故障现象:
客户想发布一个OA应用,但发布完成之后,发现在外网无法访问。
排查: 1、了解客户的网络拓扑 出口是两台AD设备,下连两台AF和两台AC,最终汇聚到核心交换机上。
2、检查NIPS配置 应用控制策略配置的有问题。
在“访问者条件”里没有加入“WAN”区域。
3、检查AF的配置 应用控制策略配置有误。
在“服务/应用”里应该放行所有应用,而不是服务器提供服务的应用。
4、检查AD的配置。 a.从AD的webcolsole去ping服务器的地址,去探测服务器提供服务的8080端口。测试均正常。
b.修改AD的目的地址转换规则 。 将8080端口修改为8090。运营商无封堵了80、8000、8080端口。需要使用其他端口作为服务端口。 |