提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【IPSEC】VPN互访异常:服务器未添加回包路由

|

问题描述

PDLAN客户端和总部VPN设备隧道建立连接正常,测试服务器之间通信问题结果不通。

总部网络拓扑图:出口路由器---交换机---server,总部VPN设备旁挂在交换机上,服务器和VPN设备的LAN口同一个网段。核心交换机的地址是172.16.0.254,

告警信息


处理过程

1、先测试服务器是不是允许ping

2、因为总部服务器是单臂部署的,所以查看核心交换机上有没有添加到虚拟IP网段的回包路由。查看交换机路由表没问题,到虚拟网段下一跳已交给VPN。

3、在门店服务器上路由跟踪总部采集服务器的地址,最后跟踪的结果只到交换机,然后就不通了,所以问题是出现在了服务器和核心交换机这一段。

4、直接登录服务器上添加到虚拟网段的路由下一跳指向172.16.0.254(服务器在交换机上的网关),然后测试结果可以通信,所以确定问题在服务器的网关上。

5、查看服务器的网关,结果服务器的网关指向了172.16.0.84(其他服务器网关指向正常,都是指向核心交换机上)

6、经过管理员询问客户才知道,客户的服务器的网关由于一些其他的原因没有指向核心交换机。

7、和客户沟通后,在服务器上添加一条永久的静态路由指向核心交换机后,问题解决。

根因

服务器的网关不是核心交换机,路由不通导致

解决方案

在服务器上添加一条永久的静态路由,去往虚拟IP地址池网段,下一跳指向核心交换机
新手669092 发表于 2018-9-7 10:55
  
故障案例详实实用,下载学习
78465 发表于 2018-9-7 11:58
  
故障案例详实实用,下载学习
新手595921 发表于 2022-9-7 22:16
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
hnsangfor 发表于 2022-11-16 09:11
  
每天学习一点新知识,谢谢分享

我要分享
文档编号: 53399
作者: 黄忠
更新时间: 2018-09-06 17:46
适用版本: