提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤四:抓包排查数据包是否到达AD

|

问题描述

数据包没有到达AD,导致ACL策略不会被匹配

有效排查步骤

1、7.0.5及以上版本,可以使用界面抓包的方式,抓取数据包分析
抓包路径:系统管理-调试排障-抓包排查
根据需要放通或者拦截的数据包的入接口、IP地址、端口号来抓包


2、后台抓包方式
tcpdump -i (接口) host (IP) and port (端口) -nnv -s0 -w (文件路径及文件名)
例:tcpdump -i eth1 host 1.1.1.1 and port 443 -nnv -s0 -w /app/home/kfc/acl.pcap
注意:7.0-7.0.4版本,如果使用tcpdump没有抓取到数据包,需要使用adtcpdump尝试
3、抓取数据包之后,取数据包分析,是否有抓到相关条件的数据包

解决方案

抓取数据包分析,检查数据包是否过AD

我要分享
文档编号: 221451
作者: admin
更新时间: 2023-04-14 11:33
适用版本: