同在专网内,为什么有的通服务器有的不通?

        客户反映一个问题,就是同在专网内,用专网终端 PC_A 去 ping 一台云服务器 X ,是通的,但 PC_B,同是专网终端,但却无法 ping 通 X,拓扑图如下:
在这里插入图片描述
        收到这个问题,首先想到的就是服务器X 上的防火墙,是否存在白名单,开发答复是都是开放的;然后想是不是云端存在安全组策略,允许A 通过,而阻止 B,运维老师回复没有阻止策略的,在防火墙上也可以看到 B 的 ping 包过墙了,于是想到问题可能在服务端。
        开发发起腾讯会议,然后一起看,我考虑可能是回程路由,运维老师在服务器的 linux 终端界面上输入 route ,看到有默认路由,也有172.22 网段的路由,后边的下一跳是一串b开头的字符,于是判断 X 里存在 docker ,docker 配置的网络地址段正好是 172.22 的地址段,和 PC_B 的地址段重合,因为本地明细路由的优先级要大于默认路由,于是 服务器X 收到 ping 包,回复给了本地的 docker。
        至此真相大白,开发人员对 docker 的网络做了处理后,PC_B 测试可以终于可以 通 ServerX 了。
        原来目的地址也是回程路由的一部分,如果存在多个出口地址,并且和来源 IP 配置在同网段,仍然存在路由走向出错的问题。所以,目的地址所在的终端同样需要排查路由状况,去程和回程,需要一个完整的路径排查,才能最终做判断啊~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值