客户反映一个问题,就是同在专网内,用专网终端 PC_A 去 ping 一台云服务器 X ,是通的,但 PC_B,同是专网终端,但却无法 ping 通 X,拓扑图如下:

收到这个问题,首先想到的就是服务器X 上的防火墙,是否存在白名单,开发答复是都是开放的;然后想是不是云端存在安全组策略,允许A 通过,而阻止 B,运维老师回复没有阻止策略的,在防火墙上也可以看到 B 的 ping 包过墙了,于是想到问题可能在服务端。
开发发起腾讯会议,然后一起看,我考虑可能是回程路由,运维老师在服务器的 linux 终端界面上输入 route ,看到有默认路由,也有172.22 网段的路由,后边的下一跳是一串b开头的字符,于是判断 X 里存在 docker ,docker 配置的网络地址段正好是 172.22 的地址段,和 PC_B 的地址段重合,因为本地明细路由的优先级要大于默认路由,于是 服务器X 收到 ping 包,回复给了本地的 docker。
至此真相大白,开发人员对 docker 的网络做了处理后,PC_B 测试可以终于可以 通 ServerX 了。
原来目的地址也是回程路由的一部分,如果存在多个出口地址,并且和来源 IP 配置在同网段,仍然存在路由走向出错的问题。所以,目的地址所在的终端同样需要排查路由状况,去程和回程,需要一个完整的路径排查,才能最终做判断啊~
同在专网内,为什么有的通服务器有的不通?
于 2026-08-05 20:07:29 首次发布

3294

被折叠的 条评论
为什么被折叠?



