跳到主要內容區

有關本次骨幹防火牆切換作業與VPN穩定性問題說明

致本校教職員工生

        網路組於本月4日晚間起正式完成雙主動備援機房(Active/Active Redundancy)架構調整上線作業,現階段除對外骨幹因部分設備與架構仍未完成調整,無線網路將預計於10月完成架構調整與設備搬移外,其餘網路與伺服器基礎建設(infrastructure)已完成雙備援機制,為以因應未來因資安要求設備及系統因弱點需緊急修正導致須關機之狀況,透過此一架構當單一機房設備因更新韌體/軟體時可減少網路或系統中斷之狀況,提升網路與系統可用性。相關架構調整仍在觀察期,惟因適逢開學期間,未來如有整體性架構調整狀況,造成網路中斷等非緊急情況將另行公告並以晚間21時或周末作業為原則,以不影響教學狀況下進行。

        另有關現階段本校使用之VPN架構GlobalProtect因八月初發生10-30分鐘週期性斷線之狀況,依原廠說明進行設備關機完成卡板模組頻率校時後有顯著改善,直至八月底因設備存有CVE-2022-0028弱點,進而進行Hotfix升級作業重啟後再度發生VPN週期性斷線之情況,且再次進行卡板模組頻率校時仍無法解決。目前已與設備工程師展開討論與測試作業,並已向設備美國原廠通報此一問題,待相關資訊完成近一步分析後,望能找到問題根因並盡快排除。此一期間仍會有VPN週期性斷線問題,造成不便再請見諒。

 

計網中心 網路作業組 陳志豪 #3226

 

瀏覽數: