设置列表
对齐方式
故障现象:部分手机访问不了DMZ区的移动应用服务器,
使用故障手机pingDMZ服务器的公网地址,通过在负载均衡的内外口抓包,防火墙的DMZ口抓包,服务器的网口抓包
发现负载均衡的内外口是有数据包的,但是防火墙的DMZ口和服务器的网口没有对应的数据包。因此判断是防火墙拦截掉了,请问下可能是什么配置导
致的这个故障,该如何处理,谢谢!
拓扑:三根运营商线路——负载均衡——H3C防火墙——DMZ区交换机——DMZ服务器
防火墙配置见附件
最佳答案
抓包没抓到应该说明数据没有送到防护墙吧,而且这个现象是部分手机访问不了,大概率不是策略的问题,如果想要看是不是策略阻断了可以进行debug确认
写一个acl匹配流量,例如匹配到服务器1.1.1.1的1433端口的流量
acl advanced 3003
rule permit tcp destination 1.1.1.1 0 destination-port eq 1433
quit
<H3C>terminal monitor
<H3C>terminal debugging
<H3C> debug ip packet acl 3003
<H3C> debug ip info acl 3003
<H3C> debug aspf packet acl 3003
<H3C> debugging security-policy packet ip acl 3003
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论