排查内网互联网访问流程

1、物理链路正常

2、终端网卡正常(非down,或者损坏)

3、IP地址、网关和子网掩码配置正确

4、路由正常

5、dns已经配置(检查dns是否可以正常ping通,可以尝试配置、验证其他dns)

6、业务系统防火墙无防护(或者已关闭)

7、网络无安全策略拦截(无waf、ips、防火墙、网闸、等安全设备拦截)

8、已经配置有关源nat地址池策略(在出口设备、负载、路由器、防火墙等出口设备上)

此次问题为,出口负载上,没有做新内网地址的源地址转换(新的内网地址,没有加入到源nat策略中的内网地址组中),

注意:如果有一条默认所有ip的访问互联网策略,但对象地址没有加入,策略里面的"所有IP"不包含

可以在设备上进行抓包测试(排查访问流量的去向情况)

9、光猫运行正常

10、公网地址正常(或者运营商地址正常),运营商未作安全防护拦截

相关推荐
为思念酝酿的痛9 分钟前
NAT技术--网络地址转换原理
网络·计算机网络·智能路由器
该逃避避23 分钟前
出海广告跑不起来怎么办?动态住宅IP助力广告跑量
运维·服务器·网络
一条泥憨鱼30 分钟前
【从0开始学习计算机网络】| ip协议-ttl-标识-分片偏移-ip分片与重组
运维·服务器·网络
爱吃香菜的初学者2 小时前
十四.Linux——消息队列
linux·运维·开发语言
姜鱼问生9 小时前
Nginx 缓存命中率监控:从 X-Cache-Status 到实时统计
运维·nginx·缓存
Apipi*9 小时前
30天速通Linux 第六章信号及信号处理
linux·运维·信号处理
不像程序员的程序媛10 小时前
检测网络的命令mtr详解
网络
天启HTTP10 小时前
爬虫防封核心原理:IP轮换机制与风控规避逻辑
linux·服务器·网络·爬虫·tcp/ip
运维行者_10 小时前
网络性能监控怎么做?从自动发现到根因分析的4个环节
运维·服务器·网络·人工智能·支持向量机
此时不提桶,更待何时11 小时前
06-14-A-Kafka集群运维与迁移实战详解
运维·kafka