1. 尊龙时凯

        工厂研学 丨 尊龙时凯网络数字化智能工厂“黑科技”大揭秘
        预约直播
        乐享业务保障服务 丨 守护医疗业务连续稳定
        预约直播
        产品
        < 返回主菜单
        产品中心
        产品
        解决方案
        < 返回主菜单
        解决方案中心
        行业
        合作伙伴
        返回主菜单
        选择区域/语言

        【经典案例】Z系列防火墙E-web异常

        发布时间:2024-06-19
        点击量:92

        关键字:WEB无法管理、设备无法登录

        一、故障现象

        WEB 无法登录,CLI管理正常,业务转发正常。

        二、故障排查

        1、查看WEB服务端口

        show state system web-server

        2、查看接口服务状态和IP信息

        show config fullpath vrf main | match interface
        true 表示状态为开启
        接口IPV4 地址

        3、抓包确认管理流量是否正常到达防火墙

        cmd traffic-capture Ge0/1 count 1000 filter " port 443 "
        Ge0/0表示接口名称,1000表示抓取数据包数量," port 443 " 表示抓取端口为 443。
        例子:

        注意:以上数据包抓取显示为正常状态,如果是异常情况防火墙不会回包。

        三、故障根因

        由于设备补丁包处理机制问题导致,在升级补丁时会默认覆盖WEB端口配置为TCP 443,但本地安全策略没有放开TCP 443端口,导致WEB无法打开。
        触发条件:修改了设备WEB管理端口,使用了非TCP 443端口对设备进行管理;
        触发补丁:NTOS1.0SP23_HP000776
        涉及版本:V5.2-NGFW_NTOS1.0R6/V5.2-NGFW_NTOS1.0R6P1

        四、解决方案

        1、临时重启防火墙恢复WEB 管理
        2、当前NTOS1.0SP23_HP000776补丁包已撤回发布,并更新发布NTOS1.0SP23_HP000801补丁包,该补丁包解决了上述问题。
        注意】:该补丁包通过安全云主动推送,市场上设备可自动完成升级。

        如遇该情形无法定位解决的可点击:售后闪电兔

        返回顶部

        收起
        文档评价
        该资料是否解决了您的问题?
        您对当前页面的满意度如何?
        不咋滴
        非常好
        您满意的原因是(多选)?
        您不满意的原因是(多选)?
        您是否还有其他问题或建议?
        为了快速解决并回复您的问题,您可以留下联系方式
        邮箱
        手机号
        感谢您的反馈!
        请选择服务项目
        关闭咨询页
        售前咨询 售前咨询
        售前咨询
        售后服务 售后服务
        售后服务
        意见反馈 意见反馈
        意见反馈
        更多联系方式