1、获取业务信息:是WEB应用访问不了、还是C/S客户端访问不了;WEB应用是http还是https的业务;
2、为避免策略拦截,可以先开直通,如开直通后恢复正常,可以根据直通日志进行策略排查;
![]()
常见直通日志,模块对应关系
(直通无法判断出具体的拦截规则,详解进阶排查策略分析部分,通过日志定位):
![]()
a、可以根据源、目的IP地址先开启定向直通,测试是否能恢复;
b、如定向直通不行,可以跟用户沟通开启全局直通(避免因定向直通设置的地址与业务真实地址不符),如全局直通可以,则一般存在地址不符或业务中间存在其他IP交互被拦截;
c、直通还是会把数据交到内核进行处理,可以沟通把IP地址加入到全局白名单或二层直通,数据就是直接转发;
3、了解网络拓扑,AF的部署模式、单机还是双机,访问业务的数据流转发方向,是内网访问外网、还是外网访问内网口,访问方向是几口进、几口出;AF是直接透明转发、还是路由模式、要不要做NAT转换;是否涉及到多次穿透场景。
4、AF如是路由模式做NAT映射的,先要检测SNAT与DNAT、路由与应用控制的配置,避免路由或NAT做的不全;