提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查AF的基本配置、直通测试

|

问题描述

APP、客户端无法正常使用基础排查

告警信息

可能原因如下:
1、AF策略拦截客户端相关的IP、域名——开直通或加白名单测试
2、PC自身dns异常,客户端使用的相关域名无法解析——更换PC的DNS,测试是否可以正常使用
3、PC 自身安全软件拦截——终端上退出杀毒软件测试是否正常
4、AF路由、地址转换配置不当——检查确认AF设备路由转发,地址转换情况是否正常
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

1、开启定向直通、全局直通(透明模式或虚拟网线模式可以开启二层直通)、添加白名单后测试,客户端是否可以正常使用。
    a.开启定向直通。或者全局直通后恢复正常,根据直通日志检查相关IP 是被什么模块拦截,沟通调整相关的策略解决。
   b.开启直通或者定向直通不行,只有开启二层直通可以,需要确认相关流量是否有多次穿透AF,有相关情况需配置多次穿越设置来解决。
开启直通:

直通日志丢包标记和对应的模块关系:
多次穿越配置:


2、确认相关客户端使用的域名是否可以正常解析,解析不正常沟通尝试更换PC 的dns来解决。
PC手动配置dns:

3、检查确认终端是否有安全软件,安全软件完全退出后重新测试,排除安全软件影响。
4、确认其他方面上网是否正常,正常上网打开网页等方面是否正常,检查确认AF设备路由转发,地址转换情况是否正常

解决方案

若上述排查为解决您的问题,可以收集以下信息转到L2:
联系技术支持建议提供以下信息:
1、故障现象描述:
2、设备部署模式(路由、透明、双机):
3、网络拓扑信息:
4、开启直通后是否正常:
5、近期是否做过相关调整:
6、故障影响范围:


操作影响范围

开启直通后会导致AF相关的应用策略,安全策略、流控等不生效。

我要分享
文档编号: 222501
作者: admin
更新时间: 2023-01-05 17:29
适用版本: