Vigtig meddelelse: |
Denne artikel viser, hvordan du får adgang til din lokale grænseflade, CLI/kommandolinje via SSH, hvordan du indsamler diagnosticeringsfil/teknisk supportfil, udfører en pakkeoptagelse/pakkesporing på din USG FLEX, ATP, Switch eller adgangspunkt i Nebula. Den viser også, hvordan du løser problemer, hvor du finder adgangskoden til Nebula, og hvad du skal gøre, hvis din enhed ikke kommer online, indstiller en statisk WAN/LAN-adresse og bruger kommandoprompten [CMD]/Putty.
Bemærk! Nebula CLI er kun til fejlfindingsformål og ikke til konfigurationsformål. Det skyldes til dels, at Nebula skubber konfigurationen til enhederne hvert 3. minut. Hvis du foretager en konfiguration i CLI, og når Nebula derefter sender nye konfigurationer til enheden, vil de CLI-ændringer, du har foretaget, blive overskrevet.
Få adgang til din Nebula-enhed
Hvad er adgangskoden til min Nebula-enhed?
a) Hvis din enhed(firewall, switch, AP) aldrig har været online i din Nebula-organisation og aldrig er blevet registreret i Nebula, kan du indtaste brugernavnet "admin" og adgangskoden "1234".
b) Hvis din firewall aldrig har været online i din Nebula-organisation, men er registreret i Nebula - kan du bruge enhedens serienummer med store bogstaver (f.eks. S102L17100072). Du kan finde serienummeret på klistermærket under enheden.
c) Hvis din enhed(firewall, switch, AP) er online (eller nogensinde har været online før) i din Nebula-organisation, kan du finde adgangskoden i Nebula CC (under Site-wide -> Configure -> General Settings).
Få adgang til din enhed via Web GUI
Find den rigtige adresse
Hvis du ikke kender din enheds LAN-adresse. Du kan se på det primære LAN (normalt lan1) i Nebula CC
Site-wide -> Configure -> Firewall -> Interface
eller gå til Switch / Access Point -> Switch / Access Point for at se listen over enhederne.
Sørg også for, at du er på det korrekte LAN-netværk, før du prøver, ved at åbne CMD og skrive
ipconfig
Log ind på din Nebula-enhed
Indtast LAN-adressen på din Nebula-enhed i din webbrowser (f.eks. https://172.16.3.1), og klik på"Network Test Tools" for at komme til login-siden. Brug administratorbrugeren "support" til USG FLEX- og ATP-serien i Nebula.
Indtast derefter det korrekte brugernavn og den korrekte adgangskode (findes i afsnit 1.2).
Få adgang til en Nebula-enhed via CLI
Få adgang til SSH via kommandoprompt (CMD)
Bemærk! For at kopiere noget ind i kommandoprompten skal du højreklikke med musen.
Hvis du kun vil have adgang til SSH, kan du få adgang til SSH via den indbyggede kommandoprompt i din Windows-pc. Skriv "ssh username@IP-address" for at få adgang til enheden (f.eks. ssh admin@172.16.3.1) .
Skriv derefter "yes" for at fortsætte forbindelsen.
Indtast til sidst enhedens adgangskode (er du i tvivl om, hvilken adgangskode du skal bruge? Klik her).
Få adgang til SSH via Putty
Bemærk! For at kopiere noget ind i Putty skal du højreklikke med musen.
Indtast IP-adresse
Indtast først enhedens IP-adresse, og vælg den rigtige port (SSH = 22).
Log dit output, og vælg filsti
Klik derefter på "Session -> Logging" i højre side, og vælg "Session logging: All session output", og glem ikke at vælge filstien (ellers bliver den ikke gemt lokalt på din pc).
Vælg din sti og filnavnet
Klik på "Gem".
Tjek dine Putty-indstillinger, og klik derefter på Åbn
Accepter din værtsnøgle
Klik på Accept for at stole på denne host og kunne oprette forbindelse til enheden via SSH.
Log ind med dine legitimationsoplysninger
For at kopiere din adgangskode skal du igen markere vinduet og derefter højreklikke. Hvis du er i tvivl om, hvilken adgangskode og hvilket brugernavn du skal bruge, kan du se afsnit 1.2.
Konfigurer en Nebula-enhed lokalt
Firewall - Konfigurer enheden lokalt
Status for cloud-forbindelse
Under enhedsoplysninger kan du se, hvilken firmware du bruger, serienummer, MAC-adresse og Nebula Connectivity Status (Cloud Connection Status).
WAN-indstillinger
Hvis du har brug for at indstille dit WAN til statisk IP, kan du gøre det i den lokale GUI under WAN-indstillinger.
Brug netværksværktøjerne
Naviger til Maintenance -> Network Tools for at hente Ping-værktøjet, Traceroute-værktøjet og NSLookup-værktøjet.
Switch / Access Point - Konfigurer enheden lokalt
Statiske LAN-indstillinger
Hvis du vil indstille din enhed fra DHCP til statisk IP, kan du navigere til Basic Setting -> IP Setup for at konfigurere den statiske LAN-IP som vist nedenfor.
Diagnostiske værktøjer
Naviger til Management -> Diagnostic for at hente Ping-værktøjet og Traceroute-værktøjet.
Diagnosticering og fejlfinding
Bemærk! Nebula CLI er kun til fejlfindingsformål og ikke til konfigurationsformål. Det skyldes til dels, at Nebula skubber konfigurationen til enhederne hvert 3. minut. Hvis du foretager en konfiguration i CLI, og når Nebula derefter sender nye konfigurationer til enheden, vil de CLI-ændringer, du har foretaget, blive overskrevet.
Min enhed kan ikke komme online
Det mest almindelige problem, når du installerer en enhed i Nebula, er, at den ikke kommer online. Det, du skal gøre i det tilfælde, er først at søge efter IP-adressen via programmet "Avanceret IP-scanner". Hvis du ikke kan finde den via "Advanced IP Scanner", kan du søge efter den via ZON Utility Tool.
Hvis du kan finde enhedens IP og er i stand til at logge ind på enheden. Du kan først prøve at pinge 8.8.8.8 for at se, om du har internetforbindelse. Hvis du har internetforbindelse, kan du lave en traceroute til (d.nebula.zyxel.com - som er vores Nebula-servere) for at se, om dine DNS-indstillinger er korrekte. Du kan også bruge NSLookup Tool til at se, om du kan finde serverne - for hvis du ikke kan, er det sandsynligvis et DNS-problem, og du skal ændre DNS-serveren til Google DNS[8.8.8.8] (se afsnit 2.2).
Hvis du har problemer med, at din enhed er offline, og du ikke kan løse d.nebula.zyxel.com, skal du måske også ændre enhedens IP-adresse til statisk med Google DNS-serveren (8.8.8.8).
Firewall - forbindelsestest fra enhedens lokale WEB GUI
- Gå til en WEB-grænseflade på din enhed.
- Klik på "Network Test Tools" for at logge ind.
- Indtast adgangskode for at logge på enheden
Bemærk: Login-adgangskoden er gemt i webstedsindstillingerne i Nebula. Gå til Configure > Site settings for at kontrollere de lokale legitimationsoplysninger.
- Gå til siden med enhedsoplysninger, og klik på knappen"Test".
Vi kan sende resultatet til Zyxels support for yderligere kontrol. Disse oplysninger hjælper med at løse enhedens offline-problem.
3.3 Firewall - diagnosticering og fejlfinding
3.3.1 Indsaml diagnostisk fil
Naviger til Maintenance -> Diagnostic Info, og klik på "Collect now". Når den er indsamlet, skal du klikke på "Download" for at downloade filen lokalt.
3.4 Switch / Access Point - Diagnosticering og fejlfinding
3.4.1 Teknisk support-fil - ved hjælp af web-GUI
'Naviger til Management -> Maintenance -> Tech-Support, og klik på "Klik her".
3.4.2 Teknisk support-fil - ved hjælp af SSH/CLI
3.4.2.1 For Nebula-switche
Gå ind i switchens CLI via Putty ved hjælp af vejledningen i afsnit 3.2(glem ikke at logge output, så du kan gemme filen lokalt), og indtast derefter kommandoen:
show tech-support
3.4.2.2 For Nebula Access Point
Gå ind i switchens CLI via Putty ved hjælp af vejledningen i afsnit 3.2(glem ikke at logge outputtet,så du kan gemme filen lokalt), og indtast derefter kommandoen:
sshcon enable
Og derefter
show tech-support all
Det tager normalt ca. 5 minutter at indsamle den trådløse tech-support-fil.
Når tech-supporten er indsamlet, bør der stå "End of show tech-support":