一、检查地址转换配置是否正确:
低版本UI界面:
1、检查源区域配置、外网IP地址端口以及转换后IP地址端口
1)源区域:数据发起源区域
2)外网地址端口:对外提供的IP地址端口
3)内网地址端口:真实服务器IP端口
4)访问来源需要特别注意,是否有限制访问来源IP和端口
新版UI界面:
1、配置说明:
2、注意选择服务的时候,自定义服务里是否有限制源端口范围:
二、检查对应策略是否有匹配数
三、检查防火墙上的路由情况,是否有异常,比如出接口或者下一跳和预期的不一致:
检查到服务器的路由:
检查从服务器返回的路由:
四、检查AF的系统故障日志,是否有相关的错误日志,注意勾选告警和错误日志等级,特别是高可用性、链路故障检测相关的日志。双机和链路检测异常的时候网络是会异常的:
五、查看安全日志及行为日志是否有拦截日志记录
①以标准版本AF8.0.23-AF8.0.69版本操作路径示例:在控制台顶部【监控】-【日志】里面查询相应的日志
②以标准版本AF7.4-8.0.17版本操作路径示例:在WEB控制台的右上角的【内置数据中心】-【日志查询】里面查询相应的日志