购置防火墙附带了几个功能包:入侵防御、反病毒库、应用识别特征库等,当初安装厂家只是给激活了功能,并没有提及升级的问题,而且并没有启用,可以说能糊弄调试通了人家就跑了。
作为机房运维管理员,就得负起责任,把功能都真正用起来。
进入防火墙WEB管理页面,首页日志提示特征库升级失败,看日期是每天定时升级,问题已经持续几年。
进入系统——>升级中心,发现就是这几个功能每天定时升级,红字显示错误:升级服务器域名解析失败,请检查配置或网络连接。


手动点击立即升级,依然失败。显示升级中心的地址是sec.huawei.com,很明显,就是防火墙不能连接外网进行升级导致的。
添加一条DNS安全策略:方向是从local域到untrust域,也就是开通防火墙到外网的策略。