防火墙案例分享

问题现象:校园网动态获取ip后有大量用户无法访问外网,但校园网内网全通。ping出口地址通,ping 外网不通(例:baidu、8.8.8.8、223.5.5.5等地址获域名)。

处理方法:

第1步

处于同一网段的用户有的地址释放重新获取后可正常访问内网和外网,但有的用户在经过地址释放、关机重启、拔插网线等操作后依旧无法访问外网。

第2步

检查出口防火墙的nat策略、路由等配置。在防火墙等设备上ping 8.8.8.8 都是通的

第3步

检查防火墙会话表象,(命令:display firewall session table detail source inside 222.19.115.65(地址为无法访问外网的ip))

检查出凡是在出口地址转化为176公网地址的都无法访问外网。最后,在防火墙nat策略中的地址池中保留176的公网地址不做转换,等待运营商的处理结果。

案例完结,欢迎大神指导...

  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值