juniper防火墙奇怪的现象总结(完善中)

    1、NS204防火墙的MIP映射及相关策略会无故消失,按照原地址增加后策略恢复,之前1年出现过1次,近期每周都会出现相同的现象。设备目前运行时间超过2年,内存和CPU状态正常,怀疑是运行时间长导致该问题,想通过重启由于是生产防火墙,重启会影响其他业务,暂时未做处理。

 
2、有时会在操作过程中无缘无故返回登录界面,原因不明
 
 
3、有时更新配置,WEB界面反应很慢,例如添加一条策略,原因不明
 
4、进行防火墙替换,对一台出口防火墙A采用新型号设备替换,内部防火墙B不更换。替换过程中两台防火墙点对点路由不通,检查IP地址配置正确。查询两台防火墙配置及ARP信息,发现新防火墙A上的ARP信息正确,收到老防火墙B的ip及MAC信息。但老防火墙B上面的IP信息正确,但MAC是替换前的防火墙端口MAC信息。解决方法:清楚MAC地址表,或者重启防火墙设备。

你可能感兴趣的:(总结,防火墙,juniper,奇怪现象)