深信服社区»版块 安全类 下一代防火墙NGAF 无故断网查故意源

无故断网查故意源

查看数: 1130 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-12-3 08:44

正文摘要:

某公司硬件防火墙,版本AF 8.0.5,有时会(有时连续几天也不会出现,有时一天出现一次,有时一天出现几次,无缘无故的断网5分钟,然后自动恢复,防火墙ETH3 上联  电信的光猫,有固定IP 4个,ETH3 口设置 ...

回复

bigfish520 发表于 2020-12-7 15:43
1:我觉得首先要排除硬件问题,确定防火墙没有重启。我们公司用了6年的思科路由器就时不时重启,跟你的情况一样。一个月有时候不出现,有时候1天1次或者多次。
2:其次检查防火墙日志,检查有没有端口断网日志,有必要查一下防火墙入口和出口设备的日志(及核心交换机日志,看看与防火墙相连的端口有没有掉线日志)
判断是什么断的网很重要,在区查这个设备的日志。
Hellos 发表于 2020-12-5 09:03
把策略都禁用,只放通nat试试,就是从最简单通网配置开始,测试一下。
至死不渝 发表于 2020-12-4 16:38
断网的时候你应该可以确定把,然后去看日志相应访问情况,看看是啥东西拦截了或者返回有问题
沧海 发表于 2020-12-3 22:58
看看日志?
新手650001 发表于 2020-12-3 16:39
可能是不是电信切换IP造成的
TCN 发表于 2020-12-3 16:33
断网5分钟这么稳定的话,有可能是AF相关策略拦截的问题
社区智能服务_萍萍 发表于 2020-12-3 08:58
AF设备是否配置了DOS防护呢?