知吕扬然2014-04-17发表外网概率出现无法访问到内网服务器的问题分析外网概率出现无法访问到内网服务器的问题分析一、组网:某客户使用ER路由器搭建办公网络,由于业务需要,内网的一台Web服务器需要提供对外服务,故指定内网服务器做端口映射,以便外网用户通过路由器WAN口地址+端口号的形式能够访问到内网服务器,组网如图1所示.
图1组网示意图二、问题描述:客户通过配置虚拟服务器即端口映射可以实现该需求,但是在使用过程中发现经常出现概率不能访问的情况.
三、过程分析:通过检查配置没有发现问题,于是,怀疑内网服务器可能存在多个端口号,但是没有将相关端口全部开放.
为了验证是否是端口未开放全导致,将服务器做DMZ主机,通过测试发现问题依旧,还是会出现概率访问不到的情况.
排除端口问题之后,指导客户镜像路由器的LAN/WAN口,抓取无法访问到能够正常访问的全过程来做进一步确认.
通过分析无法访问时的报文,发现路由器已经将报文转发给内网服务器,但是服务器一直未回应,如图2所示,故排除设备问题.
图2服务器无回应报文通过仔细对比分析正常访问时的报文,如图3所示,发现服务器对应的MAC地址实际上是两个不同的地址,无回应的报文目的MAC地址末尾是a1,而能够正常回应的报文目的MAC地址末尾是ab.
易探云怎么样?易探云最早是主攻香港云服务器的品牌商家,由于之前香港云服务器性价比高、稳定性不错获得了不少用户的支持。易探云推出大量香港云服务器,采用BGP、CN2线路,机房有香港九龙、香港新界、香港沙田、香港葵湾等,香港1核1G低至18元/月,183.60元/年,老站长建站推荐香港2核4G5M+10G数据盘仅799元/年,性价比超强,关键是延迟全球为50ms左右,适合国内境外外贸行业网站等,如果需...
今天早上相比很多网友和一样收到来自Linode的庆祝18周年的邮件信息。和往年一样,他们会回顾在过去一年中的成绩,以及在未来准备改进的地方。虽然目前Linode商家没有提供以前JP1优化线路的机房,但是人家一直跟随自己的脚步在走,确实在云服务器市场上有自己的立足之地。我们看看过去一年中Linode的成就:第一、承诺投入 100,000 美元来帮助具有社会意识的非营利组织,促进有价值的革新。第二、发...
最近很多网站都遭受到了伪墙/假墙攻击,导致网站流量大跌,间歇性打不开网站。这是一种新型的攻击方式,攻击者利用GWF规则漏洞,使用国内服务器绑定host的方式来触发GWF的自动过滤机制,造成GWF暂时性屏蔽你的网站和服务器IP(大概15分钟左右),使你的网站在国内无法打开,如果攻击请求不断,那么你的网站就会是一个一直无法正常访问的状态。常规解决办法:1,快速备案后使用国内服务器,2,使用国内免备案服...