提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】因地址转换导致看不到真实的源IP地址

|

问题描述

设备部署如下图,AD设备内网口的地址为10.255.1.17,因业务需要,配置了不少地址转换策略,源和目的 都有(双向地址转换),AF为虚拟网线部署,AD与核心交换机三层互联。
用户想通过AF设备的安全和行为日志,查看哪些IP因触发了哪些策略规则被阻止或允许通过,以此来更准确的定位业务不通的一些问题,但是查看日志发现所有从WAN口方向过来的流量源IP都是AD设备的内网口IP,而不是真实的外网IP,这就使得日志信息的参考价值大大降低了,这个问题必须要解决。

告警信息

查看日志发现所有从WAN口方向过来的流量源IP都是AD设备的内网口IP

处理过程

AF设备是虚拟网线模式,可以确认不是AF的问题
剩下的只有AD设备了,并且AD也确实配置了双向地址转换

根因

因为有些业务是是内网和外网都需要访问的,所有AD设备配置了双向地址转换
其中源地址转换中的 '源地址' 项中,在指定链路的选择上包括了WAN口
这种情况很明显是被转换成内网口IP了

解决方案

需要调整AD设备的源地址转换策略
将源地址转换中的 源地址 项中的链接剔除WAN口,之保留LAN口,最好是其他的源地址转换策略也按此方式调整
等待一会,待AF上有了新的日志,就可以看到真实的外网源地址了

建议与总结

处理故障时要快速判断是那个节点设备的问题,十五到二十分钟解决不了,别犹豫,及时寻求外援。
所以我们平时要多看故障处理的帖子,涨经验
新手557094 发表于 2022-9-19 16:40
  
果然是高手在民间,楼主帖子写的不错,很有参考价值,还想看更多精彩分享,期待楼主下一篇好帖!
新手706856 发表于 2022-9-23 16:59
  
...............
朱墩2 发表于 2022-11-11 20:19
  
学习了~学习了~学习了~学习了~
wshellym 发表于 2022-11-11 20:26
  
感谢分享,思路清晰,通俗易懂,学习了
fjqx 发表于 2022-11-15 11:06
  
感谢分享,这个很实用,也很重要,流程分解清晰,通过图文并茂的方式进行对问题案例进行描述及解决方法的讲解,步骤明了,简单易懂,学习了。
张宇畅 发表于 2022-12-11 10:35
  
感谢分享因地址转换导致看不到真实的源IP地址
宇将军挑虾线 发表于 2023-1-5 14:45
  
都是好文章啊 进来学习学习
勤劳的周周 发表于 2023-4-6 14:35
  
写的真好,下次如果遇到类似问题可以快速定位
新手716814 发表于 2023-11-17 14:35
  
感谢分享,非常详细,学习学习

我要分享
文档编号: 228401
作者: 临兵斗者
更新时间: 2022-09-19 11:48
适用版本: