本帖最后由 sangfor_2186 于 2017-2-27 13:02 编辑
AD出站上网问题排查无外乎以下几个思路:
1.解析是否正常,电脑DNS是指向内网DNS服务器还是公网DNS服务器,AD是否开启了DNS代理;
2.解析正常的情况下,查看设备的智能路由配置,是否可能存在跨运营商的问题,特别是存在二级运营商,比如某公司,电信通,某公司宽带这种,如果是使用的二级运营商的DNS并且跨运营商的话,由于二级运营商隔离问题,很可能就会造成访问慢或者访问不了的问题;
3.网页部分模块加载不全,确认加载不全的链接地址和主页面是否是同一个网站(一般右键查看属性就能查看到链接地址),是否存在主页面走A链路,加载不全部分走B链路的情况,或者单链路多地址的情况下,使用不同地址访问的情况,这种情况下也可能造成访问问题;
排查方法:
1.首先要排除中间设备影响,如果本身内网存在丢包和延迟情况,先排查这部分,建议可以直接跳过所有设备,电脑直接接AD的管理口进行测试,看是否还有类似现象;
2.电脑使用nslookup命令测试访问异常的时候解析是否正常,如果无法解析的话,尝试修改DNS服务器测试,如果是AD开启了DNS代理的话,查看DNS服务器是否有离线;
3.跨运营商问题,还是先用nslookup命令测试访问异常的时候解析出来的IP地址是多少,然后在AD控制台,【路由配置】-【智能路由】-【路由测试】,根据客户端源IP和解析出来的IP地址,以及目的端口进行测试看匹配会话保持走哪条线路了,如果是A运营商的地址走B运营商了;
4.部分页面加载不全问题,也是按照第三步的方法测试是否是走不同链路出去了,如果是单链路多IP的话,可以新增一条源地址转换,针对内网单台电脑IP使用指定IP出去上网,看是否会恢复正常;
最后补充一点,注意看接口的IP里是否有不可用的IP地址,比如网关、网络号、广播地址是否填到可用地址里了,或者本身运营商给的地址里是否存在部分或者个别地址不可用的情况; |