# 检查华三防火墙策略,重点关注手机端IP段
display current-configuration | include "policy-based-route"
display acl all# 检查是否存在基于源IP的路由策略
display ip policy-based-route# 在手机端和PC端分别执行nslookup,对比解析结果
nslookup <消息服务器域名>User-Agent:消息服务可能对移动端User-Agent有特殊处理Accept:内容协商差异COOKIE:会话状态差异# 检查MC相关配置
display current-configuration | include "message|push|notification"# 检查会话和连接限制
display session table source-ip <手机端IP>
display connection statistics# 针对手机端IP进行抓包
debugging packet interface <接口> ip host <手机端IP>
或者
tcpdump -i any host <手机端IP> -w /tmp/mobile_capture.pcap# 修改ACL,允许手机端访问消息服务
acl advanced 3000
rule permit tcp source <手机端网段> destination <消息服务器IP> destination-port <服务端口>
quit
# 应用策略
policy-based-route mobile_message permit node 10
if-match acl 3000
apply next-hop <下一跳地址>
quit# 在DNS服务器或本地hosts中确保解析一致
# 或者在内网DNS中为移动端配置特殊解析记录
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论