Juniper SSG 550設備內存故障處理

今天處理一例Juniper SSG 550故障問題

故障現象:

  1. 管理IP通,但是登陸不上去,下面業務也正常運行

處理方法:

  1. 鑒於有一台熱備的Juniper,且倆臺設備都是8年時間,已經過保。於是打算自己處理,第一步是準備近期的一次備份文件
  2. 重啟設備——後出現系統無法加載現象,服務器只有電源燈亮錄,用console口管理登陸發現沒有啟動的跡象
  3. 確認設備發生硬件故障,拆下設備,首先進行除塵(灰塵可能導致氧化的鉑金出現短路現象)
  4. 拆除後從3方面考慮設備故障,A.主機板塊,B.內存,C.電源;而電源亮綠燈,且沒有備用的電源排障,只有首先檢查內存;排障後發現其中一根內存出現故障,DDR 3200參數的老內存,於是在庫裏面尋找這種能匹配的內存,最後找到並更換,設備加電後自動恢復。

查到最終原因是內存故障(引起的可能是內存氧化、加上灰塵較多容易短路,可能造成燒壞內存的現象),最終更換內存解決

时间: 2024-08-29 19:26:18

Juniper SSG 550設備內存故障處理的相关文章

設置Linux保留物理內存並使用 (1)

在Linux系統中可以通過memblock來設置系統保留物理內存,防止這些內存被內存管理系統分配出去. 作者: 彭東林 郵箱: [email protected] 平臺 硬件平臺: TQ2440 Linux版本:Linux 3.14.45 說明 1. 在tq2440上,物理內存的起始地址是0x30000000,一共有64MB的內存,所以物理內存地址範圍是: 0x30000000 -> 0x33ffffff 2. 可以在uboot傳給kernel的參數bootargs中添加一個"memblo

家庭安防設備則是開啟智慧家庭的第一步

"安全是生命之本.安全是幸福之源",用戶想要體驗智能的生活,那麼第一步要解決的便是安全問題,如果安全得不到保障,那麼智慧生活又將從何說起? 窗磁檢測 老外也懂得這個道理,因此在產品的選擇上,家庭安防設備則是開啟智慧家庭的第一步,門磁/窗磁檢測設備也便成為首選,能夠時刻幫您守衛門/窗安全,一旦遭到非法入侵,設備便會第一時間告知"主人",確保家中的安全门禁读卡器. 這類設備是機器微小的感測器,用以用戶連接到任何門或窗,它可以時候偵測門/窗的開啟與關閉,電源問題無需擔心,

Juniper SRX220防火墙CPU达到100%的故障解决办法

Juniper SRX220防火墙CPU达到100%的故障解决办法 一.背景 2016年5月21日设备巡检时发现广东机构的防火墙SRX220的CPU高达100%,但是设备还能管理,但是卡顿明显,业 务还没有中断. 二.解决办法 1.查看设备的告警信息,没有告警. 2.查看带宽监控查看设备端口流量,均不高. 3.查看设备系统进程. 4.查看设备的日志信息. 5.与厂商工程师沟通,初步判断是由于NTP服务的开启导致该端口被利用,发生在了NTP攻击. 6.关闭NTP配置,设备远程管理不再卡顿,但是CP

juniper ssg 常用命令

netscreen juniper ssg操作命令 2013年4月10日 命令行下取得配置信息 get config 命令行下取得相应时间设置 get clock set vrouter trust-vr sharable 设置虑拟路由器trust-vr可以为其他VSYS系统共享 set vrouter "untrust-vr"                                /设置虚拟路由器 set vrouter "trust-vr"      

juniper SSG防火墙与飞塔防火墙配置点到点IPSEC VPN

背景:公司办公区的网关防火使用的是飞塔防火墙,公司IDC机房使用的juniper SSG550M防火墙,现在想在办公网和机房生产网中间创建一条ipsec vpn用于公司用户访问机房网络,公司网段为192.168.0.0/20,机房网段为10.10.0.0/21. IPSEC介绍:ipsec-vpn也分路由模式和策略模式.我们这里使用的是策略模式. 俩者有哪些不同的地方呢?对俩者ipsec-vpn的实现原理过程解释: ①基于策略的IPsec VPN:通过防火墙策略将数据丢进VPN隧道 ②基于路由的

基于虚拟隧道的IPsec -华三 MSR26 路由器对接Juniper SSG

业务需要,做个IPSec,本来想做传统的基于策略的IPsec,后面想了下还是做基于虚拟隧道的IPSec*后续方便扩展.这种不同厂商设备做 威皮N 本来就各种问题,做之前就心有揣之. 果不其然配置过程遇到几个问题,找了厂家,厂家回复说很少做基于虚拟隧道的*,一时半会找不到问题,后续还是自己一步步排查** H3C路由配置:配置第一阶段协商参数比较重要,华三路由器有默认的,但是不同厂商之间默认参数有时候会对不上 ike local-name h3c //设置本地ID ike proposal 20 /

Juniper SSG系列防火墙ScreenOS的IPsec VPN

自己之前的手记, Route-Based Site-to-Site VPN, AutoKey IKE 2端都是固定IP的 BO1是分公司1,HO是总公司 BO1 # 定义隧道 set interface "tunnel.1" zone "Untrust" # 端口自己看着办 set interface tunnel.1 ip unnumbered interface ethernetXX/XX # 定义IP组及IP set address "Untrust

好用的內存鏡像工具Belkasoft RAM Capture

来自俄罗斯的取证大厂Belkasoft,旗下的主力产品Belkasoft Evidence Center有不错的评价,除了BEC之外,咱们Yuri老兄也是佛心来着的,提供了一个免费内存镜像工具RamCapture给同好们享用. 它有32bit及64bit版本,无须安装,直接运行即可.但须以系统管理者权限运行.默认会将内存镜像储存在RamCapture相同路径之下.且会很贴心地以当天日期设定文件名,后缀名默认为.mem. 有意思的是,在完成镜像后,还会打个小广告,如下图红色底线所示. 好工具不嫌多

Intellij Idea中运行tomcat 报內存溢出 解决方案 火龙战士 火龙战士

在Run/Debug configuration 的你要运行行的tomcat里面的 vm options里面输入 -server -XX:PermSize=128M -XX:MaxPermSize=256m