一、使用【排障】-【分析工具】-【抓包工具】进行抓包,确认内网数据有到达防火墙内网口:
或者可以在命令行界面抓包查看内网上网数据是否到达过防火墙,抓包命令如下:
tcpdump -i ethx host IP and port 端口 -nn -c 数量
PS:数据包有打印出来即是抓到的数据包,
数据包特征应包含您的源目IP加协议
二、使用【排障】-【命令行控制台】查看MAC表,确认下一跳有学习到MAC地址
ps:老架构使用:arp命令查看MAC表,新架构使用:show arp命令查看MAC表
三、检查接口的IP与掩码、区域、路由(静态路由、策略路由等是否有路由冲突)、NAT设置
1、静态路由配置说明:
2、查看路由是否正常生成:
3、检查AF与前后设备的连通性:
2.1 从AF设备PING前后设备IP地址,看是否可以通;
2.2 从前后设备PING AF接口IP地址,看是否可以通;
五、检查应用控制策略是否有拦截,建议开直通测试
六、检查聚合接口配置,查看两端聚合模式是否相同,协商是否成功
七、检查对应接口是否在双机热备配置中包含