上次在XX医院做等保项目,上架完防火墙后做本机访问控制策略时,不小心把禁止所有IP登录放在了第一条,导致无法通过正常方式登录防火墙。 在别的深信服防火墙上面看到此选项,发现管理口对端IP为10.251.251.250为逃生登录IP 将笔记本网口IP设置为逃生IP直连设备0口 正常登录后,再将本机访问控制策略禁止所有IP登录设备策略删除,重新设置本机访问策略即可 此类问题尽量不要出现,因为这个问题出现的话,需要去机房直连设备才能解决,会影响在客户眼里的形象;并且如果机房和办公室离得远,会浪费多余的时间 |