提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查防火墙配置相关日志

|

问题描述

不定时断网后,控制台上初步检查防火墙的情况;

告警信息

可能原因如下:
1、故障期间调整过策略——确认具体的问题现象和操作,故障前是否做过调整,网络变更和割接,检查操作日志
2、故障期间接口状态异常——查接口状态是否为UP、接口协商速率是否异常(正常一般为千兆、万兆)、接口链路检测是否异常
3、放通的应用控制策略限制了生效时间——检查AF配置,确保配置正确,如ACL生效时间、NAT策略关联地址等;
4、故障时源目地址网段的路由学习异常——检查防火墙上的路由情况,是否有异常,比如出接口或者下一跳和预期的不一致:
5、故障时策略拦截导致——检查安全日志是否有拦截记录,注意需要确认业务经过AF时的IP信息,勾选低、信息等级的日志;
6、前后设备双机切换导致——检查AF的系统故障日志,是否有相关的错误日志,注意勾选告警和错误日志等级
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

一、检查系统操作日志,确认具体的问题现象和操作,故障前是否做过调整,网络变更和割接


二、检查设备数据转发相关节点是否正常:
检查接口状态是否为UP、接口协商速率是否异常(正常一般为千兆、万兆)、接口链路检测是否异常、路由是否配置错误:

三、检查对应策略是否有匹配数,检查策略配置是否正确,ACL生效时间是否有做限制


四、检查防火墙上的路由情况,是否有异常,比如出接口或者下一跳和预期的不一致:
检查到服务器的路由:

检查从服务器返回的路由:


五、检查安全日志是否有拦截记录,注意需要确认业务经过AF时的IP信息,勾选低、信息等级的日志;


六、检查AF的系统故障日志,是否有相关的错误日志,注意勾选告警和错误日志等级,特别是高可用性、链路故障检测相关的日志。双机和链路检测异常的时候网络是会异常的:



解决方案

以上步骤未解决您的问题,可收集以下信息问题流转L2:
1、故障现象描述:
2、故障发生时间,具体的ip地址信息:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、关键告警信息或者截图:

建议与总结


我要分享
文档编号: 214879
作者: admin
更新时间: 2023-01-05 17:29
适用版本: