华为防火墙这几个型号新版本一定要注意了,容易让你怀疑人生(授权注意事项)...

1、正常开局

364a39979de4a1822b92eeb82cc95f7f.png

最近的项目上了一台USG的6325E,需求很简单,打通外网,然后做好安全策略就行,这里用WEB开局,发现界面跟以外的不太一样,还在想E系列既然还更新新版本了

a49cb9267e3c8f6b40e63bd49f85312c.png

进去后,会有一个明显的提示,说“当前设备未激活,功能不可用”,之前的版本都没有出现过这个,刚开始还以为是指的内容安全,没有在意。

2、怀疑人生的开始

0173f2bab60e8b35dd93ab715dbbcdaf.png

开局完毕,防火墙上面测试到外网是没任何问题,可以通,包括SSL也可以拨入,这些都是防火墙自身发起的流量或者是抵达防火墙的流量,但是,只要是穿越防火墙的流量,怎么都过不了,策略没匹配数,会话表也没有,折腾了好久。

4b919beb41ff4b2fdc336e14a88af99d.png

然后无意中在授权管理这看到一个软件基础授权,查了下文档

44111a40c3c1db2cf31164bf7b6a40f0.png

部分型号!!!需要激活设备后才能使用基础功能,也就是拥有路由、NAT这些的基础功能能力

27b0a1abed2c5dd58d2810ee209f19d8.png

在产品文档中看到“软件基础”需要激活后才有转发功能

3、授权激活

后面找代理商,发了一份授权过来(他们也不知道这事,也是打电话后才知道有这份授权)

a24a9b5d64da882382866c05b445def5.png

将授权ID记住

d11ba470005b51f9cf174fce48ce5d0a.png

点击这个提示,会自动跳转到激活向导页面,特别注意,这个软件基础授权是必须防火墙连接Internet,不支持离线导入,也就是在华为官方激活,导入授权文件,只支持在线方式(所以防火墙要能够通外网,并且DNS能够解析)

5c89c59e9a0cd185c4ebd3feb0687140.png

点击,开始“一键检测”

e3205e4959adb25765396e4ea5acc651.png

如果之前没有放行防火墙Local到外网区域的流量,可以点击安全配置(会自动创建安全策略),如果有的话可以不需要点,点击下一步即可

6279f6b90771b732034cd9dfb36af1f7.png

在这里输入授权的ID(之前授权文件里面)以及客户名称

d37a6aa6da0d5d5ac0fc78c504e9ae14.png

点击激活

dc9ec721389099da7915cd0164736f9a.png

授权成功,下一步完成即可

e908ffaeddb3173913b81a2a3c422aa7.png

这样就激活成功了,穿越防火墙的流量就正常转发。目前来看,只有小部分的型号会有这个激活的需求。

不想错过文章内容?读完请点一下“在看f78476062a08bb9e754e9ce0e8092e54.gif,加个关注”,您的支持是我创作的动力

期待您的一键三连支持(点赞、在看、分享~)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值