#原创分享#分布式防火墙的一次误操作
  

liugd1013 2279

{{ttag.title}}
本帖最后由 liugd1013 于 2020-5-20 15:49 编辑

今天遇到这样一次故障,单位新安装的自助打印服务器连不上数据库服务器了。于是赶紧登陆服务器ping了一下,确实不通。


这两台服务器都在超融合上,且正常开机,应该不存在网络连接的问题。然后用另一台电脑分别ping这两台服务器,都是通的。


通过一系列的排查,最后确定问题应该是出在分布式防火墙上。原因是以前克隆了一台云主机,IP地址都配置好了,后来没用上,就关机了,也没删除。


后期在建立自助打印服务器的时候,因为克隆的云主机没开机,IP地址不会冲突,就把那台克隆主机的IP给自助打印服务器用上了。在用分布式防火墙配置策略的时候,在匹配条件里,源主机用的是指定云主机的方式。


在选择云主机的过程中,顺便就把那台关闭的克隆主机给选上了,虽然是关机了,但是分布式防火墙任然对这个IP地址的禁止策略生效了。导致相同IP的自助打印服务器访问不到数据库服务器。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

不懂就问 发表于 2020-5-26 20:10
  
感谢分享,看描述,应该是分布式防火墙策略一直存在,这时候克隆出一台虚拟机,IP配置成策略中的一个IP,但是这台虚拟机没有开机使用,后面直接把这个IP给打印机服务的虚拟机使用了,导致无法访问。
其实,虚拟机之间无法通信,这个可以借助平台的探测工具进行排查,图形化的界面,流量可以到达哪里都可以清晰显示出来,降低了排查问题的难度。
灵峰气韵 发表于 2020-5-21 09:54
  
克隆不开机IP地址也生效了吗这是?
Sangfor_闪电回_朱丽 发表于 2020-5-21 15:36
  
您好,感谢您参与社区原创分享计划8,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
关于技术文章的管理流程,请参考:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=90279
gqce 发表于 2020-5-22 16:18
  
感谢分享
新手548437 发表于 2020-5-23 22:29
  
感谢分享。
tj_zero 发表于 2020-5-27 13:12
  
防火墙案例,感谢分享;
marco 发表于 2020-5-27 14:13
  
学习了。很细致。感谢楼主。
发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
安全效果
纪元平台
标准化排查
GIF动图学习
功能体验
信服课堂视频
【 社区to talk】
安装部署配置
社区新周刊
流量管理
平台使用
云化安全能力
畅聊IT
技术笔记
上网策略
每周精选
高手请过招
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

193
357
1003

发帖

粉丝

关注

11
4
1

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人