自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

路由器故障:防火墻下接的用戶不能訪問外網(wǎng)

運維 網(wǎng)絡(luò)運維
防火墻指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障.是一種獲取安全性方法的形象說法,本文主要向大家介紹了防火墻下接的用戶不能訪問外網(wǎng)的故障解決辦法。

防火墻一種計算機硬件和軟件的結(jié)合,使Internet與Intranet之間建立起一個安全網(wǎng)關(guān),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入,防火墻主要由服務(wù)訪問規(guī)則、驗證工具、包過濾和應(yīng)用網(wǎng)關(guān)4個部分組成,下面讓我們看一下防火墻下接的用戶不能訪問外網(wǎng)的故障是怎么解決的。

網(wǎng)絡(luò)環(huán)境

如圖所示,Eudemon防火墻下接的企業(yè)用戶通過路由器訪問外部網(wǎng)絡(luò)。

企業(yè)接入Internet組網(wǎng)圖

路由器故障:防火墻下接的用戶不能訪問外網(wǎng)

網(wǎng)絡(luò)部署完畢后,發(fā)現(xiàn)防火墻后的企業(yè)用戶不能訪問外部Internet網(wǎng)絡(luò)。

故障分析

企業(yè)用戶不能訪問Internet網(wǎng)絡(luò)的可能原因為:

 鏈路狀態(tài)問題

 路由配置錯誤

步驟 1     路由器、防火墻之間、防火墻和企業(yè)網(wǎng)之間的鏈路狀態(tài)異??赡茉斐捎脩粼L問不了外網(wǎng)。執(zhí)行命令display ip interface brief查看路由器和防火墻相應(yīng)接口的狀態(tài)信息,發(fā)現(xiàn)接口狀態(tài)均為Up,排除鏈路異常的可能性。

步驟 2     在路由器上tracert企業(yè)用戶地址,發(fā)現(xiàn)***一跳為路由器,根據(jù)現(xiàn)象猜測路由器與防火墻之間的路由有問題,于是在路由器上ping與它直連的防火墻的接口地址,結(jié)果正常。

步驟 3     將Eudemon1斷開,將用戶側(cè)二層設(shè)備(下面接PC1和PC2)直接與路由器接口相連,PC1配置防火墻接口地址。在路由器上ping PC1的地址,發(fā)現(xiàn)PC1收不到來自路由器的Ping報文,卻收到了查詢Eudemon 2接口MAC地址的的ARP報文。由此斷定路由器和兩臺Eudemon間的路由配置有問題,而且很可能是將下一跳路由配反了(即靜態(tài)路由中指定到Eudemon1的下一跳地址錯誤配置成了指定到Eudemon2的下一跳地址)。在路由器上執(zhí)行命令display ip routing-table,證實了猜測的正確性。

----結(jié)束

處理步驟

更正路由器到企業(yè)用戶靜態(tài)路由的下一跳地址。

----結(jié)束

完成上述操作后,企業(yè)用戶可以通過路由器訪問Internet網(wǎng)絡(luò),故障排除。

案例總結(jié)

當(dāng)路由器無法Ping通對端設(shè)備時,首先檢查接口的鏈路狀態(tài),其次檢查路由的配置。在檢查路由配置的過程中,利用tracert和ping命令對鏈路分段進行檢測排除,將出問題的鏈路范圍逐步縮小。

【編輯推薦】

  1. 路由器故障:鏈路不穩(wěn)定
  2. 路由器故障:鏈路丟包嚴(yán)重
  3. 路由器故障:CE1接口網(wǎng)速較慢
  4. 路由器故障:廣域網(wǎng)故障處理分析
  5. 路由器故障:MP捆綁鏈路閃斷丟包
  6. 路由器故障:ATM接口做備份接口鏈路層無法Up 
責(zé)任編輯:佚名 來源: 51CTO
相關(guān)推薦

2010-08-26 09:42:34

2009-11-11 10:48:54

2011-10-31 10:01:34

路由器防火墻

2010-09-13 17:36:59

2009-12-16 17:04:45

2009-12-02 19:36:30

2009-12-01 17:13:35

2009-12-02 17:27:13

2010-08-10 10:05:29

思科路由器配置防火墻

2009-12-17 13:53:47

2011-05-17 09:31:41

2012-11-28 09:17:04

路由器防火墻NTP服務(wù)器

2010-08-25 14:21:50

2009-12-23 16:21:21

2009-02-24 13:38:38

2010-08-18 11:37:39

路由器防火墻

2009-04-10 09:39:00

路由器防火墻

2009-11-24 19:29:21

2013-01-30 09:48:11

2009-02-21 16:21:16

點贊
收藏

51CTO技術(shù)棧公眾號