1、从网络协议原理讲,网络不通就是数据交互不正常,如:icmp的requst没有reply,tcp的三次握手没有成功:
①ping不通:icmp的requst没有reply
②telnet不通:tcp的三次握手没有成功
syn发送后,对端直接rst:通常为端口未开放,或者访问被拦截
![]()
注:
正常三次握手
![]()
正常四次挥手
2、了解网络原理后,根据目前的问题现象,进行抓包分析,判断数据包问题所在:防火墙数据的出入接口都需要抓包,用来对比分析数据是否防火墙拦截
3、首先看内网口数据包,确认数据有到达防火墙,然后看外网口数据包,确定外网口是否正常转发,是否正常收到回包,若有回包,在看内网口是否收到回包;
①内网ping114.114.114.114不通,数据包演示:
提问:此数据包分析结论为?