防火墙的安全功能和特征库升级,都依赖独立的授权。简单来说:授权一旦过期,特征库就无法再更新,但设备上已有的功能可以继续使用。下面我整理了核心的授权规则和常见问题解决方法。
如果确认授权已激活但仍升级失败,请按下面顺序排查:
检查网络连通性:防火墙必须具备上网能力。可以先从防火墙内部 ping 外网DNS (如 114.114.114.114) 来测试网络是否通畅。
检查DNS配置:这是最常见的问题源。若在线升级提示连接服务器失败,请检查DNS是否为 114.114.114.114 这类公共DNS。
排查防火墙策略:必须放行 Local 安全域到 Untrust 安全域的流量。请按此路径检查:“策略 > 安全策略 > 安全策略”。
尝试本地离线升级:如果网络限制严苛,可以直接在官网下载特征库文件(.dat),然后在“特征库升级”页面选择本地文件完成升级。
选择合适的时间升级:官方默认自动升级时间在凌晨1:00至3:00之间,若服务器压力过大可能失败。建议在业务低谷时手动点击“立即升级”。
检查系统时间:如果防火墙系统时间不准,可能导致HTTPS证书验证失败。请确保系统时间正确或已配置NTP。
尝试升级设备软件版本:个别老版本存在Bug,可能导致升级异常。可考虑将防火墙系统软件升级到最新版本。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论