排查内网互联网访问流程

1、物理链路正常

2、终端网卡正常(非down,或者损坏)

3、IP地址、网关和子网掩码配置正确

4、路由正常

5、dns已经配置(检查dns是否可以正常ping通,可以尝试配置、验证其他dns)

6、业务系统防火墙无防护(或者已关闭)

7、网络无安全策略拦截(无waf、ips、防火墙、网闸、等安全设备拦截)

8、已经配置有关源nat地址池策略(在出口设备、负载、路由器、防火墙等出口设备上)

此次问题为,出口负载上,没有做新内网地址的源地址转换(新的内网地址,没有加入到源nat策略中的内网地址组中),

注意:如果有一条默认所有ip的访问互联网策略,但对象地址没有加入,策略里面的"所有IP"不包含

可以在设备上进行抓包测试(排查访问流量的去向情况)

9、光猫运行正常

10、公网地址正常(或者运营商地址正常),运营商未作安全防护拦截

相关推荐
坚持就完事了2 小时前
Linux中如何添加环境变量
linux·运维·服务器
AC赳赳老秦2 小时前
政企内网落地:OpenClaw 离线环境深度适配方案,无外网场景下本地化模型对接与全功能使用
java·大数据·运维·python·自动化·deepseek·openclaw
l1t3 小时前
mingw和Linux中的gcc和llvm编译器编译的pocketpy执行同一个python脚本的不同效果
linux·运维·python
ITyunwei09873 小时前
团队管理与人才发展:如何打造一支“召之即来,来之能战”的铁军?
大数据·运维·人工智能
白緢3 小时前
一、Linux 基础入门
linux·运维·服务器
Deepoch3 小时前
面向工业现场自主运维:Deepoc 具身模型开发板的端侧智能升级路径
运维·人工智能·科技·巡检机器人·deepoc
一袋米扛几楼983 小时前
【网络】网络规划与底层通信:自顶向下方法论 (Top-Down Methodology) 全解析
网络·工程
菜菜艾4 小时前
自动化环境补丁更新系统
linux·运维·bash·运维开发
江上清风山间明月4 小时前
Nginx基于域名区分的多网站部署
运维·nginx·部署·php·多个网站