防火墙故障问题排查步骤

简介:

图片.png

第一步、测试网络连通性

1、使用ping、检查网络连接

wKiom1h3GP6jz7QCAABAOF7vhnI937.jpg

2、查看是否有准入接入设备,是否授权(Inode)


3、若未进行授权进行认证


第二步、排查策略是否存在

1、定位故障点,www.baidu.com无法访问

wKioL1h3HVDyfrfWAAJQrbMekr0391.jpg 

2、采用nslookup加域名 解析该域名ip地址

wKioL1h3GBqzX1XbAAE0mtJn63s432.jpg

3、用telnet访问该端口,是否访问

wKiom1h3GGDTBZtDAABezms3XiQ625.jpg

4、测试DNS服务器连通性(ping)

wKioL1h3GHvTcPrhAABeMOXkyHI442.jpg

第三步、排查策略是否生效

1、该域名能否访问(有些页面需要指定的浏览器)

wKiom1h3HP_x1cn0AAJQrbMekr0917.jpg

2、若无法访问,添加一条放行所有,再次访问

wKiom1h3HFSweUGZAAHst3gf8jk300.jpg

网络互联条目必须放行,有时存在客户无法下载文件,必须放行一条内部网络到所有

第四步、再次排查上端路由条目

1、若再次无法访问,告知上端技术人员,检查路由路径

wKiom1h3GNLj2cjHAABfy5uYlKg546.jpg

2、此时配合对端技术做相应的调整


第五步、检查链路是否串有其它安全设备

1、查看防火墙上的状态表,是否建立连接


2、检查其他设备的事件是否存在高危端口进行阻止

wKioL1h8Y5OyGz21AAVszUr6-dM814.jpg










本文转自 周小玉 51CTO博客,原文链接:http://blog.51cto.com/maguangjie/1891326,如需转载请自行联系原作者
目录
相关文章
|
7月前
|
运维 Java 调度
预发部署时机器总是重启两次的“简单”排查
本文只是总结下线上问题的排查过程,不讲方法论,没有大道理,行文会较为随意,注重的是排查思路,希望对同学们日常研发工作有所帮助~
107787 25
|
存储 弹性计算 监控
Logtail心跳问题排查手册(主机场景)
机器组有心跳是Logtail正常运行的重要基础,然而,机器组无心跳却是Logtail使用过程中非常常见的问题。事实上,这一类问题的排查有一套非常系统的流程,绝大多数问题均可在这个排查过程中得以解决。因此,本文将重点介绍如何系统排查主机场景下的机器组无心跳问题。
216 0
|
运维 监控
|
运维 安全 应用服务中间件
记一次"非常诡异"的云安全组规则问题排查过程
记一次"非常诡异"的云安全组规则问题排查过程
124 0
记一次"非常诡异"的云安全组规则问题排查过程
服务启动失败排查方案
本篇文章带你从几大方面排查服务启动失败的问题
服务启动失败排查方案