a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 學院 > 安全知識 > 正文

防火墻下接的用戶不能訪問外網故障

2020-07-05 18:19:32
字體:
來源:轉載
供稿:網友
  防火墻一種計算機硬件和軟件的結合,使Internet與Intranet之間建立起一個安全網關,從而保護內部網免受非法用戶的侵入,防火墻主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成,下面讓我們看一下防火墻下接的用戶不能訪問外網的故障是怎么解決的。

  網絡環境

  如圖所示,Eudemon防火墻下接的企業用戶通過路由器訪問外部網絡。

  企業接入Internet組網圖

  
防火墻


  網絡部署完畢后,發現防火墻后的企業用戶不能訪問外部Internet網絡。

  故障分析

  企業用戶不能訪問Internet網絡的可能原因為:

  鏈路狀態問題

  路由配置錯誤

  步驟 1 路由器、防火墻之間、防火墻和企業網之間的鏈路狀態異常可能造成用戶訪問不了外網。執行命令display ip interface brief查看路由器和防火墻相應接口的狀態信息,發現接口狀態均為Up,排除鏈路異常的可能性。

  步驟 2 在路由器上tracert企業用戶地址,發現最后一跳為路由器,根據現象猜測路由器與防火墻之間的路由有問題,于是在路由器上ping與它直連的防火墻的接口地址,結果正常。

  步驟 3 將Eudemon1斷開,將用戶側二層設備(下面接PC1和PC2)直接與路由器接口相連,PC1配置防火墻接口地址。在路由器上ping PC1的地址,發現PC1收不到來自路由器的Ping報文,卻收到了查詢Eudemon 2接口MAC地址的的ARP報文。由此斷定路由器和兩臺Eudemon間的路由配置有問題,而且很可能是將下一跳路由配反了(即靜態路由中指定到Eudemon1的下一跳地址錯誤配置成了指定到Eudemon2的下一跳地址)。在路由器上執行命令display ip routing-table,證實了猜測的正確性。

  ----結束

  處理步驟

  更正路由器到企業用戶靜態路由的下一跳地址。

  ----結束

  完成上述操作后,企業用戶可以通過路由器訪問Internet網絡,故障排除。

  案例總結

  當路由器無法Ping通對端設備時,首先檢查接口的鏈路狀態,其次檢查路由的配置。在檢查路由配置的過程中,利用tracert和ping命令對鏈路分段進行檢測排除,將出問題的鏈路范圍逐步縮小。

上一篇:網絡安全與信息保密

下一篇:返回列表

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 亚洲欧美综合精品久久成人 | 国产精品1区二区 | 亚洲六月丁香色婷婷综合久久 | 日日夜夜天天 | 欧美日韩高清一区 | 天天综合天天色 | 在线欧美日韩 | 日韩成人精品视频在线观看 | 中国特黄视频 | 在线精品一区二区 | 国产99久久精品一区二区永久免费 | 中文二区 | 亚洲精品成人久久久 | 国产精品久久久久久久9999 | 亚洲人成一区 | av福利网站| 成人激情视频在线免费观看 | 国产欧美精品一区aⅴ影院 日韩精品区 | 欧美精品一区二区三区在线播放 | 精品一区二区三区免费 | 亚洲视频在线播放 | 91成人一区 | 91男女视频| 久久国产精品无码网站 | 一区二区三区精品 | 在线视频一区二区 | 国产日韩欧美久久 | 免费的黄色网 | 男女免费在线观看视频 | 久草在线在线精品观看 | 久久99精品久久久水蜜桃 | 国产v日产∨综合v精品视频 | 91亚洲国产成人精品性色 | 日韩精品在线观看免费 | 99精品久久久久久久另类 | 国产福利电影在线观看 | 亚洲精品国产setv | 久草精品在线观看 | 久久伊人久久 | 五月婷婷之激情 | 制服 丝袜 激情 欧洲 亚洲 |