码迷,mamicode.com
首页 > 其他好文 > 详细

外带IP 防火墙限制导致 IP不通

时间:2019-10-18 15:32:36      阅读:87      评论:0      收藏:0      [点我收藏+]

标签:mtr   原因   应该   业务   设备   机器   导致   结果   防火   

案例: 业务报障,一台设备配了20个IP,跳板机测试都通,但从外边访问,发现部分IP通,部分不通。

排雷:
1. 从跳板机测试都通,说明所有IP 本身应该都没问题的,都可以用,
2. 从其他设备测试,部分通,部分不通,mtr 图 看路由,发现最后一两跳不一样,得不出什么结果。
3. 机器上抓包监听,发现 不通的IP 根本抓不到,怀疑是交换机的防火墙可能有限制了。然后想到,部分设备的外带IP ,即ipmi IP 也是使用的外网,但有防火墙白名单。
查询发现,确实如此,不通的IP 都是外带用的ip, 外带IP 给跳板机是开了访问白名单的,这就是为什么 跳板机能通,但外边不能通的原因。

外带IP 防火墙限制导致 IP不通

标签:mtr   原因   应该   业务   设备   机器   导致   结果   防火   

原文地址:https://www.cnblogs.com/brucewhite/p/11698377.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!