深信服社区»版块 新IT类 应用交付AD AD映射

AD映射

查看数: 1712 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-12-2 14:57

正文摘要:

本帖最后由 新手138884 于 2024-12-2 14:58 编辑 负载均衡W1XCDH0170,上面做了个nat转换,地址映射的是112.30.158.165,为啥对方curl ipinfo.io出来的地址是112.30.158.166,这个166ip是另外一台业务设备的公网 ...

回复

燚焱炎火 发表于 2024-12-4 20:45

出去上网配置源地址转换 发布内网的服务器使用端口映射,curl ipinfo.io这个是出去上网需要匹配源地址转换,然后客户那条snat策略在最底下,调整顺序就可以了
池鱼故渊 发表于 2024-12-3 18:44
检查负载均衡器的配置,特别是NAT和SNAT规则。
确认是否有其他网络设备(如防火墙、路由器)也在执行NAT。
审查负载均衡策略和算法,了解流量是如何分配的。
查看日志文件,以获取有关流量路径的详细信息。
使用网络抓包工具(如Wireshark)来捕获并分析进出流量,确定实际的源IP。
新手138884 发表于 2024-12-3 15:13
出去上网配置源地址转换 发布内网的服务器使用端口映射,curl ipinfo.io这个是出去上网需要匹配源地址转换,然后客户那条snat策略在最底下,调整顺序就可以了
王老师 发表于 2024-12-3 09:27
在您的描述中,您提到负载均衡器(W1XCDH0170)上配置了NAT转换,将内部流量映射到公网IP 112.30.158.165,但当对方使用 curl ipinfo.io 检查时,显示的却是112.30.158.166。这可能由以下几个原因导致:

多层NAT或负载均衡:
如果网络架构中存在多个层次的NAT设备或多个负载均衡器,流量可能会经过多个地址转换。最终到达互联网的流量可能是从最后一个执行NAT的设备发出的,因此显示的是该设备的公网IP。
源NAT (SNAT) 配置:
源NAT配置决定了外出流量的源地址。如果负载均衡器或防火墙配置了不同的SNAT规则,可能会导致流量使用不同的公网IP作为源地址。检查负载均衡器和任何中间设备上的SNAT规则,确认是否所有流量都被正确地映射到了112.30.158.165。
负载均衡算法:
如果负载均衡器配置为根据某种算法(如轮询、最少连接等)分发请求到不同的后端服务器,那么实际的请求可能会被发送到具有不同公网IP的服务器。在这种情况下,外部观察到的源IP将是处理请求的实际服务器的IP。
会话保持(Session Persistence):
如果启用了会话保持功能,它可能会强制来自同一客户端的流量总是指向同一个后端服务器。如果这个特定的服务器有112.30.158.166作为其公网IP,那么所有来自该客户端的流量都将显示为这个IP。
错误的NAT配置:
可能存在配置错误,导致部分流量没有按照预期进行NAT转换。这可能是由于配置不当或者某些特定条件下的例外情况。
缓存或DNS问题:
虽然不太常见,但如果涉及到DNS解析,有可能是由于DNS缓存导致的问题。确保所有涉及的DNS记录是最新的,并且没有过期或不正确的缓存。
为了准确诊断问题,您可以采取以下步骤:

检查负载均衡器的配置,特别是NAT和SNAT规则。
确认是否有其他网络设备(如防火墙、路由器)也在执行NAT。
审查负载均衡策略和算法,了解流量是如何分配的。
查看日志文件,以获取有关流量路径的详细信息。
使用网络抓包工具(如Wireshark)来捕获并分析进出流量,确定实际的源IP。
如果您可以提供更详细的网络拓扑图或配置信息,我可以进一步帮助分析这个问题。
七星海棠 发表于 2024-12-2 15:50
没看明白,你这不是入站的转换吗
curl ipinfo.io是查自己的公网IP,是出站的源地址转换SNAT,要是想保证业务DNAT的公网IP和业务本身上网的公网IP一致,那就需要源地址转换SNTA也转换成DNAT的公网IP地址
梦境人生 发表于 2024-12-2 15:25
把AD设备源进源出打开了看一下                       
小鱼儿 发表于 2024-12-2 15:19
好像是没有保证 源进源出吧
对称路由
功能说明:启用对称路由功能后,收到客户端数据包转发形成连接跟踪记录,后续收到服务端的回包数据不会查路由转发,将查找连接跟踪记录,实现数据原路返回,数据通过AD转发来回路径一致。关闭对称路由功能后,收到客户端数据和服务端的数据时候,分别2次查路由转发数据,收到服务端的数据转发路径可能会不一致。对称路由模式默认保持开启即可
配置步骤
AD7.0.5之前对称路由在【网络配置】-【网络安全】-【告警配置】里面启用
AD7.0.5及之后对称路由在【系统管理】-【通用配置】-【网络参数】里面启用