尊龙时凯

    工厂研学 丨 尊龙时凯网络数字化智能工厂“黑科技”大揭秘
    预约直播
    乐享业务保障服务 丨 守护医疗业务连续稳定
    预约直播
    产品
    < 返回主菜单
    产品中心
    产品
    解决方案
    < 返回主菜单
    解决方案中心
    行业
    合作伙伴
    返回主菜单
    选择区域/语言

    【经典案例】Z系列防火墙E-web异常

    发布时间:2024-06-19
    点击量:92

    关键字:WEB无法管理、设备无法登录

    一、故障现象

    WEB 无法登录,CLI管理正常,业务转发正常。

    二、故障排查

    1、查看WEB服务端口

    show state system web-server

    2、查看接口服务状态和IP信息

    show config fullpath vrf main | match interface
    true 表示状态为开启
    接口IPV4 地址

    3、抓包确认管理流量是否正常到达防火墙

    cmd traffic-capture Ge0/1 count 1000 filter " port 443 "
    Ge0/0表示接口名称,1000表示抓取数据包数量," port 443 " 表示抓取端口为 443。
    例子:

    注意:以上数据包抓取显示为正常状态,如果是异常情况防火墙不会回包。

    三、故障根因

    由于设备补丁包处理机制问题导致,在升级补丁时会默认覆盖WEB端口配置为TCP 443,但本地安全策略没有放开TCP 443端口,导致WEB无法打开。
    触发条件:修改了设备WEB管理端口,使用了非TCP 443端口对设备进行管理;
    触发补丁:NTOS1.0SP23_HP000776
    涉及版本:V5.2-NGFW_NTOS1.0R6/V5.2-NGFW_NTOS1.0R6P1

    四、解决方案

    1、临时重启防火墙恢复WEB 管理
    2、当前NTOS1.0SP23_HP000776补丁包已撤回发布,并更新发布NTOS1.0SP23_HP000801补丁包,该补丁包解决了上述问题。
    注意】:该补丁包通过安全云主动推送,市场上设备可自动完成升级。

    如遇该情形无法定位解决的可点击:售后闪电兔

    返回顶部

    收起
    文档评价
    该资料是否解决了您的问题?
    您对当前页面的满意度如何?
    不咋滴
    非常好
    您满意的原因是(多选)?
    您不满意的原因是(多选)?
    您是否还有其他问题或建议?
    为了快速解决并回复您的问题,您可以留下联系方式
    邮箱
    手机号
    感谢您的反馈!
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式