分公司电脑访问总部服务器突然不通了走的是SSL隧道,如何排查处理?

环境:

1.总部:AF做为PN
AF-2000-FH2130B-SC
v8.0.4

2.分部:SSL设备做对接为PN
SSL VPN V7.0 单臂架设

出口AF
v8.0.75

核心交换机
RUIYI NBS5710-24GT4SFP-E

问题描述:

1.分部下面pc其中一个网段(192.168.8.0)ping总部服务器(172.16.10.10)不通,长ping 98%丢包,只有几个包可以通

分公司电脑访问总部服务器突然不通了走的是SSL隧道,如何排查处理?_第1张图片

2.在分部SSL设备上ping是可以通的,ping服务器网关又是可以

3.分部其它地址段(192.168.10.0)ping这个服务器又是正常

4.总部设备ping分部这台pc是可以通的

解决方案:

1.多找几台这个网段(192.168.8.0)下面的PC测试,判断是否单台PC故障,测试3台有一台又是正常可以ping通总部服务器(172.16.10.10)

2.再这台故障PC上安装Wireshark抓包看看,发现有出去的包,没有收到总部服务器回包

故障电脑一直ping总部服务器

Wireshark过滤命令

ip.src_host 

你可能感兴趣的:(疑难杂症专题,服务器,ssl,运维)