提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

云桌面虚拟机到网关不通

|

问题描述

某客户反映有云桌面虚拟机ping网关不通,但是跨网段能通,业务也能正常访问。

告警信息

虚拟机ping网关不通。

处理过程

1、检查虚拟机ip是否生效(可通过vdc控制台检查ip是否正常)。
2、ip是正常生效的,检查虚拟机网卡桥接是否正常。
3、将虚拟机迁移至另外一台服务器上运行,排除是否是某台物理服务器问题,迁移完成后发现故障依旧。
4、在虚拟机上抓包,通过wireshark抓包后发现访问其他地址的流量都可以正常抓到包,但是抓不到访问网关的数据包。
5、检查是否有安全设备(安全软件)拦截(虚拟机内安装了EDR,登录EDR控制台,发现启用了微隔离功能。检查微隔离日志,发现有拒绝日志,通过日志定位到某条策略,经过检查策略,发现是用户配置一条微隔离策略为禁止虚拟机之间互访,但是调用的IP组内包涵了虚拟机的网关地址,将网关地址删掉后,网络恢复正常)。

根因

因配置微隔离策略时。添加IP组不严谨,导致该问题出现。

解决方案

将EDR微隔离策略引用的地址组内的网关地址删除掉,网络正常

建议与总结

配置微隔离策略(安全策略)时,一定要严谨,因一时偷懒,可能后期会浪费更多时间。
暗夜星空 发表于 2022-9-6 14:33
  
坚持每日学习打卡
糖果星球 发表于 2022-9-7 08:53
  
企业微信侧因为安全原因调整了接口限制所致
Huangguangyuan 发表于 2022-9-7 15:43
  
坚持每日学习打卡
新手909382 发表于 2022-10-21 10:32
  
坚持每日学习打卡

我要分享
文档编号: 227169
作者: 故事
更新时间: 2022-09-06 11:25
适用版本: