提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】智能路由配置不合理,导致域名解析失败,打开网址异常

|

问题描述

内网用户隔一段时间打开部分网址异常,该现象为普遍现象,通过重启设备暂时解决。

告警信息





有效排查步骤

1、打开异常时候是解析不了IP

2、在AD抓DNS解析的数据包发现数据没有往公网WAN口转发,查看对应DNS的数据包源IP没有变,TTL值减了1,直接路由出去了,下一跳的MAC是9e:4e
3、后台查看接口的ARP发现该MAC地址为一个WAN口的内网的私网专线

4、查看设备系统日志在访问网站异常时候,链路正好离线了,导致匹配默认的default路由的私网专线去解析,从而解析异常
5、default策略前加一条 源目IP为所有IP,选择的链路只选择互联网链路,测试都正常

根因

dns服务器去公网某些dns服务器时候,选路走了内网的私有专线,直接路由转发出去,并且无法解析,导致异常。之前是走电信4G,由于电信4G有离线,导致匹配了default策略,概率选择其中一个wan属性链路的私有链路

解决方案

default策略前加一条 源目IP为所有IP,选择的链路只选择互联网链路

我要分享
文档编号: 199427
作者: admin
更新时间: 2023-04-04 09:35
适用版本: