深信服社区»版块 安全类 行为管理AC 汇报一个端口映射造成的惨剧,望各位兄弟引以为戒 ...

汇报一个端口映射造成的惨剧,望各位兄弟引以为戒

查看数: 14831 | 评论数: 24 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-8-15 23:28

正文摘要:

      今天接到客户反映,外网突然无法访问,全公司 1200 人处理断网状态。事情紧急马上处理。客户的设备为两台 ac 路由模式做 ha 一主一备作为出口网关,在现场发现设备可以 ping 通,但 wan ...

回复

新手669294 发表于 2020-5-6 14:53
估计犯错的都是不太懂行的人了
脑细胞 发表于 2018-8-28 18:48
学习到了,但说真的,这个映射做得太花里胡哨的的,简单一点不是很好?简单了起码这类问题可以避免
一个无趣的人 发表于 2018-8-28 12:16
这样的操作还是要注意的。
marco 发表于 2018-8-28 11:37
某公司在做管控这块。
是不是改把管理口加入到端口映射之外。。。
你个妖孽 发表于 2018-8-28 09:57
学写了,我下次可以注意一点了
新手295472 发表于 2018-8-28 08:56
一开始我也有点搞不清“目的”“目标”“源”这样的词,其实换成“内部”“外部”“网关”这样的词汇更简单明了
紫色焰火 发表于 2017-8-24 16:48
某公司的这一点做的确实欠缺,因为不懂的客户做策略的时候,什么后果提示都没有,他保存的时候也是肆无忌惮,然后出现断网什么的就知道打电话。如果有个提示他就会犹豫一下,可能会给工程师打电话确认一下,至于提示比如:你将要保存的策略会有断网或者设备无法管理的风险,是否保存。总之啦人性化一点是好的,至于端口映射,相比其他厂家确实繁琐了,但是以前打400捎带反应过,但是没有理会,还有就是配置的时候最好有个向导,好像无线路由器一样,这样方便没有太多网络知识的人上手。
nrsheng 发表于 2017-4-18 10:07
我好像遇到过这个情况,我觉得某公司的端口映射比较麻烦,曾经看过一个厂家的端口映射: 外部地址  端口号    内部地址端口号       就这么简单,还好理解
夏虫语冰 发表于 2017-4-18 08:22
学习到了。