#原创分享#分布式防火墙的一次误操作
  

liugd1013 1001

{{ttag.title}}
本帖最后由 liugd1013 于 2020-5-20 15:49 编辑

今天遇到这样一次故障,单位新安装的自助打印服务器连不上数据库服务器了。于是赶紧登陆服务器ping了一下,确实不通。

739755ec4e11adf5d0.png

这两台服务器都在超融合上,且正常开机,应该不存在网络连接的问题。然后用另一台电脑分别ping这两台服务器,都是通的。

727525ec4deef9231c.png

通过一系列的排查,最后确定问题应该是出在分布式防火墙上。原因是以前克隆了一台云主机,IP地址都配置好了,后来没用上,就关机了,也没删除。

272755ec4df01b3995.png

后期在建立自助打印服务器的时候,因为克隆的云主机没开机,IP地址不会冲突,就把那台克隆主机的IP给自助打印服务器用上了。在用分布式防火墙配置策略的时候,在匹配条件里,源主机用的是指定云主机的方式。

919305ec4df19c9106.png

在选择云主机的过程中,顺便就把那台关闭的克隆主机给选上了,虽然是关机了,但是分布式防火墙任然对这个IP地址的禁止策略生效了。导致相同IP的自助打印服务器访问不到数据库服务器。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

不懂就问 发表于 2020-5-26 20:10
  
感谢分享,看描述,应该是分布式防火墙策略一直存在,这时候克隆出一台虚拟机,IP配置成策略中的一个IP,但是这台虚拟机没有开机使用,后面直接把这个IP给打印机服务的虚拟机使用了,导致无法访问。
其实,虚拟机之间无法通信,这个可以借助平台的探测工具进行排查,图形化的界面,流量可以到达哪里都可以清晰显示出来,降低了排查问题的难度。
灵峰气韵 发表于 2020-5-21 09:54
  
克隆不开机IP地址也生效了吗这是?
Sangfor_闪电回_朱丽 发表于 2020-5-21 15:36
  
您好,感谢您参与社区原创分享计划8,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
关于技术文章的管理流程,请参考:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=90279
gqce 发表于 2020-5-22 16:18
  
感谢分享
新手548437 发表于 2020-5-23 22:29
  
感谢分享。
tj_zero 发表于 2020-5-27 13:12
  
防火墙案例,感谢分享;
marco 发表于 2020-5-27 14:13
  
学习了。很细致。感谢楼主。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
每周精选
干货满满
技术咨询
信服课堂视频
秒懂零信任
自助服务平台操作指引
新版本体验
标准化排查
产品连连看
安装部署配置
GIF动图学习
功能体验
玩转零信任
2023技术争霸赛专题
安全攻防
每日一记
深信服技术支持平台
天逸直播
技术晨报
华北区交付直播
社区帮助指南
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版版主

217
272
151

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人