联想网系列防火墙日常故障处理方法.pptVIP

联想网系列防火墙日常故障处理方法.ppt

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
联想网系列防火墙日常故障处理方法

联想网御系列防火墙日常故障处理方法;重要说明 防火墙在配置与使用过程中,如果配置不当往往会造成防火墙无法管理,网络中断等现场。为了有效的避免这些故障的发生,我们在配置过程中应该注意以下的问题。 ;问题: 电子钥匙认证问题 处理: 电子钥匙连接防火墙时提示“认证失败,请检查IP地址及网络”,处理方法:防火墙设置的管理主机的IP地址和目前正在使用的管理主机地址不一致造成,更改管理主机ip. ;问题: 帐号密码问题 处理: 密码被锁,要恢复使用该帐号只能重启,若密码忘了,可以使用admin/admin123帐号进行登录作临时配置修改。若要修改忘记的密码只能联系客户中心。 ;问题: CPU使用率过高 处理: NAT规则中一定不能添加any到any的nat规则,请查明网络中的内网地址到底是哪个网段,然后再根据这些网段为源地址添加nat规则。Any到any的nat规则会将进入防火墙的报文也进行地址转化,会对ip映射、端口映射、vpn产生影响。即便在端口映射和ip映射中选择了源地址不转换,但是如果添加了any到any的nat规则,进入防火墙的报文的源地址还是会被转换。同时该规则还会将进入vpn隧道的报文进行地址转换,这样做的结果是vpn隧道可以建立起来当时隧道内通讯不通。;问题: syn flood攻击参数 SYN Flood是当前最流行的DoS(拒绝服务攻击)与DdoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。 处理: 抗syn flood攻击参数的意义:0:监控规则中每一个目的地址的半连接数的数量,如果该目的地址的半连接数量超过90个,则针对该目的地址启动syn proxy。参数每增加1,则将启动syn proxy的触发值降低10(半连接数)。增加到9时,则是对该规则中目的地址的所有连接都启用syn proxy。如果规则中的目的地址为any,则syn proxy功能保护的目的地址也为any。但此时防火墙的负载会非常重。所以添加此规则时,尽量明确目的地址的范围,在多数情况下,抗syn flood参数设为0即可。 ;问题: 映射问题 处理: 防火墙中配置了端口映射或IP映射规则后??为什么外网和内网用户还是无法访问DMZ区服务器?处理方法:在配置了映射规则后,还需要配置相应的包过滤规则才可以。;问题: 为什么我们更改了防火墙的fe1口的地址后,却管理不上了? 处理: 当我们更改防火墙的网络接口的同时,要确认你已经添加了此接口网段的管理主机,否则你将无法管理防火墙。没有用的管理主机址尽量删除,因为管理主机的IP地址是做为管理防火墙的一个很重要的条件;问题: 为什么刚刚登陆到防火墙的界面后CPU利用率有时会变得很高? 处理: 这是正常的,因为登陆时占用资源比较多,造成了瞬时CPU利用率增高 ;问题: 为什么防火墙配置完毕,重启后配置却丢失了? 处理: 配置过程中防火墙的规则生效的,这样就会造成一个错觉,认为配置已经保存下来了,实际上只是生效并没有保存下来,因此需要我们手工的保护才能在防火墙重启以后保留你的配置。;谢谢大家

文档评论(0)

md85173 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档