华为防火墙(以USG6330为例)升级中心无法连接问题

news/2024/11/8 18:15:51/

一、问题描述

  1. 华为防火墙-系统-升级中心,测试升级中心连接,测试失败,或时好时坏,不稳定。
  2. 该方案不一定适用于所有类似问题,仅把实际工作中遇到的问题做一下记录。 

二、解决办法

  1. 在【网络-接口】内新建回环地址接口,地址可以是任意的。
  2. 在【策略-NAT策略-源NAT】中新建源NAT策略。参数如附图中红框内信息。
  3. 在【策略-安全策略-安全策略】中新建源安全策略,local到untrust放行。
  4. 在【系统-升级中心】中,将更新接口改为回环地址接口。


http://www.ppmy.cn/news/195257.html

相关文章

华为防火墙(以USG6330为例)公网直接访问问题解决

一、问题描述 以华为防火墙作为公司网络出口设备,连接ISP网络。在公网输入公司的公网IP地址,会自动添加端口号,跳转到防火墙外网登录界面。【策略-NAT策略-服务器映射】列表中并没有将防火墙映射到公网。 二、解决办法 (一&…

华为USG6330运维记录-端口回流、策略路由

1、起初虚拟化平台中使用USG6330上联ISP线路,只接入了一根线路;下联S5700三层交换机(三台做的堆叠)。在三层交换机上启了几个VLAN作为业务网端,并配置vlan地址,放置业务服务器(并未放置在DMZ&am…

防火墙的双机热备实验

防火墙一: 步骤一: 完成USG6330-1上、下行业务接口的配置。配置各接口IP地址并加入相应安全区域。 [USG6000V1]interface GigabitEthernet 1/0/1 [USG6000V1-GigabitEthernet1/0/1]ip address 10.1.2.1 24 [USG6000V1]interface GigabitEthernet 1/0/…

华为USG防火墙 NAT配置

USG防火墙 NAT配置 学习目的 掌握在USG防火墙上配置NATServer的方法掌握在USG防火墙上配置NATEasy IP的方法拓扑图

防火墙双机热备实验

实验拓扑 2.实验步骤 步骤 1 完成 USG6330-1 上、下行业务接口的配置。配置各接口 IP 地址并加入相应安全区域。 <USG6330-1> system-view [USG6330-1] interface GigabitEthernet 1/0/1 [USG6330-1-GigabitEthernet1/0/1] ip address 10.1.2.1 255.255.255.0 [USG6…

防火墙源 NAT 实验

1.实验拓扑 2.实验步骤 步骤 1 完成 USG6330-1 上、下行业务接口的配置。配置各接口 IP 地址并加入相应安全区域。 <USG> system-view [USG6000V1]sysname USG6330-1 [USG6330-1] interface GigabitEthernet 1/0/1 [USG6330-1-GigabitEthernet1/0/1] ip address 10.…

华为USG设备做端口映射

NAT原理 NAT&#xff08;Network Address Translation&#xff09;网络地址转换技术&#xff0c;在企业内通常使用私网IP&#xff0c;Internet上使用公网IP&#xff0c;使用私网IP的计算机需要访问Internet时就需要用到NAT技术。 NAT分为静态NAT和动态NAT&#xff0c;在连接企…

二、连接usg600

拓扑图 USG6000相关知识&#xff1a; g/0/0/0&#xff1a;防火墙的网管口&#xff0c;不跑业务数据&#xff0c;仅做网管。 华为防火墙默认账号&#xff1a;admin 默认密码&#xff1a;Admin123 改&#xff1a;admin123 修改密码&#xff1a;不更改&#xff0c;不能登录 防…