大佬些,咨询个问题嘛。单位新搭建的网,出口用的H3C的MSR路由器,下挂H3C三层交换机和接入交换机若干,内网一台服务器提供web服务(前面桥接了奇安信的web防火墙,目前策略是全通),路由开启了端口映射。现在的情况是,内网用户(不同网段)通过内网地址访问web一切正常,但是通过外网地址访问就时断视通,外网用户访问也是一样的时断时通。但是通过路由的vpn连接后,访问web服务器的内网地址也是正常没问题,这个情况应该重点盘查哪里?web服务器不通时,在路由器上通过disp session table ipv4 source-ip xxxx destination-port 443 verbose可以看到会话。
(0)
最佳答案
这边看描述问题其实就是只要涉及NAT业务,不论是内网口nat hairpin还是nat server都会业务时断时续,这边确认下设备是单机还是堆叠,如果是堆叠对接可能是聚合口三层需要额外配置才能让NAT业务正常,其次这边看下nat的会话是否正常,并且结合debug:
tm
td
debugging nat { event | packet [ acl acl-number ] }
acl写四条
rule 源ip ---- 目ip、
rule 源ip----目ip(转换后)
rule 目ip----源ip
rule 目ip(转换后)---源ip
查看nat转换是否正常
nat如果转换都正常会话没问题,那么就当丢包来查看,流统确认丢包位置,之后根据设备分析,接口是否打满,日志有无异常,硬件转发等等
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论