×

【齐鲁专题】AD虚拟服务虚拟ip访问不通问题
  

骑猪逛天山 6578

{{ttag.title}}
本帖最后由 骑猪逛天山 于 2023-12-20 17:20 编辑

问题背景:
在AD上配置虚拟服务,虚拟ip为172.21.212.22,并且在核心上已经把虚拟ip路由引到了AD。

问题现象:
虚拟服务虚拟ip配置后不生效,ping虚拟ip回显ttl超时。

版本情况:

逻辑拓扑:


排查思路:
1.查看AD接口情况,路由情况,ad旁挂只有一个接口,接口ip 172.20.6.20 网关指到核心 172.20.6.254,网络不存在问题。
2.在测试pc ping AD接口ip 172.20.6.20发现可以ping通
3.尝试在测试pc ping 虚拟ip地址 172.21.212.22此时回显ttl超时,怀疑出现逻辑环路导致了ttl传输中过期。
4.在AD接口抓包 过滤测试pc源ip172.21.3.254,抓包发现收到了 测试pc 172.21.3.254的icmp request请求包,并未发现reply包,并且ttl一直在减少,形成了逻辑环路。数据包到达AD后,AD查询路由表把数据包交给核心交换机,同时把源ip转成了接口ip 172.20.4.20 ,核心交换机收到数据包后又查路由表转发给了AD,形成了逻辑环路。
问题根因虚拟ip和接口ip不在同一网段,AD接口上没有配置虚拟服务的虚拟ip导致数据包到达AD接口后 数据包并不会交给虚拟服务处理,直接查询路由表转发给了核心交换机导致了逻辑环路。(7021版本之前虚拟服务虚拟ip需要在接口上配上此虚拟ip否则虚拟服务无法处理此数据包,7021版本之后虚拟服务开启后设备会自动响应访问此虚拟ip的数据包)
---Q:如果无法在接口配置ip
A1:若虚拟ip和接口ip在同一网段,也可以通过配置arp代理解决
A2:若虚拟ip和接口ip不在同一网段可以通过配置路由把此数据包引到AD

解决办法:在AD接口上配上虚拟服务的虚拟ip

结果验证:在接口配置上虚拟ip后 在进行验证发现虚拟服务可以正常访问,

打赏鼓励作者,期待更多好文!

打赏
16人已打赏

山东_闫世乾 发表于 2023-12-5 16:45
  
楼主的文章图文并茂,清晰易懂
张栋栋 发表于 2023-12-5 16:57
  
很厉害
平凡的小网工 发表于 2023-12-5 19:22
  
对于AD的排查介绍的十分清楚,学习了。
SSSQS 发表于 2023-12-5 21:07
  
对于AD的排查介绍的十分清楚,学习了。
嘀嘀柠柠 发表于 2023-12-5 23:23
  
每天坚持打卡学习!!
飞翔的苹果 发表于 2023-12-6 08:04
  
感谢楼主分享,学习一下
泽一信息张惠 发表于 2023-12-6 08:08
  
楼主的文章图文并茂,清晰易懂
wshellym 发表于 2023-12-6 08:22
  
多谢楼主分享,学习了。
暗夜星空 发表于 2023-12-6 08:37
  
多谢分享
发表新帖
热门标签
全部标签>
每日一问
标准化排查
新版本体验
高手请过招
【 社区to talk】
功能体验
纪元平台
技术笔记
产品连连看
信服课堂视频
每日一记
安装部署配置
社区新周刊
sangfor周刊
平台使用
S豆商城资讯
技术晨报
技术盲盒
GIF动图学习
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

13
5
2

发帖

粉丝

关注

本版达人