深信服社区»版块 安全类 下一代防火墙NGAF 有个问题要请教下,防火墙是路由模式,下接网桥模式的AC ...

有个问题要请教下,防火墙是路由模式,下接网桥模式的AC,

查看数: 1015 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-10-26 15:28

正文摘要:

有个问题要请教下,防火墙是路由模式,下接网桥模式的AC,AC下接二层交换机。所有的网关都在防火墙上,网关都用子接口。现在有个问题,目前发现39网段有一台电脑ping不同1网段的打印机。电脑和打印机属于不同区域, ...

回复

Lucas_Qiu 发表于 2020-10-27 09:15
排查思路如下
1、排查网络配置:电脑的IP地址、掩码等信息是否配置正确;交换机对应接口是否正常;把故障线路切换到其它接口进行测试,查看结果;
2、排查AC策略配置:AC是否有配置相关的应用策略,电脑IP是否有被加入黑名单,相应服务端口是否放通;查看后台日志是否有相关拦截记录;开启直通模式测试,测试不通过进行下一步防火墙故障排查。
3、排查防火墙配置:防火墙是否配置拦截策略,对应网络区域、服务端口是否放通,是否禁ping、是否有加入黑名单
社区智能服务_萍萍 发表于 2020-10-26 23:24
您好!
1.AF与AC都开直通测试看下是否可以正常,且说明开直通之后对于安全防护策略以及所有的流控不生效
2.开直通若正常,建议截图看下实时拦截日志对应的丢包模块,详细如图
3.若开直通也不正常,建议检查一下内网的主机是否有多个网卡,以及AF设备这边抓包看下数据包是否有从AF设备发出去
沧海 发表于 2020-10-26 20:53
抓包看看
有纪 发表于 2020-10-26 16:49
在AF和AC上抓包
young_1003 发表于 2020-10-26 16:10
如果其他39段的PC都可以ping通打印机,那问题点肯定不是在AC或AF上,你可以在问题PC上检查下防火墙