提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、目的/双向地址转换发布的业务不定时无法访问题概述

|

问题描述

本场景适用于目的/双向地址转换业务不定时无法访问的排查

告警信息

可能原因
1、故障期间调整过策略(检查操作日志)
2、异常时数据包没有经过防火墙(抓包确认)
3、异常时防火墙没有学习到前后设备的ARP信息,导致网络不通
4、故障时源目地址网段的路由学习异常
5、故障时策略拦截导致(检查安全日志情况)
6、故障时连接数跑满导致
7、连接跟踪异常(会话跟踪)
8、前后设备拦截导致(抓包确认)
9、服务器异常导致

有效排查步骤

1、确认具体的问题现象和操作;
2、检查AF配置,确保配置正确,如区域与接口对应、IP地址、端口范围;应用控制策略需要放通,ACL是否有选择生效时间。
3、检查安全日志是否有拦截记录,注意需要确认业务经过AF时的IP信息,和勾选低、信息等级的日志;
4、检查故障日志的告警和错误等级日志,是否有相关的异常错误;
5、在首页的“接口流量吞吐率趋势”中检查故障期间流量是否激增。在首页的并发会话里查看是否有会话数激增;

解决方案

信息收集:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围和背景:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备版本信息:
7、获取用户的真实需求,交互的源目的地址和服务器地址信息

我要分享
文档编号: 222209
作者: admin
更新时间: 2023-01-05 17:29
适用版本: