提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查:步骤三、确认连接方向是否正确及流量是否经过设备

|

问题描述

确认连接方向是否正确及流量是否经过设备
1、连接必须是lan-wan才能上线
2、必须是tcp的才能触发上线
3、确认数据包是否双向经过或者镜像到AC(通过抓包去判断)
连接方向说明
路由/网桥模式:
接在lan口下面的用户即为lan方向,接在wan方向的ip则属于wan方向,当lan下的用户访问wan方向
旁路模式:
如果监控网段和监控服务器没有交集,则
监控网段      -> 其他         方向为LAN->WAN
其他          -> 监控网段     方向为WAN->LAN
监控网段      -> 监控网段     方向为LAN->LAN
监控网段      -> 监控服务器   方向为LAN->WAN
监控服务器    -> 监控网段     方向为WAN->LAN
监控服务器    -> 监控服务器   方向为WAN->WAN
监控服务器  -> 其他   方向为LAN->WAN

如果监控网段和监控服务器有交集,比如监控网段中包含了监控服务器,则
监控网段     -> 其他          方向为LAN->WAN
其他         -> 监控网段      方向为WAN->LAN
监控网段     -> 监控网段(排除监控服务器以外)      方向为LAN->LAN
监控网段     -> 监控服务器    方向为LAN->WAN
监控服务器   -> 监控网段      方向为WAN->LAN
监控服务器   -> 监控服务器    方向为LAN->LAN


解决方案

1、旁路模式下需检查监控网段及监控服务器区域设置是否正确,必须把内网用户网段填写到监控网段里面:
2、检查连接监控确认连接方向是否正确
     上网行为管理【实时状态】-【流量状态】-【连接监控】
     全网行为管理【全网监控】-【流量状态】-【连接监控】
     
3、检查数据包是否经过AC,指定故障IP抓包。
如下图将对应的IP和接口填好即可开始抓包

若抓不到存在以下2种情况:
1)、流量不过设备需检查网络环境使得流量经过设备
2)、存在特殊协议封装,例如环境中存在vlan、pppoe等协议封装,需要开启协议剥离;如图:

操作影响范围

我要分享
文档编号: 219273
作者: admin
更新时间: 2023-01-05 17:29
适用版本: