深信服社区»版块 安全类 下一代防火墙NGAF 【原创分享】-------出口设备操作需谨慎

【原创分享】-------出口设备操作需谨慎

查看数: 5333 | 评论数: 30 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-8-9 17:49

正文摘要:

>>【原创分享计划2】分享技术经验,赚上千元稿酬! 本来是比较划水的一天,早早的到公司,处理完个远程就开始刷社区帖子,然后微信响了,一看头像是同事(他本人不看社区)。 【事情经过】(实在不想码字了,直接上 ...

回复

sangfor52783 发表于 2019-8-14 15:06
感谢楼主的分享!该文章表达的“出口设备操作需谨慎”是一个非常非常好的建议,考虑到AF部署位置的重要性,一个操作的失误,是有可能导致大范围的使用影响。所以借楼主的文章,想再顺便补充两个小建议:一是对这类核心位置的线上设备进行策略变更,如没有十足的把握,都建议选择业务空闲期来操作,同时有条件可以提前申请操作的窗口时间;二是做策略时,一定要明确区域(即数据的方向)和对象,如果只是验证效果,可以先对小范围的对象进来验证,比如管理员自己的IP,验证没问题后再扩大到目标范围。
另外关于第二个设备宕机,重启后恢复的问题,建议有条件可以再继续排查一下,根据楼主的描述,物理环境的可疑性最大,但也不排除是否还有其他原因导致,如果可以追溯到根因,也可以提前制定一些对应方案。
心已搬到你那 发表于 2021-1-22 19:13
感谢楼主的精彩分享,学习了!
brostart 发表于 2019-8-31 01:39
谢谢分享,学习了。
小白白白白白 发表于 2019-8-28 19:59
哈哈哈,楼主可以的。还有看了做的策略,直连的话应该都是可以的吧,manage口不属于lan和wan。。直连登录修改策略就OK的吧
ie5000 发表于 2019-8-23 22:57
临危不乱,大神666,再一个,设备中暑了吗。。。
新手059955 发表于 2019-8-23 22:09
有时候我也会出现这样的情况,就是把LAN口封了,自己都登陆不了,结果拿着电脑跑去机房处理,所以在配置之前一定要想清楚才好动手
新丁9527 发表于 2019-8-23 21:39
机房太高,什么设备都容易坏,机房都不做空调,看来领导对网络建设这块不怎么重视
金卡戴珊 发表于 2019-8-23 17:51
只要我们认真细心,其实会发现,所有的问题基本都是我们忽视的小问题,
feeling 发表于 2019-8-21 21:51
这个操作很不错
帆聆海 发表于 2019-8-19 13:28
感谢分享!装空调