排查解决步骤
1. 确认地域库状态
命令行查看:display geoip,检查是否存在地域库、库版本是否正常。F100-M-G3默认可能未加载完整地域库,或库已过期。
2. 手动加载/更新地域库
官网下载对应版本地域库:新华三官网→支持→软件下载→安全→防火墙→SecPath F100-M-G3→GeoIP地域库
上传库文件到防火墙(FTP/TFTP),导入命令:geoip import file 文件名
导入后验证:display geoip country 可查看国家/地区列表
3. 安全策略调用方式
配置安全策略时,通过source-geoip/destination-geoip调用地域,例如:
security-policy ip
rule 0
source-geoip 美国
action deny
4. 版本适配说明
R9660P57已支持地域库功能,无需强制升级;若导入失败再考虑升级到同系列最新稳定版(如R97xx系列)。
核心原因是未加载GeoIP地域库,加载后即可在安全策略中选择地区。