提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

三、进阶排查:远程检查ARP和路由情况,开启直通验证

|

问题描述

远程检查是否环境或策略导致异常

有效排查步骤

1、检查去往服务器的路由配置

2、检查路由下一跳是否可达,如果没有学到mac地址,路由会不生效
3、检测服务器端口是否可达


4、开直通测试是否正常,查看直通日志确认拦截策略

解决方案

如上操作

建议与总结

双向地址转换之后,源目的ip都会变化,所以在内外接口需要分别针对不同的ip抓包;还要注意如果转换之后的目的端口也变了,服务器所在接口的目的端口也要用转换后的端口。
PS:其他场景的排查步骤可以参考双向地址转换的抓包方法,抓包条件需要根据实际情况进行设置!
finger1688 发表于 2022-9-5 12:53
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
李宏瑜 发表于 2022-9-5 16:06
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
SamLeeLee 发表于 2022-9-5 17:51
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
新手115207 发表于 2022-9-5 22:10
  

楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
linth 发表于 2022-9-6 09:18
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,牛!

我要分享
文档编号: 215987
作者: admin
更新时间: 2023-01-05 17:29
适用版本: