排查步骤及命令:
1. 客户端测试基础连通性:
ping 192.168.10.1(防火墙LAN网关)、192.168.1.1(运营商网关)、8.8.8.8(公网DNS),确认链路是否通。
2. 域名解析测试:
客户端执行nslookup *.*/#/deims/login?_k=hya6oy(检查是否解析出正确公网IP);若解析失败,检查防火墙DNS配置:display current-configuration | include dns-server,确认DNS服务器是否正确。
3. 防火墙策略检查:
确认LAN到WAN方向策略允许该域名对应的IP(或域名对象):display security-policy rule name [策略名],检查源/目的/服务是否匹配,动作是否为permit。
4. 会话表检查:
客户端访问时,防火墙执行display session table destination [解析出的公网IP],查看是否有会话建立;若无,可能策略未匹配或存在其他限制。
5. 应用层过滤检查:
确认是否开启应用识别或URL过滤,执行display url-filter configuration,检查是否有该域名的黑名单;若有,需添加白名单。
6. 运营商侧限制:
直连运营商网关(绕开防火墙)测试该域名是否可访问,排除运营商侧问题。
暂无评论