提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】AF刚开始能Ping通管理口地址,一会就ping不通

|

问题描述

注:实施设备AF版本为8.0.59,选项中最高版本为8.0.17,故选择,如有对不上,请以8.0.59版本为准。
如题,个人PC(以下简称PC)接入防火墙(以下简称AF)管理口ETH0(该口未做任何改动),个人PC上配置的IP是10.251.251.100/24,PC上ping管理口地址:10.251.251.251,刚开始设备开机起来时能ping通,可以一会后,出现ping不同,PC上显示“请求超时”字样,如图所示:

告警信息

浏览器直接登录不上AF控制台,显示“无法访问浏览器”如图所示:

处理过程

通过复盘所有细节,此AF为新设备,在出现这个问题之前,有过的操作是导入了之前已存在的防火墙配置。因此,很有可能是原来的防火墙配置上做了什么配置:如指定IP登录、指定网段登录等。所以,我们先把PC上的IP改为:10.251.251.250/24看一下,如图所示:
更改IP后,ping正常,浏览器上能正常访问AF控制台,如图:

根因

此次问题是原防火墙上管理口设置开启了“管理口访问控制”,只允许10.251.251.250的地址访问管理口地址,设备开机时,系统未起来,物理机能ping通,系统起来后,物理机受系统限制后,就ping不通,如图所示:

解决方案

在PC上配置10.251.251.250/24地址。

建议与总结

1、在导入其他设备配置时,先做详细检查再导入原设备配置到新设备;
2、在PC上配置IP是,养成配置10.251.251.250/24地址的习惯;
总结:此故障是一次设施新设备AF遇到的问题,几乎浪费一个下午时间来对此问题进行排查;此问题因导入别的AF配置引起,所以,在实施时,遇到不熟悉的设备,最好不要导入它的配置,以免遇到本文中的问题或者其他各样的问题,因为你不确定别的配置是否是你需要或对你现有的架构有没有影响。
暗夜星空 发表于 2022-9-26 17:35
  
坚持每日学习打卡
kier 发表于 2022-11-3 09:21
  
学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习
新手626351 发表于 2023-8-12 16:59
  
感谢楼主的精彩分享,有助工作!!!
新手378833 发表于 2023-8-13 10:18
  
有助于工作!!!!!!!!!

我要分享
文档编号: 229849
更新时间: 2022-09-26 15:18
适用版本: