f1030防火墙出现问题,然后恢复出厂设置,系统也恢复到原始版本,寻找最新版本。主要问题防火墙设置好,内网服务器访问不了。
(0)
配置得不对吧,参考手册,按手册来配置。
(0)
首次发布的版本跟我的,不一样
(0)
有内部测试版本,和这些都没有关系啊。你实现你的功能就可以了。
有内部测试版本,和这些都没有关系啊。你实现你的功能就可以了。
(0)
硬件 Ver.A,BootROM 1.07,集群模式;恢复出厂后,内网服务器访问不通。
固件包不公开下载,需要 H3C 官网授权账号或拨打 400-810-0504,提供设备 SN 申请
F1030-CMW710-SYSTEM-R9360P46.bin和版本说明书。 ⚠️集群模式升级必须主备依次升级,不能两台同时重启。
H3C Comware V7 防火墙默认:相同安全域之间报文丢弃!恢复出厂后策略全部清空,内网同域互访不通。 集群模式(RBM 双机),两台防火墙配置要保持一致。
Trust域;服务器接口也划入Trust域。两个接口同属于 Trust 域,默认阻断 Trust→Trust 流量,必须新建安全策略放行。
保存策略,放到策略列表最上方。
display ip routing-table确认回程路由存在。#查看会话表,访问服务器时是否有会话建立
display session table
#查看策略命中统计
display security-policy hit-count
看访问服务器时策略有没有命中,命中计数不增加 = 策略没匹配上。
你设备是集群模式!恢复出厂后集群配置丢失,双机变成两台独立防火墙,集群相关配置需要重新搭建 RBM,否则转发异常。
内网终端 ping 服务器 IP:
先把内网访问故障调通,再考虑升级固件;不要带着业务故障直接升级。 当前 9313P02 版本比较老,存在已知转发、集群相关缺陷,业务稳定后建议升级到 R9360P46 稳定版。
display zone
display security-policy all
display session table
display ip routing-table
display rbm state(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以,升级系统会自动升级bootroom的。