提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基于服务应用控制策略不生效进阶排查

|

问题描述

进阶排查

有效排查步骤

1、开启定向直通日志分析,查看转发状态(这里注意透明模式和虚拟模式二层模式下正常传输不会打印直通日志)


2、抓包分析,确认防火墙数据转发情况
注意以下场景:
2.1 二层模式部署,如透明模式或者虚拟网线模式,注意如果数据包带vlan,需要带上vlan条件。如不确认,可以尝试带vlan与不带vlan分别进行抓包。


2.2 如有地址转换,注意数据包出入接口的地址与端口变化。双向地址转换之后,源目的ip都会变化,所以在内外接口需要分别针对不同的ip抓包;还要注意如果转换之后的目的端口也变了,服务器所在接口的目的端口也要用转换后的端口。

3、根据数据包确认是否因为无法学习到下一跳arp地址导致无法数据包无法转发,多见于路由模式部署。
4、根据数据包确认是否多次穿越防火墙导致第二次数据包被拦截,则需要配置多次穿越,多见于二层部署模式。测试方法,ping一个包,查看经过存在同一个包多次经过防火墙。

5、确认设备旧会话已经断开,这里可以尝试调低会话连接时间配置进行测试。修改会话连接时间可能导致业务异常,如无法测试,可以收集信息转L3

解决方案

以上步骤未解决您的问题,可收集以下信息问题流转L3:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备版本信息:
7、数据包转发情况
刘江 发表于 2023-8-2 21:30
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
Tough_future 发表于 2023-8-5 10:56
  

感谢分享,有助于工资和学习

我要分享
文档编号: 221207
作者: admin
更新时间: 2023-01-05 17:29
适用版本: