提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】AF8.0.69规则库无法更新

|

问题描述

防火墙互联网出口部署,规则库无法更新

告警信息

防火墙安全能力更新,显示无法获取更新

处理过程

1、选择其他升级服务器地址测试链接失败
2、检查设备DNS设置为114.114.114.114
3、在设备命令控制台测试到114.114.114.114的通信情况如下:
发现设备出去访问114.114.114.114源地址为管理口地址,并且管理口地址也没有接线
4、修改带外管理配置,安全能力更新走业务,测试还是无法通信
5、增加一条默认路由
再测试规则库更新正常

根因

防火墙多线路只做了策略路由没有添加默认路由,新版防火墙自身上网走的是默认路由

解决方案

多线路可以随便增加一条线路的默认路由就可以

建议与总结

需要注意新版防火墙很多逻辑跟老版本不一致
暗夜星空 发表于 2022-9-30 16:31
  
坚持每日学习打卡
峰尚 发表于 2022-9-30 17:19
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
新手595921 发表于 2022-9-30 17:55
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
糖果星球 发表于 2022-10-2 13:17
  
坚持每日学习打卡。。。。。。。。
阿Q 发表于 2022-10-2 13:56
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
糖果星球 发表于 2022-10-3 11:12
  
坚持每日学习打卡。。。。。。。。
hnsangfor 发表于 2022-10-6 16:13
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
hnsangfor 发表于 2022-10-6 16:15
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
新手626351 发表于 2023-3-29 08:47
  
感谢楼主分享,学习一下

我要分享
文档编号: 230483
作者: SANGFOR_HZ
更新时间: 2022-09-30 15:59
适用版本: