背景: 客户在日常使用过程中,突然有台PC无法访问网页,需要排错原因 网络拓扑:PC 10.5.145.4,再通过 https://10.251.251.251登录设备进行设备部署,在【网络配置】-【接口/区域】配置各接口IP,eth0口IP 172.172.4.254/24,eth1口IP 172.172.3.254/24,并划分到相应的区域
进入【策略】-【访问控制】-【应用控制策略】-【策略配置】,点击新增配置应用控制策略,源区域选择定义好的any区域,目的区域选择定义好的any区域,地址都为所有,目的服务为http,动作选择拒绝
1.定向数据流分析 进入【系统】-【排障】-【故障排查】-【定向数据流分析】,填写源IP地址为PC 172.172.4.10,数据包定向直通选择开启,再点击【开启定向数据流分析】
在【系统】-【排障】-【故障排查】-【定向数据流分析】点击【刷新】,可以查看到被应用控制策略阻断的具体信息,点击【查看详情】,可以查看数据包分析详情
2.全局直通分析进入【系统】-【排障】-【故障排查】-【全局直通分析】,点击【开启开启全局直通分析】(建议在无法定向分析的大面积网络中断时使用)
|