×

深信服社区»版块 安全类 下一代防火墙NGAF #原创分享#AF-内网访问互联网丢包排查

#原创分享#AF-内网访问互联网丢包排查

查看数: 9357 | 评论数: 34 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-10-10 02:24

正文摘要:

一、问题描述 客户反馈内网ping互联网丢包,但是防火墙ping互联网不丢包,需要排查是否AF导致上网丢包 二、处理过程1、在PC上ping了10个包,丢了一个,丢包时我在AF的内网口和外网口抓包有抓到出去的请求包,但是外 ...

回复

Sangfor2419 发表于 2020-10-22 22:41
感谢楼主分享,常见的网络问题根本的就是数据包转发,如果大家遇到丢包延迟的问题需要排查时,建议首先抓取对应数据包在wireshark中进行分析,防火墙自身有抓包工具,可以将数据包抓下来,具体的设置位置为:①以标准版本AF7.3版本操作路径示例:在【系统维护】-【抓包取证】-【抓包选项】-【高级(TCPDUMP)】-【网口】中选择接口,过滤表达式填写参数,比如抓取网段192.168.1.0/24的数据包,参数设置为:net 192.168.1.0/24
②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【抓包取证】-【抓包选项】-【高级(TCPDUMP)】-【网口】中选择接口,过滤表达式填写参数,比如抓取网段192.168.1.0/24的数据包,参数设置为:net 192.168.1.0/24,期待楼主有更加精彩的分享~
新手537797 发表于 2024-8-12 09:58
打卡学习,感谢大佬分享!
花开荼靡_ 发表于 2024-8-5 12:02
非常好的实践教程,谢谢分享
guhui 发表于 2024-7-3 09:47
每天坚持打卡学习签到!!
FuJun 发表于 2024-6-6 10:59
每天坚持打卡学习签到!!
新手899116 发表于 2024-2-6 13:40
一起来学习 一起来学习
新手031815 发表于 2024-1-10 11:41
过程很详细,对新手来说很有帮助
JM 发表于 2024-1-10 10:04
过程很详细,对新手来说很有帮助
新手780102 发表于 2022-2-6 11:31
楼主的文章图文并茂,清晰易懂
新手780102 发表于 2022-2-6 11:30
楼主的文章图文并茂,清晰易懂