有个问题要请教下,防火墙是路由模式,下接网桥模式的AC,

新手984387 813

{{ttag.title}}
有个问题要请教下,防火墙是路由模式,下接网桥模式的AC,AC下接二层交换机。所有的网关都在防火墙上,网关都用子接口。现在有个问题,目前发现39网段有一台电脑ping不同1网段的打印机。电脑和打印机属于不同区域,不同区域访问的策略已经放通了,实在想不到是什么问题。看了几台39网段的其他电脑都可以ping通1网段的打印机。

解决该疑问,预计可以帮助到 17670 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

Lucas_Qiu 发表于 2020-10-27 09:15
  
排查思路如下
1、排查网络配置:电脑的IP地址、掩码等信息是否配置正确;交换机对应接口是否正常;把故障线路切换到其它接口进行测试,查看结果;
2、排查AC策略配置:AC是否有配置相关的应用策略,电脑IP是否有被加入黑名单,相应服务端口是否放通;查看后台日志是否有相关拦截记录;开启直通模式测试,测试不通过进行下一步防火墙故障排查。
3、排查防火墙配置:防火墙是否配置拦截策略,对应网络区域、服务端口是否放通,是否禁ping、是否有加入黑名单
社区智能服务_萍萍 发表于 2020-10-26 23:24
  
您好!
1.AF与AC都开直通测试看下是否可以正常,且说明开直通之后对于安全防护策略以及所有的流控不生效
2.开直通若正常,建议截图看下实时拦截日志对应的丢包模块,详细如图
3.若开直通也不正常,建议检查一下内网的主机是否有多个网卡,以及AF设备这边抓包看下数据包是否有从AF设备发出去
沧海 发表于 2020-10-26 20:53
  
抓包看看
有纪 发表于 2020-10-26 16:49
  
在AF和AC上抓包
young_1003 发表于 2020-10-26 16:10
  
如果其他39段的PC都可以ping通打印机,那问题点肯定不是在AC或AF上,你可以在问题PC上检查下防火墙

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
安装部署配置
技术盲盒
干货满满
技术笔记
产品连连看
2023技术争霸赛专题
每周精选
信服课堂视频
功能体验
秒懂零信任
新版本体验
GIF动图学习
运维工具
技术晨报
功能咨询
通用技术
自助服务平台操作指引
问题分析处理
标准化排查
纪元平台
排障笔记本
华北区交付直播
技术咨询
畅聊IT
专家问答
技术圆桌
每日一记
用户认证
原创分享
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
深信服技术支持平台
社区帮助指南
卧龙计划
北京区每日一练
答题自测
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
云计算知识
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
答题榜单公布
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版版主

396
137
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人