可能原因如下:
1、故障期间调整过策略——确认具体的问题现象和操作,故障前是否做过调整,网络变更和割接,检查操作日志
2、AF策略拦截或添加了黑名单——开启定向、全局直通,对客户业务涉及的I域名、IP等加白后,测试是否可以恢复
3、源目地址网段的路由学习异常——检查防火墙上的路由情况,是否有异常,比如出接口或者下一跳和预期的不一致
4、源地址转换策略配置错误——检查对应的源地址转换是否有匹配数,地址转换策略的源目区域,IP对象是否包含无法上网的网段
5、接口状态异常——查接口状态是否为UP、接口协商速率是否异常(正常一般为千兆、万兆)、接口链路检测是否异常
6、设备故障导致——查看设备状态,确认设备状态灯是否正常,是否有红灯常亮的情况
详细操作方法可以参考下列有效排查步骤说明