产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【WALL1600 下一代防火墙】设备无法管理,即无法通过设备管理地址来管理设备

发布时间:2013-11-21
点击量:2126

1 、故障现象
无法通过设备管理地址来管理设备

2、 故障可能原因
(1) 接口管理权限配置问题
(2) 目的地址转换端口冲突
(3) 路由问题
(4) 设备故障

3 、故障处理流程

4、故障处理步骤

步骤1: 检查接口管理权限配置
NGFW有两种部署模式:路由模式和透明模式。
1) 路由模式部署时,检查物理接口的管理权限配置
 

确认当前接口下的管理访问方式是否开启https或http方式,通常建议开启https和ping这两种方式。
2) 透明模式部署时,检查透明桥的管理权限配置


 
确认当前透明桥下的管理访问方式是否开启https或http方式,通常建议开启https和ping这两种方式。
若以上步骤中未发现问题,请继续按步骤2开始排查。

步骤2 :检查目的地址转换规则
在网络管理àNATàNAT规则à目的地址转换中查看是否有规则引用了“https”服务,如下所示:


 
如果存在这样的目的地址转换规则请与用户协商修改,因为NGFW默认管理端口无法改变。
若以上步骤中未发现问题,请继续按步骤3开始排查。

步骤3 :检查路由
1) 检查内部链路
如果从内网管理不了设备,则使用内网电脑ping NGFW管理接口地址,如果不通,需要在用户的配合下对内部网络进行检查:检查NGFW设备及内网路由设备上是否存在指向服务器的路由。
2) 检查外部链路
如果从外网管理不了设备,由从外网客户端telnet管理的端口号443,如下示例:


 
此处的10.11.27.201代表外网地址,对其443端口进行telnet检查是否正常,如果正常则会出现光标短时间内不停闪烁,如下显示:


 
如果不正常则会一直显示“正在连接”,如下显示:


 
遇到不正常的情况请用电脑与NGFW设备的外网口直连,重复以上步骤,如果telnet正常则需要检查外网的客户端出口是否存在网络设备对443端口进行阻止;如果 telnet不正常则继续进行以下的排查。
若以上步骤中未发现问题,请继续按步骤4开始排查。

步骤4 :检查设备状态
使用串口线(波特率为9600)连接设备(此处使用SecureCRT工具为例),检查是否能够正常输出登陆信息,如下显示:


 
如果能够正常输出登陆信息,使用默认用户名(admin)密码(firewall)登陆,使用show interface命令查看管理接口地址是否存在,如下图:


 
如果串口下无输出信息,请检查串口线是否有问题(可尝试连接其它设备验证),若串口线正常,则说明设备存在故障,请按正常维修或换货流程进行操作。
若以上步骤中未发现问题,请继续按步骤5开始排查。

步骤5 :收集信息后,请联系4008111000协助处理
拨打4008111000寻求技术支持,收集如下故障信息,进行故障进一步处理。
NGFW的软版本号及型号:系统管理à状态à系统状态à软件版本&主机型号;
NGFW的配置:系统管理à维护à备份恢复à导出(导出之前请确认配置已经手动保存);
详细网络拓扑图。

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式