【齐鲁专题】AD虚拟服务虚拟ip访问不通问题
  

骑猪逛天山 12795

{{ttag.title}}
本帖最后由 骑猪逛天山 于 2023-12-20 17:20 编辑

问题背景:
在AD上配置虚拟服务,虚拟ip为172.21.212.22,并且在核心上已经把虚拟ip路由引到了AD。

问题现象:
虚拟服务虚拟ip配置后不生效,ping虚拟ip回显ttl超时。

版本情况:

逻辑拓扑:


排查思路:
1.查看AD接口情况,路由情况,ad旁挂只有一个接口,接口ip 172.20.6.20 网关指到核心 172.20.6.254,网络不存在问题。
2.在测试pc ping AD接口ip 172.20.6.20发现可以ping通
3.尝试在测试pc ping 虚拟ip地址 172.21.212.22此时回显ttl超时,怀疑出现逻辑环路导致了ttl传输中过期。
4.在AD接口抓包 过滤测试pc源ip172.21.3.254,抓包发现收到了 测试pc 172.21.3.254的icmp request请求包,并未发现reply包,并且ttl一直在减少,形成了逻辑环路。数据包到达AD后,AD查询路由表把数据包交给核心交换机,同时把源ip转成了接口ip 172.20.4.20 ,核心交换机收到数据包后又查路由表转发给了AD,形成了逻辑环路。
问题根因虚拟ip和接口ip不在同一网段,AD接口上没有配置虚拟服务的虚拟ip导致数据包到达AD接口后 数据包并不会交给虚拟服务处理,直接查询路由表转发给了核心交换机导致了逻辑环路。(7021版本之前虚拟服务虚拟ip需要在接口上配上此虚拟ip否则虚拟服务无法处理此数据包,7021版本之后虚拟服务开启后设备会自动响应访问此虚拟ip的数据包)
---Q:如果无法在接口配置ip
A1:若虚拟ip和接口ip在同一网段,也可以通过配置arp代理解决
A2:若虚拟ip和接口ip不在同一网段可以通过配置路由把此数据包引到AD

解决办法:在AD接口上配上虚拟服务的虚拟ip

结果验证:在接口配置上虚拟ip后 在进行验证发现虚拟服务可以正常访问,

打赏鼓励作者,期待更多好文!

打赏
16人已打赏

小霞米 发表于 2024-7-26 13:03
  
一起来学习一起来学习
焱燚 发表于 2024-7-26 13:00
  
一起来学习一起来学习
德德 发表于 2024-7-26 12:06
  
一起来学习一起来学习
小德 发表于 2024-7-26 12:03
  
一起来学习一起来学习
鲤鲤 发表于 2024-7-26 12:00
  
一起来学习一起来学习
小鱼儿 发表于 2024-7-26 11:57
  
一起来学习一起来学习
小西北 发表于 2024-7-26 11:52
  
一起来学习一起来学习
日出 发表于 2024-7-26 11:48
  
一起来学习一起来学习
飞飞侠 发表于 2024-7-26 11:44
  
一起来学习一起来学习
发表新帖
热门标签
全部标签>
有一说一
纪元平台
功能体验
存储
专家分享
迁移
每日一问
新版本体验
GIF动图学习
信服课堂视频
虚拟机
每周精选
项目案例
标准化排查
地址转换
追光者计划
技术笔记
安全攻防
问题分析处理
流量管理
终端接入
「智能机器人」
专家说
声音值千金
工具体验官
答题自测
上网策略
资源访问
排障笔记本
产品预警公告
技术晨报
升级
日志审计
解决方案
设备维护
技术争霸赛
以战代练
场景专题
社区新周刊
全能先锋系列
产品连连看
VPN 对接
功能咨询
秒懂零信任
文档捉虫
齐鲁TV
高频问题集锦
【 社区to talk】
云化安全能力
产品解析
安装部署配置
2025年技术争霸赛
测试报告
SDP百科
华北区交付直播
行业实践
MVP
每日一记
运维工具
原创分享
sangfor周刊
SANGFOR资讯
授权
玩转零信任
山东区技术晨报
故障笔记
排障那些事
升级&主动服务
产品知识周周练
畅聊IT
专家问答
技术圆桌
在线直播
信服故事
卧龙计划
平台使用
技术盲盒
北京区每日一练
产品动态
用户认证
技术顾问
POC测试案例
安全效果
关键解决方案
S豆商城资讯
2023技术争霸赛专题
天逸直播
产品体验官
VMware替换
网络基础知识
华北区拉练
西北区每日一问
热门活动
高手请过招
2024年技术争霸赛

本版版主

13
6
2

发帖

粉丝

关注

本版达人