提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】智能路由配置不合理,导致域名解析失败,打开网址异常

|

问题描述

智能路由配置不合理,导致域名解析失败,打开网址异常。

告警信息

处理过程

1、打开异常时候是解析不了IP。


2、在AD抓DNS解析的数据包发现数据没有往公网WAN口转发,查看对应DNS的数据包源IP没有变,TTL值减了1,直接路由出去了,下一跳的MAC是9e:4e。

3、后台查看接口的ARP发现该MAC地址为一个WAN口的内网的私网专线。


4、查看设备系统日志在访问网站异常时候,链路正好离线了,导致匹配默认的default路由的私网专线去解析,从而解析异常。
5、default策略前加一条 源目IP为所有IP,选择的链路只选择互联网链路,测试都正常。

根因

dns服务器去公网某些dns服务器时候,选路走了内网的私有专线,直接路由转发出去,并且无法解析,导致异常。之前是走电信4G,由于电信4G有离线,导致匹配了default策略,概率选择其中一个wan属性链路的私有链路。

解决方案

default策略前加一条 源目IP为所有IP,选择的链路只选择互联网链路。
新手940973 发表于 2020-5-12 18:14
  
暗夜星空 发表于 2021-5-25 10:21
  
坚持每日学习打卡
sangfor_2400 发表于 2021-10-8 11:54
  
坚持每日学习打卡,清楚明了

我要分享
文档编号: 107909
作者: SANGFOR2491
更新时间: 2020-05-08 21:21
适用版本: