网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

NGFW系列局域网三层模式上不了网排查方式

发布时间:2023-04-11
点击量:306

1故障背景

场景拓扑

image.png

故障现象描述

如上拓扑所示,NGFW做出口设备,核心和防火墙中间是三层接口互联。

故障:PC上不了网。

2故障排查

2.1故障定位

防火墙/核心配置问题

2.2故障原因分析

1、从PC上ping网关地址(核心),如不可达,检查是否存在IP地址冲突,可以在核心或者汇聚交换机上查看MAC表和ARP表,是否有电脑mac和IP的对应关系。

2、在核心交换机上ping防火墙内网口地址是否可达。

3、从核心上带源ping防火墙外网口地址(ping 221.102.45.289 source 192.168.1.1 )。

如果核心上带源ping不通,检查以下配置

a、核心需要配置默认路由指向防火墙,下一跳地址是防火墙的内网口地址。

b、防火墙上需要配置回指路由指向核心,目的网段是内网的局域网网盾啊,下一跳是核心的三层口地址。

c、查看防火墙的策略,配置放通内网口→外网口的策略,并检查NAT配置。

4、问题3排查完之后再从防火墙上的运维工具ping运营商网关地址和外网DNS,如果运营商网关不可达,联系运营商侧检查外网线路问题。

2.3故障解决方案/规避方案

防火墙上需要注意回指路由的配置,如下图目标IP写内网的详细网段,接口选择内网口,网关地址是核心三层口的IP地址。

image.png

3故障总结

局域网上网排查思路都是一样的,从PC---网关---防火墙---运营商,逐级排查,可以ping或者tracert的方式检查故障点发生于哪个节点,然后针对故障节点做排查。

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!