怎樣診斷防火墻故障
作者:佚名 時間:2013-06-02 分享到:
每當網絡連接性出現問題的時候,防火墻總是難逃其責,因此,作為網絡管理員應該善于分析網絡連接性問題,并且判斷這個問題是否真的是由防火墻所引起的可以從以下方面進行檢查。
1.適當的日志記錄可以幫助發現潛在安全隱患,而且這些對于判斷網絡連接性問題也有相當大的價值。如果某用戶不能與提供服務的某站點連接,首先需要檢查的是防火墻日志,以確認是否因為防火墻阻止這個連接。
2.許多問題的提出也是相當有用的,例如是因為這種連接以前允許而現在不允呢,如果以前這樣做是可行的,那么管理員就應該確定在網絡環境中什么東西變了,一般造成神秘的,停止連接的原因是網絡和主機的路由被改變了或dns被停用。
3.當其他錯誤都被排除后,網絡探測器就是管理員值得利用的工具,通過探測一個網絡追蹤數據包以精確地找到一個連接性問題發生的正確位置,例如是否主機系統數據包能夠到達防火墻,是否能在防火墻的遠端看到這個數據包,如果數據包不能通過防火墻,就需要檢查規則設置。
如沒特殊注明,文章均為上海聯楷網絡原創,轉載請注明來自:http://www.ktcbnqb.cn/hynews/20151126/n2926.html