2.通过4G网络的电脑进行测试,发现可ping通业务公网地址,但是telnet业务公网地址端口不通。
3.通过tracert对比正常访问和不正常访问的路由,发现不正常访问的时候路由到AF内网口出不去。
怀疑是内部有异常,关闭【IPS策略】、【内容安全策略】、【web应用防护策略】设备开直通测试,
还是不行。
4.在控制台【系统维护】-【抓包取证】设置内网口抓包,抓取后通过wireshark分析,发现设备有发请求包,没有收到回应包。
5.【防火墙】-【地址转换】把目的地址转换改成双向地址转换,通过移动4G访问正常;怀疑内网路由异常。
6. 查看AF路由【网络配置】-【路由】-【查看路由】发现内网有113开头公网网段在内网口学习到,而移动4G网络的公网地址就是113开头网段,路由冲突了;AF内网方向的113公网网段是通过动态路由BGP学到,查内网BGP路由,发现内网错误发布113公网网段,内网将地址段删除之后,网络恢复正常。