首页 > 代码库 > 经验:更换防火墙对外MIP及VIP失效

经验:更换防火墙对外MIP及VIP失效

工作8年,没有养成有效的经验积累整理,从今天开始陆续回忆整理所遇到的一些问题及解决方法。

就从上周公司更换防火墙后所有对外MIP及VIP失效说起:

背景:juniper 防火墙更新换代,旧的防火墙配置直接导入新防火墙,线路切换后内网访问外网一切正常,测试外网发布发现对外MIP及VIP映射全部不通。排查10分钟后发现不能解决问题,又切回原来旧的防火墙。

解决方法:经过一下午的软硬件配置原因排查,无法确定原因,后来联系了一位前辈,给出了方法,联系运营商技术人员清空相关互联网专线于我司的交换机端口ARP缓存。按照此方法联系电信网管中心后,更换防火墙问题解除!


PS:在等待电信网管电话的期间,我重启了电信在我公司机房的设备希望能清楚ARP缓存,结果故障依旧!另外端口ARP缓存默认4小时自动清除,这个有待确认,没有测试过。

以上我觉得有必要着重记录下

本文出自 “随笔” 博客,请务必保留此出处http://78108020.blog.51cto.com/718049/1591159

经验:更换防火墙对外MIP及VIP失效