本帖最后由 sangfor14708 于 2024-8-11 10:44 编辑
XXX电视台web管理端经过防火墙无法上传视频、图片问题处理的一些过程和总结
一、背景:电视台等融媒体客户有对外发布的门户网站,运维人员需要在外网随时随地通过浏览器运维门户网站,比如上传文件、图片、视频等文件; 二、故障现象:客户在外网上传图片和视频时很慢,上上传失败,偶尔能上传成功; 三、拓扑四、处理过程:1、怀疑是出口防火墙的问题;通过开启直通、加白后问题依旧; 2、怀疑是出口AC的问题,通过开启直通、加白后问题依旧; 3、怀疑是网闸的问题,通过添加对应的IP的全通策略,问题依旧;(网闸配置完毕之后一定要点击应用,配置生效!!!) 此时也通过抓包,发现是服务器没有回包导致; 4、客户依旧觉得是我司出口防火墙拦截; 5、此时为了排除不是我司防火墙、AC原因导致,把防火墙、AC(二层部署模式)跳过进行测试,发现问题依旧; 6、最终把客户拓扑图拿出来又分析了下,发现业务是在超融合平台里面,然后查看后,业务还经过了vAF; 7、通过在vAF上添加白名单,问题解决; 五、总结处理业务不通、访问慢等网络问题时,一定要把把客户端到业务的访问路径搞清楚!都经过哪些设备!然后逐段排查! 六、其他排查问题的思路
|