提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤一:检查源地址转换匹配条件是否正确

|

问题描述

源地址转换是将数据包源IP进行改变,当路由查找确定出接口后,AD严格遵循条件匹配再决定是否进行转化,若无SNAT匹配,数据将进行路由纯转发。

告警信息

6.x版本和7.0.5以上版本配置如下图:
PS:7.0~7.0.4和6.x配置选项无差异,此处无截图示范

有效排查步骤

1、智能路由测试,确定数据出接口方向,确保数据路由出去的接口能被源地址转换配置中的出接口包含。
2、6.x版本主要检查出接口是否为对应数据路由找找的出接口,源IP范围是否匹配是否恰当(注意中间是否SNAT环境导致源IP范围没匹配上),目的条件范围是否合理(代理上网默认为所有IP即可),源IP转化协议条件是否正确,源端口范围是否配置所有端口范围(客户端发包的源端口是随机端口,默认SNAT配置源端口为所有端口)。
3、7.x版本与上述6.x版本检查点相同,还需要注意新增的入接口条件,如果是有多个LAN口,则要确保数据进入的接口方向匹配(可以勾选所有LAN口)。

解决方案

检查源地址转换相关配置。

建议与总结

据进入AD,AD优先查找目的IP是否能匹配虚拟服务和端口映射,不关心是否能匹配上,最后再查目的IP的路由确定出接口,从此接口转发的时候再匹配关于此接口相关的SNAT条目。

我要分享
文档编号: 221229
作者: admin
更新时间: 2023-04-11 17:42
适用版本: