最佳答案
这是最基础的一步。MSG360无法连接公网,后续所有操作都无法进行。
检查WAN口配置:登录MSG360的Web管理页面(默认地址 192.168.0.1,用户名/密码 admin/admin)。确认WAN口的IP地址、子网掩码、网关是否正确。
检查DNS配置:确保WAN口配置了正确的DNS服务器地址,例如运营商的DNS或像114.114.114.114这样的公共DNS。错误的DNS会导致无法解析云平台域名。
测试连通性:
在Web管理页面中找到“维护”或“诊断”工具,使用ping功能。
测试外网连通性:先ping一个公网IP,如 ping 8.8.8.8。如果通,说明基本网络没问题。
测试域名解析:再ping云平台域名,如 ping oasis.h3c.com。如果不通,问题很可能出在DNS上。
排查上级网络设备:检查MSG360上联的网络设备(如主路由器、防火墙),确认是否存在访问控制策略(如ACL)或防火墙规则,阻止了MSG360访问互联网或特定的云平台端口(如TCP 19443)。
如果网络连通性没问题,就需要检查MSG360与云平台的握手是否正常。
开启云服务:在MSG360的Web界面中,进入“系统” > “云用户”,确保“云服务状态”的开关已开启。
检查云服务器域名:在“云用户”页面,检查“云平台服务器域名”是否配置正确。正确的域名通常是 cloudnet.h3c.com或 oasis.h3c.com。
登录云平台并添加设备:访问 H3C云简网络平台,使用你的H3C账号登录。在平台中,使用设备背面的序列号(SN) 将MSG360添加到你的网络下。
关键诊断:使用命令行检查隧道状态
通过SSH或Console登录MSG360,执行 display cloud-management state 命令.这条命令的输出是关键。
正常状态应该像这样:
Cloud connection state : Unconnected:说明设备连接不上云平台。首先回到第一步,重点检查DNS和网络连通性。
可以尝试在设备上手动固定云平台域名和IP的映射关系,以排除DNS解析问题:
display cloud-management state 查看状态。如果变为Established,则说明是DNS解析的问题。如果看到 Failure reason : Socket connection failed:这通常意味着连接被重置或拒绝。
检查MSG360与上联设备(防火墙、路由器)之间的链路是否稳定。
检查网络设备是否有安全策略拦截了云平台的连接。
设备系统时间如果与真实时间差距过大,会导致云平台认证失败,这也是一个常见原因。
检查当前时间:在MSG360的Web界面或通过命令行 display clock 查看系统时间。
配置NTP自动同步:如果时间不正确,建议配置NTP(网络时间协议)进行自动同步。
在Web界面中,找到“系统” > “时间设置”,配置NTP服务器地址,如 ***.*** 或 ***.***。
或通过命令行配置:
在云平台侧的问题也可能导致注册失败。
设备是否已被绑定? 如果设备之前被其他账号绑定过,需要先解绑,才能被当前账号添加。错误信息中会提示“已被其它绿洲账号添加或重复添加了”。
License是否有效? 对于MSG360这样的网关设备,在云平台上进行管理可能需要有效的License。请登录云平台,在设备管理页面检查授权状态是否正常。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论