1 用我的设备进行配置部署时,配置部署模式提示和空闲口IP冲突:手动配置了空闲口地址;可以通过将冲突的接口地址修改成其他地址,过程:检查设备的网口配置,发现在eth3已经有了当前需要配置的wan口地址,修改这个接口地址后,重新走部署模式修改接口wan口地址可以成功 | | A
|
2 新版本新增了数据逻辑条带化(通过自适应条带化技术与数据分片策略,充分发挥多块HDD与SSD的性能,实现了系统的整体IO性能提升!更好地兼容大容量场景,支持承载容量超过 200TB 的单个业务系统,可以更好地满足大容量客户的需求;)和异地容灾功能(简化运维,支持异构扩容/单盘扩容),同时对数据重建、数据平衡、可靠监控中心等功能做了优化(故障数据自动重建,降低数据丢失风险;自动进行快速数据重建,重建速度可以达到1TB/30MIN) | B
|
3 首页“今天拦截/记录数”为0,原因是首页“今天拦截/记录数”统计来源,为数据中心记录的日志。解决方法:需要内网上网流量经过我,触发我的安全功能或者应用控制策略功能记录下日志。
| C
|
4 客户登录我的系统后提示用户被禁用,原因是管理员将此用户设置为:禁止登录,可以通过协调管理员,在控制台页面【XXX设置】-【用户管理】-【右上角搜索用户】,点击红色图标,变为绿色√,保存并且立即生效
| |
5 分支A与总部对接sangfor vpn连接不上,日志提示:out ip冲突,可以通过查看【IPSEC VPN】-【 运行状态】-【VPN运行状态】,当前VPN状态是运行;打开【维护】-【日志】,【日志设置】-【显示选项】全部勾选,【过滤选项】选DLAN总部,查看日志提示VPN连接不成功的原因,和客户确认网络环境,确实是分支A和总部已经建立连接的一个分支存在WAN口地址冲突,调整分支A的WAN口地址后,VPN连接成功
| |
6 某客户7.0.4版本网关部署在网络出口,WAN口上存在多个公网IP地址,希望外网只能使用指定的IP地址才可以登陆控制台,其他IP不让登陆控制台,但通过ACL策略限制后,发现禁用的IP还是可以登陆。原因是按照ACL常规的配置,该配法不存在问题,但7.x版本做了更改,默认放通了目的端口为控制台端口的数据,并且优先级高于ACL,所以导致ACL策略不生效。
| |