提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】AF二三层部署,存在二次穿透,该如何解决?

|

问题描述

(在超融合上搭的测试环境,还原的此场景。)
客户新拉了一根专线,要求专线插到此防火墙上。如上图所示进行配置好后,再AF上配置源地址转换,源地址为服务器地址段172.16.100.0/24,目的地址为专线的业务地址10.44.10.166。测试后发现核心交换机能ping通业务地址:10.44.10.166,而服务器ping不通业务地址:10.44.10.166。

告警信息

测试后发现核心交换机能ping通业务地址:10.44.10.166,而服务器ping不通业务地址:10.44.10.166。

处理过程

1、在服务器上使用tracert 10.44.10.166,发现到172.16.200.253之后开始不通,说明核心上写的路由没有问题。
问题可能出现在AF上。
2、思考了一下数据包的走向,发现此场景涉及到二次穿越。ping包流量走向,源-目的:服务器-AF(Eth2-Eth1)-核心交换机-AF(Eth1-eth3)-专线。
3、在AF的高级网络配置里找到多次穿越设置.如下图所示配置
4、在服务器上ping 10.44.10.166,发现可以通了。

根因

防火墙地址和服务器地址的网关都落在核心交换机上了,所以导致访问专线时涉及到了二次穿越。

解决方案

在AF的多次穿越设置里,根据实际情况把数据包走向新增好。

建议与总结

建议先把网络环境捋清楚,确认网络里是否存在多次穿越。再根据实际情况进行调试。

51484631a19cb185c1.png (94.86 KB, 下载次数: 260)

51484631a19cb185c1.png

41110633449b1efc8e.png (88.54 KB, 下载次数: 257)

41110633449b1efc8e.png
暗夜星空 发表于 2022-9-30 16:32
  
坚持每日学习打卡
峰尚 发表于 2022-9-30 17:18
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
我系渣渣灰 发表于 2022-10-1 01:11
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
新手181355 发表于 2022-10-1 01:13
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
糖果星球 发表于 2022-10-1 15:05
  
坚持每日学习打卡。。。。。。。。
新手706856 发表于 2022-10-2 10:03
  
................
新手706856 发表于 2022-10-4 10:29
  

各位哥哥加油冲起来啊!!!!!!
糖果星球 发表于 2022-10-5 19:10
  
坚持每日学习打卡。。。。。。。。
新手706856 发表于 2022-10-5 21:56
  

坚持每日学习打卡。。。。。。。

我要分享
文档编号: 230521
作者: 一滴
更新时间: 2022-09-30 16:04
适用版本: