文档编号:550
浏览:6788 评分:19
最后更新于:2009-12-18
故障现象:
有部分客户反馈在安全配置—策略库配置页面,手动点击更新,会显示更新失败,如图所示:
其原因是因为策略库更新采用的是TFTP协议,而show ip nat translation 可看到源IP是路由器WAN口的IP地址,目的IP是TFTP服务器的IP地址,会话有去无回,可能是UDP协议的69端口无法到达TFTP服务器。
NO SrcIP SrcPORT DestIP DestPORT P OutPkt InPkt GPORT BID AGE
1 222.130.134.234 1505 202.101.35.232 tftp U 1 0 1080 A 3
解决办法:
可以采用手动的方式导入策略库。