防火墙故障问题排查步骤

本文涉及的产品
云防火墙按量付费,500元,3个月有效期
简介:

图片.png

第一步、测试网络连通性

1、使用ping、检查网络连接

wKiom1h3GP6jz7QCAABAOF7vhnI937.jpg

2、查看是否有准入接入设备,是否授权(Inode)


3、若未进行授权进行认证


第二步、排查策略是否存在

1、定位故障点,www.baidu.com无法访问

wKioL1h3HVDyfrfWAAJQrbMekr0391.jpg 

2、采用nslookup加域名 解析该域名ip地址

wKioL1h3GBqzX1XbAAE0mtJn63s432.jpg

3、用telnet访问该端口,是否访问

wKiom1h3GGDTBZtDAABezms3XiQ625.jpg

4、测试DNS服务器连通性(ping)

wKioL1h3GHvTcPrhAABeMOXkyHI442.jpg

第三步、排查策略是否生效

1、该域名能否访问(有些页面需要指定的浏览器)

wKiom1h3HP_x1cn0AAJQrbMekr0917.jpg

2、若无法访问,添加一条放行所有,再次访问

wKiom1h3HFSweUGZAAHst3gf8jk300.jpg

网络互联条目必须放行,有时存在客户无法下载文件,必须放行一条内部网络到所有

第四步、再次排查上端路由条目

1、若再次无法访问,告知上端技术人员,检查路由路径

wKiom1h3GNLj2cjHAABfy5uYlKg546.jpg

2、此时配合对端技术做相应的调整


第五步、检查链路是否串有其它安全设备

1、查看防火墙上的状态表,是否建立连接


2、检查其他设备的事件是否存在高危端口进行阻止

wKioL1h8Y5OyGz21AAVszUr6-dM814.jpg










本文转自 周小玉 51CTO博客,原文链接:http://blog.51cto.com/maguangjie/1891326,如需转载请自行联系原作者
目录
相关文章
|
网络协议 安全 网络安全
H3C防火墙特征库升级失败排查
H3C防火墙特征库升级失败排查
H3C防火墙特征库升级失败排查
|
网络协议 Oracle 关系型数据库
一次访问问题排查-涉及TNS-03505、ORA-12154、TNS-12560、动态注册、防火墙、tnsping跟踪等
建了一个库,想通过Oracle Net访问,需要配置监听器和tnsnames.ora,接下来碰到一系列的问题。。。 1. 添加监听器配置,listener.
1196 0
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
467 73
|
12月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
397 1
|
存储 运维 Linux
Linux防火墙firewall的使用
CentOS 7 中的 firewalld 是基于 Netfilter 的防火墙服务,支持动态配置,无需重启服务即可生效。它通过区域管理网络流量,每个区域可以设置不同的防火墙规则。默认区域为 public,可以通过命令行工具 firewall-cmd 进行管理和配置。firewalld 提供了丰富的预定义服务和区域,方便用户根据需求进行灵活配置。
245 0
|
网络协议 Linux 网络安全
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
在CentOS 7中,新引入了firewalld服务(防火墙),取代了CentOS 6之前的iptables服务(防火墙)。
198 5
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
|
Linux 网络安全
linux关闭方防火墙的命令
linux关闭方防火墙的命令
276 2