能原因 设备刚注册上线。 设备和云端连通性断开。 设备的安全策略配置错误。
解决办法 防火墙连云的管理接口(三层路由口或VLAN口)需开启访问管理,勾选http、https等。此时内网终端需要和连云管理口在同一个网段,即可访问设备的web页面。 防火墙设备接口默认禁ping,所以不勾选ping的话,下行交换机或者终端无法ping通防火墙。
如何查看ip-mac绑定关系 问题描述 如何查看ip-mac绑定关系? 解决办法 选择“策略 > 安全防护 > IP-MAC绑定”。(非直连防火墙情况下,mac地址可能存在跳变,仅做参考) 父主题: 常见FAQ
影响容器和容器中应用的正常运行。
对系统的影响 表明当前CPU的占有率超过了阈值,如果阈值设置的不高,如50、60等,对业务没有影响,但是当阈值设置的比较高,如90,而AP上报了告警,则AP有可能会丢包甚至下线。 可能原因 原因1:CPU告警阈值设置太低。 原因2:当前设备支持的业务太多。
匹配规则请参考对应款型AP的《硬件安装与维护指南》中的“硬件故障 > 接口故障 > 光接口对接不能UP”。 是=>4。 否=>3。 更换与对端匹配的光模块,检查是否继续产生此告警。 是=>4。 否=>10。 检查光模块是否是华为认证的光模块。 是=>9。 否=>5。
告警属性 告警ID 告警级别 告警类型 303046951 提示 设备告警 告警参数 参数名称 参数含义 OID 该告警所对应的MIB节点号 INTEGER1 配置的告警阈值 对系统的影响 如果产生了该告警,说明用户流量超过了配置的阈值,超过阈值的部分流量被设备丢弃,用户业务可能会时断时续
对系统的影响 如果系统一直处于该告警状态,可能会导致系统因为电源供电能力不足而导致所有PD断电。 可能原因 所有的PD消耗的实际总功率大于等于系统设置的告警上限。 处理步骤 需要衡量系统能够对外的供电能力,来规划网络。把重要的设备的优先级提高,防止其功率被抢占。
APMAC AP的MAC地址。 RadioID 射频索引。 StaMac STA终端的MAC,标识STA,作为索引查询该STA关联信息。 APName AP的名称。 StaAssocBssid STA关联的BSSID。 Ssid STA关联的SSID。 APID AP ID。
对系统的影响 用户业务无法经过Soft-GRE隧道转发,业务不通。 可能原因 AP开启Keepalive检测功能后,检测隧道对端的ME60不可达。 ME60的Soft-GRE配置有误,未回复AP发出的心跳报文。 AP与ME60的中间网络中断。