本帖最后由 adds 于 2019-12-26 11:06 编辑
故障现象:客户更换运营商后,部分用户访问部分网站打不开,集中打不开的网站有tmall.com、zhihu.com、suming.com、weibo.com。但部分用户又可以打开上述网站。
排查: 1、排查运营商链路。 将运营商的网线直接接笔记本上,配置运营商分配的IP地址,测试在内网访问异常的网站,测试发现正常。
2、AF排查。 【防火墙】--【地址转换】--【IPv4地址转换】 配置的SNAT规则有问题。最开始配置的SNAT规则是将内网IP转换为出接口IP,出接口配置了6个IP地址:6.6.6.1-6.6.6.6,但是只有一个可以做为源地址转换后的IP,其他只能做地址映射。
需要更改为: |