SSG140 web、telnet、ssh无法访问,仅支持console

近期做一个网络变更时,发现SSG140通过web/telnet/ssh均无法访问,但snmp监控和ping均正常,内部上网各种应用均无异常,仅无法访问管理页面。今天对故障进行了处理。

1.各种管理方式失效,尝试用console连接ssg140

2.登录成功后,首先备份配置文件

get config > tftp 192.168.1.1  ssg140cfg.txt

3.检查管理配置信息

get admin      get admin manage-ip    get int eth0/0

检查发现web/telnet/ssh配置都正确,端口设置也正常,同时也未启用访问源地址控制。

4. 尝试抓包

A.设置抓包过滤器,仅记录需要的数据  set ffilter src-ip 192.168.1.1

B.清除缓存记录 clear db

C.单独启用以下调试功能,

debug web all / debug admin all / debug flow all

D.在管理主机上打开防火墙web管理页面

E.记录抓包输出 get db str > tftp 192.168.1.1 web.log

5. 分析抓包记录

debug_admin_all (无有效信息)

debug_flow_all(无有效信息)

至此还是没找到故障原因,只好求助网络(掰扯下google真心比划船的强,好多问题划船找不着,google绝对不会失望),搜索发现如下连接:

http://www.juniperforum.com/index.php?topic=7884.0

文中的哥们也遇到了相同的情况,但是他的版本是V6.0.R1,我这里的版本是V6.1R2,,按照后续的办法进行处理,故障依旧。

这个问题是第三次遇到,我觉得是OS版本问题造成的,应该属于固定bug,查阅下下一个版本的release note估计会有答案。懒得查了。因为赶着做一个变更,就再次备份了配置文件,然后手动重启防火墙命令如下:

reset save-config yes

PS:防火墙的重启还是很快的,大概1分钟后就完成重启和加载配置文件,点赞。

附官方处理此问题的步骤

参考链接:http://kb.juniper.net/InfoCenter/index?page=content&id=KB11363

时间: 2024-11-09 07:27:39

SSG140 web、telnet、ssh无法访问,仅支持console的相关文章

如何为自己的博客文章自动添加移动版本(目前仅支持博客园)

前言 从2005年开始撰写第一篇技术博客,我也算是国内最早的一批技术博客作者之一了.其中中断过一段时间,但2008年重新启用之后,这个习惯一直保留到现在,目前已经累积的文章数量已经达到1226篇.这些文章绝大部分都是原创的,转载的有特别注明,文章内容大多是自己实际工作中遇到的问题和解决方案,或者我为企业做顾问服务.培训服务时解决的问题,我尤其喜欢在解决问题后做一点总结,并整理成一篇博客文章分享出来,一来是对思路的重新梳理,同时也希望也许日后能对其他人也有所帮助. 这些年随着移动互联网逐渐占据主流

ASP.NET Web API 2 对 CORS 的支持

CORS概念 跨域资源共享 (CORS) 是一种万维网联合会 (W3C) 规范(通常被认为是 HTML5 的一部分),它可让 JavaScript 克服由浏览器施加的同域策略安全限制. 所谓同域策略,就是 JavaScript 只能对包含网页的同一个域进行 AJAX 回调(其中,“域”就是主机名.协议和端口号的组合). 例如,http://foo.com 中某个网页上的 JavaScript 无法对 http://bar.com(或 http://www.foo.com.https://foo.

开源web终端ssh解决方案——gateone

1.首先来说一下为什么要web ssh? 有人是说,有xshell,secureRT,putty等众多的ssh终端,为嘛还要弄个web的ssh,不是够二的吗?能起多大作用? 有个web的ssh,的确没有多大作用,的确无法代替ssh客户端,但是你想过没有,类似于xshell,secureRT,putty,在运维管理中确实有很多麻烦,不同的用户,需要不同的登录名,授权等等管理,而且存在一定的风险,比如个人电脑被攻击等等安全问题? 总结: 对于的小型公司如只有50~100来台左右的服务器的话,在实际的

Web API 2 对 CORS 的支持

原文:Web API 2 对 CORS 的支持 Web API 2 对 CORS 的支持 CORS概念 跨域资源共享 (CORS) 是一种万维网联合会 (W3C) 规范(通常被认为是 HTML5 的一部分),它可让 JavaScript 克服由浏览器施加的同域策略安全限制. 所谓同域策略,就是 JavaScript 只能对包含网页的同一个域进行 AJAX 回调(其中,“域”就是主机名.协议和端口号的组合). 例如,http://foo.com 中某个网页上的 JavaScript 无法对 htt

WCF调试异常信息:ServiceHost 仅支持类服务类型

"/CommonHelpServices"应用程序中的服务器错误. ServiceHost 仅支持类服务类型. 说明: 执行当前 Web 请求期间,出现未经处理的异常.请检查堆栈跟踪信息,以了解有关该错误以及代码中导致错误的出处的详细信息. 异常详细信息: System.ArgumentException: ServiceHost 仅支持类服务类型. 源错误: 执行当前 Web 请求期间生成了未经处理的异常.可以使用下面的异常堆栈跟踪信息确定有关异常原因和发生位置的信息. 堆栈跟踪:

创建ACL语句使真机访问虚拟服务器的web服务并禁止访问FTP服务详解

创建ACL语句使真机访问虚拟服务器的web服务并禁止访问FTP服务 首先创建拓扑,然后规划好IP地址并连接拓扑线 配置理念是先配置简单的最后配置复杂的. 首先需要保证网络拓扑的互联互通:具体配置如下 R1上面的配置 SW3上面的配置 SW2上面的配置 SW1上面的配置 设置宿主机上的IP地址 打开虚拟机server 2008配置IP地址 给server 2008服务器 添加web服务和FTP服务 点击添加角色之后,再点击下一步,进入这个页面 再点击两次下一步,就会进入这个页面 后面根据提示点击下

免费开源软件kpym telnet/ssh server的使用

作者:iamlaosong 这是一个windows环境下架设telnet/ssh服务的服务器软件,程序较小,免费开源,用起来也简单. KpyM Telnet/SSH Server  官方网站 :http://www.kpym.com/2/kpym/index.htm 安装什么的就不说了,注意以下几点: 1.运行setup.bat进行服务器相关设置,启动和关闭服务等. 2.该软件的用户就是windows用户,所以要在windows下添加用户,设置密码,windows server新增用户要有远程登

使用Telnet/SSH去管理远程设备

一.案例拓扑图 二.为什么我们需要远程登陆? 很多情况下,你也许不能在设备前使用console线来管理,这时就需要通过telnet或SSH访问其CLI远程管理它,为了能够远程访问,必须先设置虚拟类型终端(VTY): 三.telnet和ssh Telnet:基于TCP协议,端口号23,是一组提供远程登录方法的程序,所有传输的信息(包括用户名和密码)都是明文的: SSH:基于TCP协议,端口号22,使用RSA算法对所有传输的信息(包括用户名和密码)进行加密,另一个优点是其传输的数据是经过压缩的,所以

Telnet/SSH 客户端

一.WinSCP linux 与 windows 间传递文件,非常方便.可以与 putty 配合使用. 官网提供便携版下载,支持中文:https://winscp.net/eng/downloads.php 语言包:https://winscp.net/eng/translations.php 设置 putty 路径 免登录启动 putty 二.Putty 跨平台 Telnet/SSH 客户端 官方下载:https://www.chiark.greenend.org.uk/~sgtatham/p