更换防火墙后策略延迟1个小时才突然生效

weixin_37031040 2016-12-13 09:30:02
小弟在某商业银行分行工作,昨天更换2台外联单位防火墙,原设备型号juniper ssg320,新设备型号juniper srx550,更换后验证所有外单位的访问关系策略,大部分都不通。但是过了40分钟后,突然又都好了(这部分突然好的我保证没有动过策略)。

然后由于某些原因,需要回退,回退到旧设备后,又是大部分策略都不通了,但是过了大概1小时,突然又都好了。

所以我怀疑这不是防火墙策略和路由问题,而是我们的网络架构有环路或学习路由出了问题,但我是网络纯小白,只是猜测。

绝大部分策略都做源地址和目标地址NAT的。

请问大神,为什么会出现这种情况呢?原理是什么?需要如何解决呢?
...全文
668 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
wangjl485297 2017-01-18
  • 打赏
  • 举报
回复
策略做完保存之后记得commit一下,你会发现策略马上就生效了
GarrySeven 2017-01-17
  • 打赏
  • 举报
回复
好神奇的银行系统啊

1,321

社区成员

发帖
与我相关
我的任务
社区描述
网络维护与管理相关内容讨论专区
网络网络安全安全 技术论坛(原bbs)
社区管理员
  • 网络维护与管理社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧