提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤五:确认中间网络有没有安全设备拦截

|

问题描述

确认中间网络有没有安全设备拦截

解决方案

1、参考步骤三确认客户设备是否有启用虚拟IP,如果没有启用,可以综合网关/代理网关控制台webconsole执行telnet命令检测网关到资源的连通性,如果不通可以沟通客户侧排查中间网络

2、如果启用虚拟IP,确认核心交换机有回包路由的情况下,可以跟客户沟通模拟在公网登录atrust访问资源,同时在本地网卡和设备业务口抓包分析,如下图是访问资源TLS握手被RST的场景


注意点:如果抓包发现RST包的IPID都是固定值,则参考
AF自身发起的RST报文,806版本之前,ip.id是0x5826。806及以后版本,ip.id是0x7051。
AC自身发起的RST报文,ip.id是0x5826。

操作影响范围

我要分享
文档编号: 215153
作者: admin
更新时间: 2023-01-05 17:29
适用版本: