国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防火墻路由配置錯誤分析排除(2)
2008-04-10   IT168

三、現場分析處理

  到達現場后,對客戶描述的現象進行測試:
  1、        整個企業內部網網絡連通正常;
  2、        任何網段中允許上網的工作站無法通過域名訪問互聯網
  3、        任何網段中允許上網的工作站無法通過已知的IP訪問互聯網網站及其它服務;
  4、        任何網段中允許上網的工作站能ping通到防火墻外網口網關(即電信端);
  5、        任何網段中允許上網的工作站無法ping通到電信端以外的地址(此處跟用戶最先說的可以ping通外網的ip地址不符合。后經了解,用戶當時以為能ping通到電信端就以為是ping通到外網所有的地址,沒有進行進一步的測試。)

  根據以上的表象,初步認為有兩種可能:
  1、        電信端出問題,該公司所處的公網網段地址沒有發布出去;
  2、        本地的防火墻設置有問題。

  為了進一步進行查詢問題出在什么地方,決定進行一次路由跟蹤,看是否是電信端的關于該企業的公網網段發布問題。

  tracert  61.172.255.19      (www.netexpert.cn的解析地址,允許ping,實在是測試網絡設置效果時的必備之暗器)
  1     3 ms    <1 ms    <1 ms  172.15.0.254(本機網關)
  2     6 ms    99 ms   102 ms  172.16.0.250(防火墻內網口)
  3     6 ms    99 ms   102 ms  172.16.0.254(交換機聯防火墻端口)
  4     6 ms    99 ms   102 ms  172.16.0.250(防火墻內網口)
  5     6 ms    99 ms   102 ms  172.16.0.254(交換機聯防火墻端口)
  6     6 ms    99 ms   102 ms  172.16.0.250(防火墻內網口)
  7     6 ms    99 ms   102 ms  172.16.0.254(交換機聯防火墻端口)
  8     6 ms    99 ms   102 ms  172.16.0.250
  9     6 ms    99 ms   102 ms  172.16.0.254
  10    6 ms    99 ms   102 ms  172.16.0.250
  11    6 ms    99 ms   102 ms  172.16.0.254
  12    6 ms    99 ms   102 ms  172.16.0.250
  13    6 ms    99 ms   102 ms  172.16.0.254
  14    6 ms    99 ms   102 ms  172.16.0.250
  15    6 ms    99 ms   102 ms  172.16.0.254
  16    6 ms    99 ms   102 ms  172.16.0.250
  。。。。。。(陷入循環狀態直至30跳中止)

  從以上結果,我們可以看是防火墻的對目的為61.172.255.19的數據包沒有正確的路由,數據在交換機和防火墻之間進行環路傳遞。
  確定是防火墻的路由有問題,登陸到該防火墻,查詢路由狀態:


  Yty-> get route
  untrust-vr (0 entries)
  --------------------------------------------------------------------------------
  C - Connected, S - Static, A - Auto-Exported, I - Imported, R – RIP  trust-vr (4 entries)
  --------------------------------------------------------------------------------
  ID          IP-Prefix      Interface         Gateway   P Pref    Mtr     Vsys
  --------------------------------------------------------------------------------
  *   5            0.0.0.0/0           eth1    172.16.0.254   S   20      1     Root
  *   3            0.0.0.0/0           eth3    216.X.X.241   S   20      1     Root
  *   1        172.16.0.0/24           eth1         0.0.0.0   C    0      0     Root
  *   2      216.X.X.240/28           eth3         0.0.0.0   C    0      0     Root

  從上表中,我們可以看到除了有兩條直聯路由外,配置了兩條默認路由,到達未知IP可通過E1或E3到達,而且訪問回來的路由沒有,看來問題應當出在這個地方了。


  讓我們來假設一下數據報的流向:

  1、        訪問目標為路由已知的地址

  采用此路由表,我們在內網中能訪問到的最遠的地址為該企業專線在電信端的地址,即216.X.X.241/28。其流向為工作站―――工作站網關(vlan地址)―――所在vlan網關(交換機同防火墻直聯端口地址172.16.0.254)―――防火墻內網口地址(172.16.0.250),防火墻通過路由表查詢,發現到達216.X.X.241的地址為自己的直聯路由,將該數據報交給E3,這樣我們訪問的數據報能到達該地址。

  2、        訪問目標為路由未知的地址

  在訪問目標為路由未知的地址時,數據報到達E1后,E1發現有兩條默認路由,因此將數據重新轉發到交換機(為什么不選用另一默認路由未知?難道是針對E1口而言這條默認路由的優先級高一些?尋求答案!),交換機根據自己的路由表又發到防火墻,而防火墻根據路由表又發回。。。。。。,最終導致路由環路。
  后經了解,負責防火墻的管理人員為了讓返回的數據包到達目的,將原有的路由表進行勒修改,增加了這條造成環路的路由。

  原路由設置為:
  set route  0.0.0.0/0 interface ethernet3 gateway 216.x.x.241
  set route  172.15.13.0/24 interface ethernet1 gateway 172.16.101.254
  set route  172.15.3.0/24 interface ethernet1 gateway 172.16.101.254
  (原來只允許13和3兩個VLAN訪問互聯網)

  錯誤的路由設置為:
  set route  0.0.0.0/0 interface ethernet3 gateway 216.x.x.241
  set route  0.0.0.0/0 interface ethernet1 gateway 172.16.101.254

熱詞搜索:

上一篇:防火墻路由配置錯誤分析排除(1)
下一篇:防火墻路由配置錯誤分析排除 (3)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一激情一区二区三区| 国产精品原创巨作av| 国产精品麻豆久久久| 欧美成人艳星乳罩| 欧美岛国在线观看| 日韩精品一区二区三区中文精品 | 久久免费视频一区| 6080日韩午夜伦伦午夜伦| 欧美日韩视频在线观看一区二区三区| 91一区一区三区| 欧美性淫爽ww久久久久无| 一本大道av伊人久久综合| av激情亚洲男人天堂| 99久久精品国产一区| kk眼镜猥琐国模调教系列一区二区| 成人妖精视频yjsp地址| 成人黄色软件下载| 欧美中文字幕久久| 91精品欧美一区二区三区综合在 | 欧美最猛性xxxxx直播| 日本韩国欧美国产| 91精品欧美综合在线观看最新| 欧美一区二区日韩| 2024国产精品| 国产精品二区一区二区aⅴ污介绍| 国产精品福利一区二区| 亚洲精品日日夜夜| 秋霞午夜av一区二区三区| 精品影院一区二区久久久| 成人综合婷婷国产精品久久蜜臀 | 91在线国产福利| 欧美性猛交一区二区三区精品 | 色狠狠一区二区三区香蕉| 欧美电影免费观看高清完整版在线 | 亚洲国产你懂的| 日韩电影在线免费观看| 国产精品家庭影院| 精品久久久久99| 色婷婷久久久亚洲一区二区三区| 午夜精品久久久久久| 色94色欧美sute亚洲13| 1区2区3区精品视频| 成人免费视频视频在线观看免费| 欧美日韩国产一级片| 国产mv日韩mv欧美| 亚洲第一主播视频| 国产蜜臀97一区二区三区| 亚洲男同性视频| 男女性色大片免费观看一区二区| 九一九一国产精品| 色94色欧美sute亚洲13| 精品国产乱码久久久久久久| 亚洲品质自拍视频网站| 老司机免费视频一区二区| av在线综合网| 久久久午夜电影| 日韩中文字幕麻豆| 91色porny在线视频| 2023国产精品视频| 亚洲超丰满肉感bbw| hitomi一区二区三区精品| 日韩三级视频在线观看| 一区二区三区四区在线| 不卡高清视频专区| 精品国产乱码久久久久久久久| 亚洲国产精品一区二区久久 | 欧美一级二级三级乱码| 亚洲欧美激情小说另类| 国产69精品一区二区亚洲孕妇| 欧美精品久久天天躁| 亚洲人成人一区二区在线观看| 国产一区二区看久久| 欧美一级日韩不卡播放免费| 亚洲一区成人在线| 欧洲精品一区二区| 综合久久久久综合| gogo大胆日本视频一区| 国产精品久久久久7777按摩| 高清成人免费视频| 国产欧美日韩不卡| eeuss影院一区二区三区| 国产视频一区在线观看| 黄色小说综合网站| wwwwww.欧美系列| 国产精品99久久不卡二区| 精品第一国产综合精品aⅴ| 麻豆高清免费国产一区| 欧美一区二区三区在线| 免费人成精品欧美精品| 日韩欧美一二三四区| 九九精品视频在线看| 国产亚洲一区二区三区在线观看| 国产激情精品久久久第一区二区| 国产午夜亚洲精品不卡| 成人av动漫在线| 亚洲综合无码一区二区| 欧美日韩在线播放| 久久99精品国产麻豆婷婷洗澡| 26uuu精品一区二区| 成人sese在线| 亚洲第一福利视频在线| 久久综合久久综合久久综合| 成人爽a毛片一区二区免费| 亚洲黄色在线视频| 日韩精品一区二区三区在线观看| 经典三级视频一区| 亚洲精品videosex极品| 91精品国产91久久久久久最新毛片| 日韩不卡免费视频| 久久久久久**毛片大全| 亚洲成人在线免费| 久久久久国产一区二区三区四区 | 在线不卡免费欧美| 美洲天堂一区二卡三卡四卡视频| 国产精品网站在线观看| 9久草视频在线视频精品| 一区二区免费视频| 日韩一级高清毛片| 国产高清在线精品| 五月天视频一区| www成人在线观看| 91在线porny国产在线看| 亚洲黄色小视频| 日韩欧美123| 久久国产精品色| 国产精品国产三级国产aⅴ中文| 在线亚洲高清视频| 精品在线观看视频| 亚洲色图色小说| 久久久综合视频| 色素色在线综合| 老司机免费视频一区二区| 中文字幕免费不卡| 欧美福利电影网| 91九色最新地址| 国产在线播精品第三| 亚洲视频一二区| 91精品国产手机| 99re这里只有精品首页| 国产成人免费视频网站高清观看视频 | 日韩一区和二区| 成人精品亚洲人成在线| 欧美aaaaaa午夜精品| 亚洲国产成人高清精品| 久久九九久精品国产免费直播| 色8久久精品久久久久久蜜| 国产呦萝稀缺另类资源| 亚洲一区二区三区国产| www激情久久| 日韩精品中文字幕一区二区三区 | 99re热这里只有精品视频| 蜜桃传媒麻豆第一区在线观看| 亚洲国产精品二十页| 日韩一区二区在线观看视频播放| 色婷婷综合久久久| 国产一区二区三区免费播放| 激情国产一区二区 | eeuss鲁片一区二区三区在线看| 男人操女人的视频在线观看欧美| 亚洲综合在线观看视频| 日韩手机在线导航| 欧美性受xxxx黑人xyx性爽| 成人精品gif动图一区| 一区二区三区中文在线观看| 国产精品入口麻豆原神| 精品成人一区二区三区四区| 欧美福利视频一区| 欧洲一区二区三区在线| 岛国精品在线播放| 国产精品一卡二卡| 久久91精品国产91久久小草| 偷拍自拍另类欧美| 午夜精品久久久| 婷婷亚洲久悠悠色悠在线播放| 亚洲欧美另类小说| 亚洲欧美色图小说| 亚洲狼人国产精品| 一区二区三区在线观看欧美| 日韩精品三区四区| 日韩不卡在线观看日韩不卡视频| 午夜免费欧美电影| 奇米综合一区二区三区精品视频| 日本成人中文字幕在线视频 | 色综合久久久久综合体桃花网| 成人av网址在线观看| 国产91丝袜在线播放0| 91高清在线观看| 欧美日本不卡视频| 日韩美女主播在线视频一区二区三区 | 欧美国产成人在线| 国产精品美女久久久久aⅴ国产馆| 国产精品无人区| 亚洲色图视频网| 亚洲乱码国产乱码精品精98午夜 | 亚洲国产毛片aaaaa无费看| 三级欧美在线一区| 国产一区二区精品久久91| 国产成人免费在线观看不卡| 99久久精品国产一区二区三区| 欧美亚男人的天堂|