目前项目上,7112升级到7117版本的,vpc边界防火墙数据没有自动迁移合并,添加边界墙的策略也并没有报错。跟你说的第2点不太一致。另外,您发的参考链接无法打开
根据你的描述,这个报错很可能与 CloudOS 7117版本对“VPC边界防火墙”这个功能的支持方式或范围有关。结合现有信息,以下是对你问题的分析和解决建议。
可能可用,但存在场景限制。
根据H3C官方知识库的一个案例,CloudOS在向ADDC控制器下发“东西向服务链”(即VPC边界防火墙)配置时,默认会下发“双臂”模式的防火墙配置。
这意味着,如果实际环境中的防火墙是“单臂”旁挂模式,就可能导致配置下发失败并报错。因此,你的报错很可能是因为当前环境的防火墙部署模式与CloudOS默认下发的模式不匹配。
关于从低版本升级到7117版本后,存量数据归属哪个防火墙,目前公开资料中没有明确的说明。
最稳妥的做法是联系H3C官方技术支持进行确认,他们能根据具体的版本升级路径给出最准确的答复。
虽然搜索结果没有直接定义CloudOS中的这两个概念,但可以参考通用云计算领域的定义来理解:
VPC边界防火墙 (VPC Boundary Firewall):主要用于防护东西向流量,即VPC与VPC之间、VPC与本地数据中心之间的流量。它部署在VPC网络的边界,管控内部网络之间的互访。
VPC出口防火墙 (VPC Egress Firewall):通常指防护南北向流量的防火墙,管控的是从VPC内部去往互联网的流量。
简单来说,VPC边界防火墙管“内部互访”,VPC出口防火墙管“上网流量”。你在CloudOS上遇到的报错,很可能是因为在配置东西向策略时,界面提示或后台逻辑指引你前往了南北向的配置入口。
确认防火墙部署模式:检查当前环境中的物理防火墙是“双臂”还是“单臂”模式。
核对配置入口:确保你是在正确的菜单下配置策略(东西向流量找“VPC边界防火墙”,南北向流量找“VPC出口防火墙”)。
检查控制器日志:登录ADDC控制器,查看详细的操作日志,定位具体的失败原因。
寻求官方支持:如果问题依旧,最有效的解决方式是联系H3C技术支持,并提供完整的操作日志和报错信息。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
目前项目上,7112升级到7117版本的,vpc边界防火墙数据没有自动迁移合并,添加边界墙的策略也并没有报错。跟你说的第2点不太一致。另外,您发的参考链接无法打开