【2022争霸赛*干货满满】终端不能正常访问AF映射后的业务 问题描述: 1、AF将服务器业务端口做地址映射,发布到内网访问。管理主机可以正常访问IP地址和业务端口,新加入终端无法正常访问。 有效排查步骤: 1、查看AF应用控制策略是否有拦截日志产生,发现并未查到相关拦截日志,和应用控制策略无关
2、使用AF故障排查--定向直通测试,有日志显示,IP可以ping通,但telnet业务端口不通
3、添加IP地址到AF白名单测试,发现业务端口正常访问,然后怀疑地址映射访问是不是做了限制 根因: 1、做地址映射时,限制了源访问IP地址,新接入终端未在允许访问范围内 处理办法: 1、新增网络对象,将对象添加到对应的地址映射源地址范围内,取消IP白名单,业务端口也可以正常访问。
操作影响范围 对正常使用的业务网络无影响。 |