本帖最后由 adds 于 2020-10-23 21:09 编辑
需求:设备原有的AF-1520无法升级,安全功能受限,现使用测试设备进行替换。
一、配置 (1)接口配置 路径:【网络】--【接口/区域】--【物理接口】
(2)配置区域 路径:【网络】--【接口/区域】--【区域】
(3)配置IP组 路径:【对象】--【网络对象】
(4)配置服务 路径:【对象】--【服务】--【自定义服务】
(5)应用控制策略 路径:【策略】--【访问控制】--【应用控制策略】
二、问题排查 设备替换后,打开内网发布的服务,页面访问不正常。有一个网页链接报错。
(一)问题 正常应该这样:
替换后这样:
(二)排查 1、先定位业务的IP。 Ping公网域名,得到公网IP;查看服务器,得到内网IP;通过查看AD配置,得到虚拟服务的IP。
2、添加白名单 路径:【策略】--【黑白名单】 添加放行名单。
3、定向数据流分析 路径:【系统】--【排障】--【故障排查】 依次使用定向数据流分析、全局直通分析、二层调试直通。
依旧没有效果
4、恢复初厂设置 路径:【系统】--【系统维护】--【备份与恢复】--【一键恢复】
一键恢复后设备重启。
5、重新配置,一点一点配置。 问题没有复现。
总结:当找不到问题时,重新来一次。万一好了呢? |