安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

December 2020

论坛帖子

如题,我的firepower是透明模式部署,部署在核心和路由器之间,最近需要升级ftd软件,想问下支持热升级么?就是升级的时候不会对网络有影响。以前的asa with firepower 透明模式部署是支持热升级firepower软件的,它有个“sfr fail-open”的配置,是可以在firepower模块失效的情况下设备本身还能正常工作的,但不知道新的firepower设备是否支持。

yanqiang 发布者 Level 1
  • 1377 查看次数
  • 1 回复
  • 0 有帮助

求助各位大神:我在ASA5525-X (PPPOE拨号,获取公网地址),以TCP为例(UDP一样不通):对单个TCP端口映射,外网可以访问服务器,按如下做端口组后,不通:object service TCP6632_6642service tcp destination range 6632 6642object network server01host 172.16.143.63nat (inside,outside) source static server01 interface serv...

fermiwu8888 发布者 Spotlight
  • 1400 查看次数
  • 2 回复
  • 0 有帮助

A TACACS+ packet was received with a source IP Address that did not match any configured Network Device or AAA Client 这个提示跟我的组网模型有关系吗,客户端是台华为交换机,通过Juniper SRX防火墙NAT 出来的。ACS上看到的地址是 SRX的接口地址。我要如何处理。端口映射还是交换机走路由出来?

angel9999 发布者 Level 1
  • 935 查看次数
  • 1 回复
  • 0 有帮助

pbr路由已经设置好, 为了研究其他接口怎么做pbr,我又创建了新的routemap和flexconfig,测试后,我就把新建的routemap和flexconfig删除了,但是在FMC底层show run看,新建的routemap还是存在的,导致我现在更改配置后提交,提示新建的routemap还在,所以无法应用成功。  有大神碰到一样的问题吗? 该怎么解决呢?  感谢 

123213213213.png
longlong_liu 发布者 Spotlight
  • 1262 查看次数
  • 2 回复
  • 0 有帮助