组网无法访问

无法访问  时间:2021-04-13  阅读:()
知SSLVPN会话同步刘资瑜2018-12-05发表某局点终端SSLVPN拨入后无法访问内网某些业务网段经验案例组网及说明组网如上图所示,在防火墙1030堆叠后上做了SSLVPN,IPS做透传下联两台核心交换机做了堆叠.
问题描述现场SSLVPN配置在防火墙上.
外网接LB,LB上映射2000端口.
目前客户端拨入SSLVPN后(10.
172.
4.
10)ping核心交换机上地址192.
168.
1.
1可以ping通,但是ping不通下连业务地址192.
168.
1.
175.
让现场在防火墙上带AC口(10.
172.
4.
1)为源发现ping192.
168.
1.
175可以通过程分析查看了终端路由表发现有到192.
168.
1.
0/24网段的地址,且1030和核心上来回的路由都正常.
因此让现场拨入SSLVPN后ping该业务段测试的同时在防火墙上查看会话.
发现来回路径不一致,因此,在1030上流量发生了銙框,查看1030配置发现,对外,1030将对外的接口加入了冗余口;对内,1030没有任何操作,相当于双主组网.
解决方法通过查阅官网发现SSLVPN不支持双主组网,但是这种情况对外主备而对内双主,通过验证也是不支持的,同样会导致来回路径不一致问题.
通过让现场更改组网,将1030对内对外均做冗余口+冗余组方案,再在防火墙搜集会话发现业务正常,解决该问题.

DiyVM:50元/月起-双核,2G内存,50G硬盘,香港/日本/洛杉矶机房

DiyVM是一家比较低调的国人主机商,成立于2009年,提供VPS主机和独立服务器租用等产品,其中VPS基于XEN(HVM)架构,数据中心包括香港沙田、美国洛杉矶和日本大阪等,CN2或者直连线路,支持异地备份与自定义镜像,可提供内网IP。本月商家最高提供5折优惠码,优惠后香港沙田CN2线路VPS最低2GB内存套餐每月仅50元起。香港(CN2)VPSCPU:2cores内存:2GB硬盘:50GB/R...

Megalayer(159元 )年付CN2优化带宽VPS

Megalayer 商家我们还算是比较熟悉的,商家主要业务方向是CN2优化带宽、国际BGP和全向带宽的独立服务器和站群服务器,且后来也有增加云服务器(VPS主机)业务。这次中秋节促销活动期间,有发布促销活动,这次活动力度认为还是比较大的,有提供香港、美国、菲律宾的年付VPS主机,CN2优化方案线路的低至年付159元。这次活动截止到10月30日,如果我们有需要的话可以选择。第一、特价限量年付VPS主...

iON Cloud:七月活动,洛杉矶CN2 GIA线路85折优惠中,价格偏高/机器稳定/更新优惠码

iON Cloud怎么样?iON Cloud是Krypt旗下的云服务器品牌,成立于2019年,是美国老牌机房(1998~)krypt旗下的VPS云服务器品牌,主打国外VPS云服务器业务,均采用KVM架构,整体性能配置较高,云服务器产品质量靠谱,在线率高,国内直连线路,适合建站等用途,支付宝、微信付款购买。支持Windows server 2012、2016、2019中英文版本以及主流Linux发行...

无法访问为你推荐
厦门金龙联合汽车工业有限公司招标项目连接iosmediawikimediawiki 怎么开启 visual editer 可视化编辑器德国iphone禁售令苹果在中国禁售了?说说看企业电子邮局企业邮箱怎么使用?outlookexpressoutlook express 是什么?支持httpdegradeios小型汽车网上自主编号申请如何从网上自选车牌号缤纷网五彩缤纷的黑是什么梗?
新加坡虚拟主机 沈阳虚拟主机 花生壳免费域名申请 域名备案只选云聚达 美国主机推荐 主机合租 浙江独立 umax120 国外视频网站有哪些 西安服务器托管 美国凤凰城 广州虚拟主机 photobucket lamp怎么读 免费蓝钻 阿里云邮箱登陆 重庆服务器 tracker服务器 上海联通 zcloud 更多