NetScaler

故障排除

如果SSL特性在配置后没有按预期工作,您可以使用一些常用工具访问NetScaler资源并诊断问题。

故障排除参考资料

为了获得最佳效果,请使用以下资源对NetScaler设备上的SSL问题进行故障排除:

  • 相关的ns.log文件
  • 最新的ns.conf文件
  • 消息文件
  • 相关的newnslog文件
  • 跟踪文件
  • 证书文件的副本,如果可能的话
  • 密钥文件的副本,如果可能的话
  • 错误消息(如果有的话)

除了上述资源外,您还可以使用针对NetScaler跟踪文件定制的Wireshark应用程序来快速排除故障。

SSL问题排除

要排除SSL问题,请按照以下步骤进行:

  • 验证NetScaler设备是否获得SSL卸载和负载平衡许可。
  • 验证设备上是否启用了SSL卸载和负载平衡特性。
  • 2 .检查SSL虚拟服务器的状态是否显示为DOWN。
  • 检查虚拟服务器绑定的服务状态是否显示为DOWN。
  • 验证虚拟服务器是否绑定了有效的证书。
  • 验证服务正在使用适当的端口,最好是端口443。

在HA设置中,CRL刷新不会发生在辅助节点上

刷新不会发生,因为只有主节点可以通过专用网络访问CRL服务器。

处理:在主节点上添加与CRL服务器IP地址相同的服务。此服务充当CRL服务器的代理。在节点间同步配置时,CRL刷新通过主节点上配置的服务对主节点和备节点都有效。

故障排除