深信服IPSEC界面危险操作一览表

一些会引起设备重启,服务重启,用户掉线、断网的界面操作。
在调试设备时,注意规避或提前做好准备。

 
产品线
主模块
一级子模块
二级子模块
对应操作
高危风险说明
IPSEC
运行状态
VPN运行状态
停止服务
停止服务
该操作会导致VPN服务停止,VPN全部中断,请慎重操作;WEB界面配置保存之前有弹框提示风险;
IPSEC
系统设置
网络接口配置
该界面所有
修改配置
该操作配置完保存的时候会重启所有服务,重启过程中会导致网络中断(30秒内),如若需要修改该配置,请在业务允许短暂中断的情况下进行该操作;WEB界面配置保存之前有弹框提示风险;
IPSEC
系统设置
多线路
该界面所有
多线路界面-
修改或者新增配置
该操作配置完保存的时会重启多线路状态检测服务、VPN服务、SC代理客户端服务(接受SC管理时才有),重启过程中会导致这些业务短暂中断(30秒内),如若需要修改该配置,请在业务允许短暂中断的情况下进行该操作;WEB界面配置保存之前有弹框提示风险;
IPSEC
系统设置
本地子网
该界面所有
本地子网界面-
修改或者新增配置
该操作配置完保存的时候会导致VPN服务重启,VPN全部重连,重启过程中会导致VPN业务短暂中断(30秒内)如若需要修改该配置,请在VPN业务允许短暂中断的情况下进行该操作;WEB界面配置保存之前有弹框提示风险;
IPSEC
VPN信息设置
基本设置
该界面所有
VPN信息设置界面-
修改或者新增配置
该操作配置完保存的时候会导致VPN服务重启,VPN全部重连,重启过程中会导致VPN业务短暂中断(30秒内)如若需要修改该配置,请在VPN业务允许短暂中断的情况下进行该操作;WEB界面配置保存之前有弹框提示风险;
IPSEC
系统维护
策略故障排查
开启拒绝列表并直通
开启直通
该操作会导致之前针对对用户认证模块和用户上网策略模块的相关配置失效,处于直通状态。该操作常用于问题排查,问题排查完毕后,请及时关闭直通;
IPSEC
VPN信息设置
连接管理
该界面所有
修改或者新增删除配置
该操作保存配置后会使连接管理所建立的VPN连接断开重连,重连过程会导致VPN业务短暂中断,请在VPN业务允许短暂中断的情况下进行该操作;WEB界面配置保存之前有弹框提示风险;
IPSEC
系统维护
备份恢复配置
恢复配置
恢复配置
会导致重启所有服务、配置更改;WEB界面配置保存之前有弹框提示风险;
IPSEC
防火墙
过滤规则设置
过滤规则
设置拦截策略
该操作可能会导致断网