SVN5830 版本升级后无法创建虚拟网关

发布时间:  2016-09-03 浏览次数:  54 下载次数:  0
问题描述

某客户方因一些需求需要对SVN5830进行版本升级,由v100r001c30spc100.bin升级为v200r003c10spc600.bin,升级完成之后,启动之前的配置,发现虚拟网关处的下拉列表只有root ,没有SSL VPN 虚拟系统。

告警信息

1.虚拟系统的下拉别表中只有root,没有SSL VPN的虚拟系统下拉列表。

2.SSL VPN 相关功能无法启动,配置丢失。

3.点击系统/虚拟网关管理/新建虚拟网关,提示"虚拟系统已达到最大值"

处理过程

1.查看日志

根因

1.SVN虚拟网关和虚拟系统一对一,名称相同。SVN设备缺省支持1个虚拟网关License ,不是指root根系统,而是指1个虚拟系统(即虚拟网关)。

 

2.从历史记录看,以前存在名称为“ssl”的虚拟网关,升级之前保存配置失败

%2016-08-16 18:20:10 SVN5000 SHELL/5/CMDRECORD:task=vt0, ip=112.244.171.131, user=admin, usertype=4, vsys=root, command=save, result=failed.

 

最新配置中,虚拟系统ssl仍存在,但虚拟网关ssl已经没有了。

解决方案

需要手工在虚拟系统ssl下执行“v-gateway ssl x.x.x.x private”能创建虚拟网关,Web页面右上角也能看到虚拟网关名,点击就可以进入虚拟网关视图。但虚拟网关下的配置丢失了,需要重新配置。

1.创建虚拟网关

[SVN5380]vsys name jnjszx

2.切换到虚拟系统,为虚拟网关配置地址,独享方式

[SVN5380]switch vsys jnjszx

[SVN5380] v-gateway jnjszx 10.40.1.250 private

END