现象:

将juniper SSG 550M防火墙替换成ISG 1000后,可以正常上网,但是所有的MIP和VIP地址不通。

原因:

是由于设备更换,导致运营商那边的设备的ARP未及时刷新。

处理办法:

1、联系运营商刷新ARP

2、在防火墙的外网接口上配置成不能上网的IP,强制上层设备学习,然后再改回原来的IP即可