虚服务端口修改后不可达的问题可参考以下步骤排查解决:
1. 检查端口映射配置
当虚服务使用非知名端口(如89/10442等)时,需通过port-mapping命令建立端口与协议的映射关系(参考"使用指导"部分)。
执行命令示例:
port-mapping protocol-name port port-number
其中 protocol-name 需替换为实际协议(如HTTP、HTTPS等),port-number
为修改后的端口(如89)。
2. 验证负载均衡策略冲突
若同时存在出方向链路负载(虚服务地址为 0.0.0.0/0),需在负载均衡策略中规避NAT映射流量(参考防火墙调整案例)。
创建ACL匹配服务器流量,并在负载均衡策略中优先执行直转发动作:
acl advanced 3002
rule 0 permit ip destination <实服务器IP
0
loadbalance class server type link-generic match-any
match 1 acl 3002
loadbalance action server type link-generic forward all
loadbalance policy 1 type link-generic
class server action server // 置顶策略
3. 确认虚服务与实服务端口一致性
检查实服务器端口号是否与虚服务配置一致(参考用户FAQ)。若不一致,需在虚服务中修正实服务端口或调整服务器配置。
4. 检查SSL策略依赖
若虚服务引用了SSL策略,必须使用非缺省端口(如443),且修改后需重启虚服务生效:
undo service enable
service enable
5. 业务中断风险提示
修改虚服务配置(如端口/持续性组)需重启虚服务,导致业务短暂中断(参考持续性组说明)。建议在维护窗口操作。
解决优先级建议:
1. 优先配置 port-mapping 映射非知名端口;
2. 检查并优化负载均衡策略,隔离NAT流量;
3. 验证实服务端口一致性;
4. 若涉及SSL,确保端口合规并重启虚服务。
若按上述步骤仍无法解决,请联系 新华三技术支持热线 400-810-0504 提供设备日志进一步分析。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论