获取网络拓扑图,了解数据流转发方向;
一、使用【排障】-【分析工具】-【抓包工具】进行抓包,确认内网数据有到达防火墙内网口:
或者可以在命令行界面抓包查看内网上网数据是否到达过防火墙,抓包命令如下:
tcpdump -i ethx host IP and port 端口 -nn -c 数量
PS:数据包有打印出来即是抓到的数据包,
数据包特征应包含您的源目IP加协议
二、使用【排障】-【命令行控制台】查看MAC表,确认下一跳有学习到MAC地址
三、接口IP/掩码配置错误,策略路由本身配置错误
1、检查接口IP\掩码,接口链路状态显示正常
2、检测策略路由配置,确认客户所需的数据选路是否符合策略路由配置;
3、路由模拟匹配测试确认是否可以匹配策略路由
四、检查应用控制策略是否有拦截,建议开直通测试
五、检查接口状态是否正常,接口故障的情况下策略路由是不会生效的
PS:策略路由自己也有链路检测,如果是故障的也会导致策略路由不生效
六、检查聚合接口配置,查看两端聚合模式是否相同,协商是否成功
七、双机部署下检查对应接口是否在双机热备配置中包含