提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

三、进阶排查:抓包检查防火墙是否正常转发数据

|

问题描述

检查数据是否正常发到防火墙,是否被正常发出

有效排查步骤

1、 检查数据接收口是否收到对应数据:
从内网电脑PING 对应的目的地址,AF对应接口抓包,是否有收到数据

2、检查数据发送口是否发出去:
2.1   路由测试,检查对应的路由
PS:以下图为举例,去往114.114.114.114的数据会从vlan1口发出

3、如没抓到,确认网络环境中是否有vlan,可以带vlan抓包抓包命令:
tcpdump -i ethX vlan and  host X.X.X.X  -nnev
PS:ethX 与 X.X.X.X为网络中的实际对应接口或IP

4、假设eth1是pppoe拨号的网口,则抓包命令为tcpdump -i ppp1 host x.x.x.x -nnev 或者tcpdump -i eth1 pppoes and host x.x.x.x -nnv
PS:具体抓包技巧可参考:常用抓包命令详解

5、AF内外口同时抓包抓下来,用wireshark工具分析.确认数据是否到达防火墙

解决方案

确认数据是否正常到达防火墙并被防火墙转发

我要分享
文档编号: 222555
作者: admin
更新时间: 2023-04-07 11:30
适用版本: