区域防火墙带外管理口(路由及接口已写如实例)连接至区域接入交换机,网关在区域核心上,并通过业务网中的PC管理防火墙,如图。出现了很奇怪的现象,刚接上时候一切正常,管理PC可正常ping通区域防火墙带外管理地址及web页面访问,但是过15分钟左右,管理web界面无法访问,且无法ping通管理接口。重新插拔管理口网线后,恢复正常,但是15分钟之后问题复现。这种情况大家有没有遇到过?
(0)
最佳答案
可能涉及以下原因及解决方案:
名称:trust-local
源域:Trust,目的域:Local,动作允许,匹配管理IP地址。
名称:local-trust
源域:Local,目的域:Trust,动作允许,匹配设备管理IP。
bridge -S
命令查看“IsMngtip”是否为yes
)。display arp aging-time
,确认老化时间是否过短(默认通常为20分钟)。若需调整,可延长至更长时间(例如1440分钟)。display stp brief
查看端口状态,确保管理口处于Forwarding状态。display interface brief
,确认管理接口物理状态持续为up,无频繁UP/DOWN记录。display cpu-usage
、display memory
),排除因资源耗尽导致服务中断。display ip vpn-instance
,确认VPN实例绑定的接口状态为up。若接口异常,需修复链路或重新绑定接口。display logbuffer
查看中断时的告警日志,定位具体错误(如接口Down、策略拒绝记录)。若上述步骤仍未解决,建议抓取故障时的防火墙日志及接口报文进一步分析。
(0)
可以在交换机上做下流量统计看下,报文防火墙是否收到,收到后是否有回应
https://zhiliao.h3c.com/Theme/details/142618
(0)
您好,可以截个图么?没有访问权限
防火墙带外管理口有没有用VPN实列隔开
(0)
用vpn实例隔开了,而且防火墙另外4个接口都是做的接口对
用vpn实例隔开了,而且防火墙另外4个接口都是做的接口对
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明