华为防火墙配置了限制一台主机只能访问固定域名和IP的安全策略后打开网站加载速度很慢半天打不开

2023-11-01

环景:

华为USG6311E
VRP ® Software, Version 5.170 (USG6300E V600R007C00SPC200)
V200R007C00SPC091

PC联想win10专业版

谷歌浏览器版本 88.0.4324.182

问题描述:

华为防火墙配置了安全策略限制一台主机只能访问固定域名和IP地址,开启策略后打开网站速度加载很慢,关闭策略后访问秒开

原因分析:

可能部分域名访问还会跳转请求其他ip站点,未加入可访问策略,防火墙未放行

解决方案:

1.Wireshark抓包,防火墙web页面五元组抓包,防火墙会话采集分析看看有没异常
防火墙采集会话方法:
[USG] dia(进入诊断视图)
在诊断视图下输入:
display firewall session table detail source inside 192.168.1.1 (发起访问的设备的ip 地址,如果是公网地址使用global参数代替inside参数)destination inside 1.1.1.1(目的ip地址,如果是公网地址使用global参数代替inside参数),在发起访问的同时打印该信息
*

2.谷歌浏览器按F12打开调试network

3.然后打开只能访问固定域名,查看它跳转请求其他ip站点(这个只是看到一些ip看第四步)
在这里插入图片描述

4.将站点要访问其他ip全加入防火墙可访问策略

最好找一台新安装系统别的什么也没安装的电脑测试,你要做策略的目的网站和IP地址,一个一个网站/IP测试,防火墙开启流统看看它们要访问哪些目的IP,收集这些IP

[USG]ACL 3333

[USG-acl-adv-3333]rule 5 permit ip source 测试端ip地址 0 destination 服务器ip 0

[USG-acl-adv-3333]rule 10 permit ip source 服务器ip 0 destination 测试端ip地址 0

[USG]diagnose

[USG-diagnose] firewall statistic acl 3333 enable
采集信息时请不断访问服务器,为了准确性每次都要清空浏览器历史记录,否则可能采集不到有效信息

[USG-diagnose] display firewall statistic acl

Protocol(tcp) SourceIp测试机(192.168.1.152) DestinationIp(1xx.2x.2x.52)
SourcePort(61163) DestinationPort(443) VpnIndex(public)
RcvnFrag RcvFrag Forward DisnFrag DisFrag
Obverse(pkts) : 3 0 0 3 0
Reverse(pkts) : 0 0 0 0 0

关闭流量统计功能
[USG-diagnose] undo firewall statistic

[USG-diagnose] reset firewall statistic acl all清除先前的统计信息。

将这个网站需要访问的目的地址1xx.2x.2x.52加入防火墙允许访问地址列表,有多少个就全要加入

5.检查复盘一下没问题,就OK了?

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

华为防火墙配置了限制一台主机只能访问固定域名和IP的安全策略后打开网站加载速度很慢半天打不开 的相关文章

  • Python学习笔记第五天(Number)

    Python学习笔记第五天 数据类型 Number 数字 支持四种不同的数值类型 Number 类型转换 数学函数 随机数函数 三角函数 数学常量 结束语 数据类型 在Python中 对象是数据的抽象表示 而引用则是指向对象的指针 Pyth

随机推荐

  • AB实验遇到用户不均匀怎么办?—— vivo游戏中心业务实践经验分享

    作者 vivo 互联网数据分析团队 Li Bingchao AB实验是业务不断迭代 更新时最高效的验证方法之一 但在进行AB实验效果评估时需要特别关注 用户不均匀 的问题 稍不注意 产出的研究结论就可能谬以千里 给业务决策带来极大风险 因此
  • 数据库文件扩展名

    不同的数据库扩展名不同 SQL的就是MDF Access数据库的扩展名是 mdb MSSql数据库的扩展名是 mdf Paradox数据库的扩展名是 DB Oracle数据库的扩展名是 DBF dBase数据库的扩展名是 DBF FoxPr
  • ERROR:Dependency ‘mysql:mysql-connector-java:5.1.38‘ not found

    问题描述 报错信息 Dependency mysql mysql connector java 5 1 38 not found 原因分析 settings xml中未添加镜像源 解决方案 在当前maven项目中 右键选择 Maven gt
  • 测试五:使用Charles抓包

    1 安装Charles 我使用的电脑是mac 本文也是记录在mac下如何安装并使用charles抓线上https的包以及普通http的包 官网地址 https www charlesproxy com download charles默认使
  • Data Augmentation techniques in time series domain: A survey and taxonomy

    本文是对 Data Augmentation techniques in time series domain A survey and taxonomy 的翻译 时间序列域的数据增强技术 综述与分类 摘要 1 引言 2 相关工作 3 背景
  • 最大子数组和Python解法

    给你一个整数数组 nums 请你找出一个具有最大和的连续子数组 子数组最少包含一个元素 返回其最大和 子数组 是数组中的一个连续部分 例 输入 nums 2 1 3 4 1 2 1 5 4 输出 6 解释 连续子数组 4 1 2 1 的和最
  • Linux中nginx如何重启、启动与停止/设置开机自启动

    一 启动 usr local nginx sbin nginx c usr local nginx conf nginx conf 启动代码格式 nginx安装目录地址 c nginx配置文件地址 例如 root localhost usr
  • Unity3D性能优化——工具篇

    性能优化是游戏项目开发中一个重要且必须的元素 用户和项目的需求在并且会持续增长 而即便在硬件设备高速发展的今天 游戏特效 画质 场景复杂度的需求也都向着榨干硬件性能的趋势提升 无论研发团队有多么丰富的经验积累 性能优化永远是一个非常棘手而又
  • 操作系统理论知识9

    我的操作系统笔记 第四章 存储器管理 存储器部件 主存 保存进程运行时的程序和数据 寄存器 速度最快 价格昂贵容量不大 一般以字为单位 只要存放指令一次操作的数据就够了 高速缓存 速度快 存放部分内存数据 硬件自动处理 磁盘缓存 内存的一部
  • Quartz概述

    Quartz是开源任务调度框架中的翘楚 它提供了强大的 任务调度机制 Quartz允许开发人员灵活的定义触发器的调度时间表 并可对触发器和任务进行关联映射 此外 Quartz提供了调度运行环境的持久化机制 可以保存并恢复调度现场 即使系统因
  • Photoscan/Metashape 2.0.0中的地面激光扫描处理

    在Metashape 原Photoscan 2 0 0 结构化地面激光扫描和非结构化航空激光扫描都可以使用导入点云 文件 gt 导入 gt 导入点云 命令导入 导入时会保留所有点属性 包括结构化信息 本文讨论以下主题 如何将激光扫描数据导入
  • 创建进程函数fork的使用

    1 pid t fork void 作用 创建一个新的进程 返回值 如果调用成功 返回两次 返回值为0 代表当前进程是子进程 返回值为非负数 代表当前进程为父进程 调用失败 返回 1 C程序一开始 就会产生一个进程 当这个进程执行到fork
  • 力扣刷题序号459.重复的子字符串——C语言实现

    给定一个非空的字符串 s 检查是否可以通过由它的一个子串重复多次构成 思路与算法 根本思路 区间移动 1 先判断一定不是由子串构成的情况 即输入的母串长度为0或1的情况 2 当母串长度 gt 2时 需考虑多种情况 需枚举算法 先遍历整个母串
  • 关于css中的z-index 属性

    检索或设置对象的层叠顺序 较大 number 值的对象会覆盖在较小 number 值的对象之上 如两个绝对定位对象的此属性具有同样的 number 值 那么将依据它们在HTML文档中声明的顺序层叠 对于未指定此属性的绝对定位对象 此属性的
  • ios弱网测试_弱网测试方法整理

    背景 昨天和几个同事讨论弱网测试方法 发现并不是很多人在没有公司专门开发的弱网工具的前提下 知道如何去进行弱网的模拟测试 于是就整理了以下几种测试方法 供大家参考 下面只是对弱网设置的界面进行了简单的介绍 有兴趣的童鞋可以深入研究 另外还有
  • win10 git 命令行出现 no matching host key type found. Their offer: ssh-rsa 解决方案

    一 现象 win10电脑 配置好公私钥之后 仍然无法直接用 git ssh的方式 下载代码 出现形如 no matching host key type found Their offer ssh rsa 的错误 转载 https www
  • CSS动画——加载的菊花转动画

    CSS动画 加载的菊花转动画 最近在整理工作过程中用到的一些动画 菊花转loading就是其中一个 本人比较爱较劲 看到这个就想用代码实现 虽然我很菜 但是我也要做一个菜中VIP 话不多说 先插播一个类似想要实现的gif吧 对不起这个gif
  • scrapy效率提升篇

    scrapy基于twisted异步IO框架 downloader是多线程的 但是 由于python使用GIL 全局解释器锁 保证同时只有一个线程在使用解释器 这极大限制了并行性 在处理运算密集型程序的时候 Python的多线程效果很差 而如
  • vue+wangEditor的富文本编辑器的使用

    vue wangEditor的富文本编辑器的使用 先配置新建一个
  • 华为防火墙配置了限制一台主机只能访问固定域名和IP的安全策略后打开网站加载速度很慢半天打不开

    环景 华为USG6311E VRP Software Version 5 170 USG6300E V600R007C00SPC200 V200R007C00SPC091 PC联想win10专业版 谷歌浏览器版本 88 0 4324 182