USG 5530 策略路由修改后所引起的故障排除

本文详细解析了华为USG5530防火墙在删除策略路由规则后引发的部分电脑无法上网故障。故障表现为电脑无法通过移动线路进行DNS解析,导致无法访问互联网,而电信线路则不受影响。通过对网络流量的跟踪和分析,确定了故障原因,并提供了重新配置策略路由以解决问题的方法。

华为USG 5530,在原策略路由中删除了一条规则,即引起以下奇怪故障:
一、一部分电脑不可以上英特网,但内网访问正常;修改IP地址后某些电脑又可以上英特网了
二、一部分电脑工作全部正常
三、以上故障在各个网段均存在,怀疑是网络中病毒爆发。

故障排查:
不能上网电脑ping网关正常,ping外网DNS服务器不通,然后tracert -d 外网DNS服务器,发现路由跳转到移动线路上了,然后就无法连通电信的DNS服务器了。

原因分析:
一、在USG 5530中删除一条规则后,原应用的端口即删除掉了,也就是策略路由没有应用端口了。
二、在5530出口中,有电信线路及移动线路,出口时随机选择,当IP包走移动线路进行DNS解析时,DNS解析就会失败,从而导致无法上网,而IP包走电信线路时,DNS解析成功,可以正常上网。

解决方法:
在策略路由上重新应用接口,全部电脑可正常上网。

转载于:https://blog.51cto.com/353244/2339816

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值