提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】AF能ping通但控制台访问不了-登录IP冲突导致

|

问题描述

在某次实施交付AF过程中,遇到了这样一个问题,AF的IP能ping通,但控制台访问不了,检查配置接口的webUI、ping均已打开。
防火墙部署模式为透明模式,使用vlan接口用于管理设备(设备配置由老设备导入);网络拓扑如下。

告警信息

使用ping测试一直没有问题,连通性正常;

在使用telnet工具发现控制台443端口貌似并没有开启;


处理过程

由于设备配置是从其他设备导入过来,所以第一步我去检查了设备的网络配置,没有发现问题。
设备配置如下:


第二步检查了设备控制台配置,发现没有做过修改。

第三步排查了设备策略,在应用控制策略也没有关于限制控制台登录的配置,为了保险起见,还将策略全部禁用也无法登录控制台。
第四步检查了本机访问控制策略,没有启用相关的策略。

到了这里就没有啥思路了,只能死马当成活马医,尝试修改设备配置试一下。

接着我把设备的vlan接口修改了一下,不再使用vlan1,然后就发现了一个有趣的东西,当我把eth5口的vlan改到vlan10,修改4口vlan还没点击确认的时候,发现设备控制台竟然能登陆了,并且ping命令的TTL值竟然也出现了变化!!!!!

到这里我觉得大部分小伙伴应该都大概了解是什么问题了吧,没错客户提供的IP冲突了!!当我把vlan修改后,防火墙上面核心--汇聚的连接就断开了,所以此时的ttl也从128变成了64,这个时候访问的地址才是真正防火墙的地址;和客户沟通后才了解原来是在客户的核心上面有两个地址,一个254网关地址,另外还有一个253地址,只不过一直没用客户忘记了....

解决方案

现在问题找到了那解决方法就简单了,让客户重新提供了一个地址,这次留了一个心眼,先ping测试了一下,发现确实没在使用。

把IP配置到设备上,一切正常,问题解决!
暗夜星空 发表于 2022-9-26 17:33
  
坚持每日学习打卡
糖果星球 发表于 2022-9-27 09:23
  
启用需重启虚拟机生效
新手143670 发表于 2022-9-28 09:11
  
这种故障确实很难一时间排查  只能是逐步排查  出现转机
kier 发表于 2022-10-10 11:30
  
坚持每日学习打卡!!!!!!!!!!!!!!!!
kier 发表于 2022-10-10 11:33
  
坚持每日学习打卡!!!!!!!!!!!!!!!!
张宇畅 发表于 2022-12-4 16:12
  
AF能ping通,但控制台访问不了
新手626351 发表于 2023-3-29 08:47
  
感谢楼主分享,学习一下

我要分享
文档编号: 229783
更新时间: 2023-03-16 17:39
适用版本: