IDC 엔지니어의 기술 이야기

Juniper TTY Session 접속 장애 본문

Firewall/Juniper

Juniper TTY Session 접속 장애

붉은볼곰팅이 2019. 3. 26. 11:19
반응형

Juniper 장비로 Ping은 살아있는데 https,http,telnet 모두 접근이 되지 않았다.
접근세션이 꽉찼나.... 아래와 같이 해결했다

대상장비 : Juniper SSG550
Firmware : 6.1.0r2.0
증상 : 장비로의 원격접근이 되지 않음
조치 내역 : 콘솔접근(Cisco랑 접근방식이 동일하다)후 아래와 같이 진행

1. 접근된 유저가 많을경우 Clear 하고 확인
FW -> get admin user login
No. Name       Vsys       Date       Time     Source  IP Addr         Auth Type
--- ---------- ---------- ---------- -------- ------- --------------- ---------
  1 netscreen  Root       2017-04-27 12:40:51 telnet  61.78.62.12     local  
FW -> clear admin name netscreen

2. 위에 조치로도 안된결우 23,80,443으로 연결되어있는 소켓을 날리자.
FW -> get socket
 Socket  Type   State      Remote IP         Port    Local IP         Port
      0  tcp4/6  listen     ::                   0    ::                 80
      1  tcp4/6  listen     ::                   0    ::                443
      2  tcp4/6  listen     ::                   0    ::                 23
    137  tcp     open       61.78.62.12      41003    112.175.17.1       23
FW -> clear socket id 137

결론은 장비접속하고 깔끔하게 종료하고 나오자....

반응형

'Firewall > Juniper' 카테고리의 다른 글

Juniper static arp 설정  (0) 2019.02.21