无
设备信息:ER8300G2-X R1117
问题描述:某条新增的入站通信策略不能删除和修改,其他几条策略可以增删修改,唯有这一条不行,防火墙策略功能还是正常的;
查看路由器的配置文件,关于这条策略的描述识别中带有一个特殊字符“ ”,策略的状态为“禁用”,在配置文件中识别为“enable”状态,在配置文件里显示和web界面显示的状态相反。
acl-in-rules=action:ACCEPT;srcintf:all;proto:null;saddrtype:ip;saddr:123.233.240.174;dip:172.60.20.254;srvtype: all;sport:1-65535;dport:1-65535;time:all;timestart:00:00;timestop:24:00;date:Sun,Mon,Tue,Wed,Thu,Fri,Sat; “ ”;济南市济钢医院;enable:1
更换了浏览器,清理浏览器缓存,重启防火墙服务,仍然不行;由于带了一个特殊字符“ ”,设备入站通信策略功能这里,对于特殊字符的识别不完全,触发异常,导致在配置文件里显示和web界面显示的状态不一致。
解决方案:
1. 将设备恢复出厂设备,重新配置;
2. 找到配置文件中,这条入站通信策略相关的配置,将这个特殊字符删掉,同时将配置文件开头的校验码修改为:nomd5(注意空格要同时删除),然后将修改后的配置文件导入设备,重启设备即可。
该案例对您是否有帮助:
您的评价:1
若您有关于案例的建议,请反馈:
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作