本帖最后由 TCN 于 2020-8-10 17:03 编辑
1、某公司多设备,设计某公司AD1台/AF2台。
2、设备排障,就是服务器端口映射到公网,公网访问失败,内网测试PC公网测试正常。 拓扑如下
3、先描述下操作过程。数据中心AF及出口AF定义了一个服务器组的IP组,策略为允许访问。所以只需要在AD上面设置端口映射就可以了。 4、初步设置后,测试PC用AD的公网IP正常访问服务器,但公网用户通过端口访问服务器业务失败,检查了AD设置,没问题,且匹配数一直增加。第一个想法是修改映射的端口,但是修改后仍然不行,那问题出在AF的可能性比较大。 5、内网测试PC内网直接访问服务器,正常。这么看,AF也没有问题?!那还是继续外网测试,同时仔细检查多设备配置。 6、最后发现,是数据中心AF的问题。虽然有定义服务器组的IP组,但源地址定义了内网地址而不是全部,所以外网IP的访问被拒绝掉了。 7、修改数据中心AF的源地址为全部,在AD上发布的业务公网IP测试成功。
总结: 涉及的设备越多,排障越麻烦,这个时候要细心一点,按照数据流走向慢慢排查。 |