提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

三、进阶排查:控制台检查防火墙运行情况

|

问题描述

远程在控制台上检查策略配置和设备运行情况

有效排查步骤


解决方案

一、检查设备数据转发相关节点是否正常:
检查接口状态是否为UP、接口协商速率是否异常(正常一般为千兆、万兆)、接口链路检测是否异常、路由是否配置错误:

二、检查对应策略是否有匹配数


三、检查防火墙上的路由情况,是否有异常,比如出接口或者下一跳和预期的不一致:
检查到服务器的路由:

检查从服务器返回的路由:


四、检查AF的系统故障日志,是否有相关的错误日志,注意勾选告警和错误日志等级,特别是高可用性、链路故障检测相关的日志。双机和链路检测异常的时候网络是会异常的:




五、在首页检查接口的流量吞吐和会话数情况,故障点是否有流量激增的情况,如果流量和会话激增,需要和用户确认是否会影响对应的业务:





六、检查AF的安全和行为日志是否有对应的拦截信息,注意需要获取业务实际经过防火墙的地址,可以在分析工具里抓一下包,看看是否为该地址经过:



如果有开启应用控制策略日志,可以到行为日志里查看是否有拦截记录:


七、检查操作日志,故障期间前后是否做过相关的策略(ACL、黑白名单、NAT)调整,可以和用户核实调整的内容是否影响业务:



八、控制台的分析工具里执行ifconfig查看接口是否存在丢包,间隔一分钟再执行一次对比丢包数是否有增加,如果有增加可以直接上升L2、L3处理:

我要分享
文档编号: 214881
作者: admin
更新时间: 2023-01-05 17:29
适用版本: