排查内网互联网访问流程

1、物理链路正常

2、终端网卡正常(非down,或者损坏)

3、IP地址、网关和子网掩码配置正确

4、路由正常

5、dns已经配置(检查dns是否可以正常ping通,可以尝试配置、验证其他dns)

6、业务系统防火墙无防护(或者已关闭)

7、网络无安全策略拦截(无waf、ips、防火墙、网闸、等安全设备拦截)

8、已经配置有关源nat地址池策略(在出口设备、负载、路由器、防火墙等出口设备上)

此次问题为,出口负载上,没有做新内网地址的源地址转换(新的内网地址,没有加入到源nat策略中的内网地址组中),

注意:如果有一条默认所有ip的访问互联网策略,但对象地址没有加入,策略里面的"所有IP"不包含

可以在设备上进行抓包测试(排查访问流量的去向情况)

9、光猫运行正常

10、公网地址正常(或者运营商地址正常),运营商未作安全防护拦截

相关推荐
zzzzzz3102 小时前
9K Star 炸裂开源!这个 C 语言写的代码知识图谱,把 Linux 内核索引压缩到了 3 分钟
linux·服务器·sql
XIAOHEZIcode2 小时前
Linux系统鼠标偏移常见原因以及修复方案
linux·运维·游戏
用户03284722207018 小时前
如何搭建本地yum源(上)
运维
大树884 天前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
摇滚侠4 天前
Linux CentOS7 rpm 安装 MySQL 5.7
linux·运维·mysql
霸道流氓气质4 天前
领域驱动设计(DDD)在 Spring Boot 微服务中的实践指南
运维·spring boot·微服务
小宇宙Zz4 天前
Maven依赖冲突
java·服务器·maven
Inhand陈工4 天前
基于台达PLC与映翰通IG502的智慧水产养殖精准投喂与远程运维解决方案
运维·人工智能·物联网·阿里云·信息与通信
网络研究院4 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
酣大智4 天前
ARP代理--工作原理
运维·网络·arp·arp代理