新华三(H3C)F100-C-A3下架设一台服务器主机,主机分为若干虚拟机服务器,虚拟机服务器使用直接连接到物理网络。1.已正确配置安全策略虚拟机ip地址和端口开放 2.已正确配置NAT内部服务器策略。
现象:1.ssh可以正常连接所有内部服务器 2.通过物理主机ping虚拟机服务器全部可以ping通 3.通过唯一公网ip经过防火墙访问已配置开放的内部服务器端口(部分可以访问,部分无法访问) 4. 通过虚拟机服务器ping公网,可以被外部访问端口的服务器可以ping通 5.不能正常访问网络的虚拟机服务器在以前是正常的,一次机房停电之后就不行了
排查过程:1.服务器机房检查网线端口正常 2.检查虚拟机配置相同 3.检查虚拟机内网ip网段以及网卡状态正常
需求:如何让部分无法访问公网的虚拟机服务器能够访问公网
服务器架构:唯一公网ip->新华三(H3C)F100-C-A3防火墙->物理主机->若干虚拟机服务器
(0)
检查下防火墙安全策略和映射的配置吧,可能断电没保存的配置丢了
(0)
所有虚拟机服务器都是配置在一个安全策略里面,如果错误都不能访问,已经检很多次了,映射也是有的行有的不行,映射配置都一样
局域网访问服务都正常吗
首先你看断电后防火墙的策略有没有变化
其次你检查一下部分不能访问的虚拟机的IP,网关路由等信息是否有变化
(0)
防火墙策略没变,已检查虚拟机内网ip和网段没变(所有虚拟机服务器都没变),网卡正常
防火墙策略没变,已检查虚拟机内网ip和网段没变(所有虚拟机服务器都没变),网卡正常
防火墙抓包看,是否有收到不能通公网的虚机流量
(0)
这个不会,运维离职了,只会检查各种配置,现象也很奇怪,部分虚拟机可以,部分虚拟机不可以联网
这个不会,运维离职了,只会检查各种配置,现象也很奇怪,部分虚拟机可以,部分虚拟机不可以联网
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
局域网访问服务都正常吗