提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤二、检查AD到内网服务器连通性

|

问题描述

AD设备到目标服务器无路由或者中间安全设备拦截导致数据不通问题。

有效排查步骤

1、检查AD是否有去往服务器的路由,注意:从LAN口进入的数据不查动态路由的机制存在的版本有6.x以及6.x以下、7.0、7.0R1、7.0.2版本,可以通过单独添加去往服务器的静态路由解决;从LAN口进入查动态路由的机制,在AD7.0.3版本已经实现。
2、双向地址转换配置后,服务器一般看到的源IP为AD内网口IP,AD设备可以从webconsole中去ping服务器或者sock 服务器端口是否通,也可以抓包排除服务器问题或者中间安全设备拦截的问题。

解决方案

1、AD到服务器连通性是最关键的一点,命中了双向地址转换规则,服务器看到源IP都是负载的IP,端口映射或者四层虚拟服务是无法让服务器溯源,AD仅有NAT日志可以记录前后转化的情况,但NAT日志是系统层面所有的NAT日志,需要沟通好。
2、出现有5min或者10min规律性不通,此类现象通常为安全设备拦截导致,触发了阀值,导致封锁一定的时间,建议沟通好阀值的设置或者放通AD的内网口IP。

我要分享
文档编号: 249703
作者: admin
更新时间: 2023-04-11 17:33
适用版本: