提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查地址转换配置是否正确

|

问题描述

检查地址转换配置是否正确,是否会匹配到其他的策略。以及在控制台上检查设备的运行状态;

告警信息

可能原因如下:
1、故障期间调整过策略——检查操作日志,检查AF配置是否正确,ACL是否有选择生效时间
2、故障时源目地址网段的路由学习异常——在路由测试中测试路由是否正常
3、故障时策略拦截导致——检查安全日志是否有拦截记录
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

一、检查地址转换配置是否正确:
低版本UI界面:
1、检查源区域配置、外网IP地址端口以及转换后IP地址端口

1)源区域:数据发起源区域
2)外网地址端口:对外提供的IP地址端口
3)内网地址端口:真实服务器IP端口
4)访问来源需要特别注意,是否有限制访问来源IP和端口



新版UI界面:
1、配置说明:

2、注意选择服务的时候,自定义服务里是否有限制源端口范围:


二、检查对应策略是否有匹配数


三、检查防火墙上的路由情况,是否有异常,比如出接口或者下一跳和预期的不一致:
检查到服务器的路由:

检查从服务器返回的路由:


四、检查AF的系统故障日志,是否有相关的错误日志,注意勾选告警和错误日志等级,特别是高可用性、链路故障检测相关的日志。双机和链路检测异常的时候网络是会异常的:



五、查看安全日志及行为日志是否有拦截日志记录
以标准版本AF8.0.23-AF8.0.69版本操作路径示例:在控制台顶部【监控】-【日志】里面查询相应的日志
以标准版本AF7.4-8.0.17版本操作路径示例:在WEB控制台的右上角的【内置数据中心】-【日志查询】里面查询相应的日志

解决方案

以上步骤未解决您的问题,可收集以下信息问题流转L2:
1、故障现象描述:
2、故障发生时间,具体的ip地址信息:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、关键告警信息或者截图:

我要分享
文档编号: 222211
作者: admin
更新时间: 2023-01-05 17:29
适用版本: