更换防火墙后策略延迟1个小时才突然生效
小弟在某商业银行分行工作,昨天更换2台外联单位防火墙,原设备型号juniper ssg320,新设备型号juniper srx550,更换后验证所有外单位的访问关系策略,大部分都不通。但是过了40分钟后,突然又都好了(这部分突然好的我保证没有动过策略)。
然后由于某些原因,需要回退,回退到旧设备后,又是大部分策略都不通了,但是过了大概1小时,突然又都好了。
所以我怀疑这不是防火墙策略和路由问题,而是我们的网络架构有环路或学习路由出了问题,但我是网络纯小白,只是猜测。
绝大部分策略都做源地址和目标地址NAT的。
请问大神,为什么会出现这种情况呢?原理是什么?需要如何解决呢?