1、检查客户双向地址转换配置,发现源地址转换为配置不正确,客户选择互联网地址,如下图所示:
2、修改源地址转换为出接口地址,测试还是无法访问,发现源地址为内网地址,查看测试电脑是否在自定内网地址中如下:
3、在测试电脑上直接访问服务器地址测试业务通信正常。
4、在AF上内网口上抓,测试电脑通过公网地址访问的数据,查看抓包结果如下:
通过抓包数据可以看到数据包到防火墙后没有结果,并且客户说华为上网行为管理(管理地址的网关指向防火墙)串在防火墙和核心之间,内网电脑也无法访问,如下图示所示:
5、通过4步判断怀疑是防火墙路由问题,因为内网电脑跨网段访问AF控制台正常,所以排除到内网没回包路由问题,所以初步判断路由优先级问题,查看防火墙路由优先级,如下:
发现防火墙策略路由优先级高于静态路由,所以导致数据直接从策略路由出去了,没有从静态路由往服务器回包。