前言:旧服务器区与新服务器区属于同一网络,需要在FW2上做NAT转换
1、server1有提供业务,业务接口为8089
2、PC能正常访问server1的8089业务,切PC能telnet server1的8089
3、FW2针对server1的8089端口做了入方向的NAT,即server3访问FW2的IP接口时等于访问server1的8089;
4、旧服务器区的设备访问新新服务器时均使用FW2的专线地址统一转换
5、各区内部是可以互ping 互通的
6、server3可以ping通防火墙的IP,但是telnet不通8089端口(上诉有提及防火墙的8089已NAT为server1的8089业务)
7、server3进行ping、telnet之后,FW2上均可以匹配到访问数据,8089的nat也有相应的匹配,安全策略也有相应的匹配
8、FW1针对旧服务器开放了所有端口,针对FW2的专线地址开放了新的IP访问和端口
9、FW2到server3有专线,目前为server3访问server1的8089端口,即开放server3服务器访问server1服务器的8089端口,并有配置NAT,路由等。
10、在server2处,有业务,在FW2上NAT映射之后,server3可以telnet通server2的业务接口,唯独不能telnet到server1的8089接口
11、FW2上针对server3 telnet server1时有进行抓包,在里面发现有如下语句“[TCP Retransmission] [TCP Port numbers reused] 57165 → 8089 [SYN] Seq=0 Win=8192 Len=0 MSS=1460 SACK_PERM=1”
问:目前server3不能telnet 通防火墙上8089的端口的问题可能有哪些?
问:目前server3不能telnet 通防火墙上8089的端口的问题可能有哪些?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
第一点不是写了,有业务吗。。。