典型案例:拓扑如下,内网PC无法访问WEB SEVER,排错思路如下
file:///C:/Users/User/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg 1.用内网PC ping 202.96.137.75。若不通,则解决;若通,进入下一步。
2.用FW2 telnet FW1公网口的80端口。若不通,则解决;若通,进入下一步。
3.查看FW1的NAT映射配置是否正确。若配置错误,则解决;若配置正确,进入下一步。
4.在FW上抓包分析。
5.询问FW1端口是否备案,可换一个知名端口号进行测试。若能通,则说明原来端口号没备案;若还是不通,进入下一步。
6.检测其他设备是否有策略。 |