提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:配置检查、AF直通测试

|

问题描述

网页打不开问题基础排查

告警信息

过AF网页打不开的可能原因如下:
1、PC自身DNS解析异常,网页相关域名无法解析出IP:更换PC的DNS,测试是否可以正常使用
2、PC 自身安全软件拦截、浏览器缓存问题:更换PC或终端上退出杀毒软件、换浏览器测试是否正常
3、AF策略拦截网页相关的IP、域名——设备开启直通、添加白名单测试是否正常
4、AF路由、地址转换配置不当——检查确认AF设备路由转发,地址转换情况是否正常
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

1、确认网站的域名是否可以正常解析,解析不正常沟通尝试更换PC 的dns来解决。
PC测试域名解析:nslookup 域名


PC手动配置dns:

2、若解析正常则检查确认终端是否有安全软件,安全软件完全退出后重新测试,排除安全软件影响;更换浏览器测试,看网页打开是否正常。

3、开启定向直通、全局直通(透明模式或虚拟网线模式可以开启二层直通)、添加白名单后测试,网页是否可以正常打开。
    a.开启定向直通,或者全局直通后恢复正常,根据直通日志检查相关IP 是被什么模块拦截,沟通调整相关的策略解决。
   b.开启直通或者定向直通不行,只有开启二层直通可以,需要确认相关流量是否有多次穿透AF,有相关情况需配置多次穿越设置来解决。
开启直通:

直通日志丢包标记和对应的模块关系:
多次穿越配置:


4、检查确认AF设备路由转发,地址转换情况是否正常


5、抓包确认数据是否有被AF正常转发,使用【排障】-【分析工具】-【抓包工具】进行抓包,确认内网数据有到达防火墙内网口:

或者可以在命令行界面抓包查看内网上网数据是否到达过防火墙,抓包命令如下:
tcpdump -i ethx host IP and port 端口 -nn -c 数量

解决方案

以上步骤未解决您的问题,可收集以下信息问题流转技术支持工程师:
联系技术支持建议提供以下信息:
1、故障现象描述:
2、设备部署模式:
3、网络拓扑信息:
4、开启直通后是否正常:
5、近期是否做过相关调整:
6、故障影响范围(全网都有问题,还是个别主机有问题):
您可以通过关注微信公众号【深信服技术服务】自助提单或者拨打400-630-6430提单

我要分享
文档编号: 214867
作者: admin
更新时间: 2023-03-21 17:10
适用版本: