深信服社区»版块 安全类 下一代防火墙NGAF 防火墙故障

防火墙故障

查看数: 1826 | 评论数: 7 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-29 13:23

正文摘要:

最近新买的防火墙设备,偶尔会出现DMZ区域无法访问其他区域的故障, 故障现象描述如下: 1.DMZ区域的服务器可以ping通防火墙的内网接口、外网接口和DMZ接口,但是不通核心交换机地址和运营商吓一跳地址。 2.没有任 ...

回复

zhb 发表于 2018-5-3 10:33
出现故障的时候,开直通能恢复吗
◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-2 10:17
①建议针对对应访问异常的服务器地址开启【实时拦截日志与直通】观察访问是否正常,若开启直通后访问正常了,则需放通相应数据,可在【系统维护】-【数据包拦截日志与直通】中对对应地址开启直通测试。
②检查路由是否配置正确,检查对应接口ip是否在同一个网段。
yfj 发表于 2018-5-1 16:46
http://bbs.sangfor.com.cn/plugin ... oad&action=tool
下个ac巡检工具,用工具检查下ac。
feeling 发表于 2018-4-30 19:45
好难处理
FM10点14 发表于 2018-4-30 18:14
也并不排除设备性能问题,也可以参考楼上操作测试下,但个人感觉策略的问题可能性不大,最好是找400抓包看下
yzy 发表于 2018-4-29 15:00
删除重新做策略试试还会出现这样的情况嘛
是固定时间断线嘛?
陈智强 发表于 2018-4-29 14:43
楼主增加一条重复的策略试试呢?  多做一条放通的