本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>
发布时间: 2020-08-05 | 浏览次数: 1918 | 下载次数: 0 | 作者: ebg_11917617 | 文档编号: EKB1100052324
两台USG6650防火墙;版本:V500R005C10SPC300;双机镜像主备组网;
防火墙双机镜像组网相关配置如下:
hrp enable
hrp mirror config enable
hrp interface Eth-Trunk3 remote 192.168.1.2
hrp mgt-interface Eth-Trunk2
hrp base config enable
hrp mirror session enable
hrp standby config enable
undo hrp preempt
undo hrp track trunk-member enable
hrp track interface Eth-Trunk1
防火墙双机组网中单机故障,需要进行单机替换,在新墙空配置情况下加载原防火墙配置后进行重启恢复原配置。重启后防火墙无法正常启动。提示信息如下:
Notify Tasks to Initialize . . . . . . OK
Cmd registering begin . . .
Cmd registering end
Task awake begin . . .
Task awake end
Recover configuration begin . . .
Recover configuration end
Press ENTER to get started.
System file need not backup.
防火墙无法正常重启,提示信息如下:
Notify Tasks to Initialize . . . . . . OK
Cmd registering begin . . .
Cmd registering end
Task awake begin . . .
Task awake end
Recover configuration begin . . .
Recover configuration end
Press ENTER to get started.
System file need not backup.
结合故障防火墙替换操作过程,主要涉及防火墙原配置恢复操作,因防火墙双机镜像组网环境,避免新墙接入组网恢复配置后与另一台防火墙同步配置影响现网业务,
因此在防火墙原配置文件中配置undo hrp base config enable 命令用来取消上述配置,FW启动时以配置文件中配置启动,
经过分析,怀疑设备无法正常启动,与改变的hrp配置有关,后将hrp相关配置从原配置文件中全部删除掉(不在原配置文件中做undo修改),再导入新墙中恢复配置重启设备,验证设备重启成功(待重启成功后再补充之前删除掉的hrp相关配置)。
在防火墙原配置文件中undo hrp base config enable做配置修改,因防火墙缺省情况下,该功能处于关闭状态,因此在运行的设备上不会显示undo hrp base config enable,导致防火墙在重启过程中恢复配置时无法识别显示undo hrp base config enable,导致恢复配置失败,卡在恢复配置阶段,防火墙无法正常启动。