1、故障期间调整过策略——确认具体的问题现象和操作,故障前是否做过调整,网络变更和割接,检查操作日志
2、故障期间接口状态异常——查接口状态是否为UP、接口协商速率是否异常(正常一般为千兆、万兆)、接口链路检测是否异常
3、放通的应用控制策略限制了生效时间——检查AF配置,确保配置正确,如ACL生效时间、NAT策略关联地址等;
4、故障时源目地址网段的路由学习异常——检查防火墙上的路由情况,是否有异常,比如出接口或者下一跳和预期的不一致:
5、故障时策略拦截导致——检查安全日志是否有拦截记录,注意需要确认业务经过AF时的IP信息,勾选低、信息等级的日志;
6、前后设备双机切换导致——检查AF的系统故障日志,是否有相关的错误日志,注意勾选告警和错误日志等级