1.在防火墙的命令行控制台对域名进行ping测试,发现可以ping通该地址,并且telnet端口也可以通,如下:
①以标准版本AF7.3版本操作路径示例:在【系统维护】-【命令行控制台】
②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【命令行控制台】
2.在PC进行路径追踪,发现流量没有经过防火墙出去,而是走到了一个未知的路径(192.168.60.254是核心交换机的地址),如下:
4.查看核心交换机的配置,发现有针对外网域名ip地址的精确路由,将流量发给192.168.2.60这个未知的地址,导致数据包没有到AF接口上,如下: