sd-wan故障导致无法访问总部网络?其实未必有那么复杂

2024-05-24 15:28

本文主要是介绍sd-wan故障导致无法访问总部网络?其实未必有那么复杂,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

有客户反馈,无法通过sdwan链路访问总部及其他分支机构的网络,总部的IT人员要求在核心交换机上写三条静态路由,分别到达总部和另外两个分支机构,但是,在此之前,我就看过核心交换机,这些静态路由本就存在,并未删除或者修改。

要求客户在他电脑上执行命令:tracert -d 172.16.1.254

192.168.240.254是网关IP,下一跳全是*,就是到奇安信防火墙上了,显然路径已经不对了。

因为拓扑图是下面这样的,所以下一跳应该是sdwan才对。

看了一下路由表,想到应该是优先级的问题,所有请求全部从默认路由出去了,并不会走sd-wan链路。

此时,我远程登录华为S5700交换机,发现浏览器版本太高,只能看,没办法修改,于是让客户修改默认路由的优先级为70,并且保存配置。

其实在此之前,我就让他们把优先级设置为100,但是当时我的消息可能被他们忽略了,输入命令的时候,后面的“preference 100”没打上去,导致优先级都是一样的60。

本以为修改优先级后,问题能解决,谁知道,还是无法通过sd-wan链路访问总部的网络。

Sd-wan设备无权登录,一时无法判断问题,原来的IP信息也不是很清楚,于是问客户要来核心交换机没改过配置前的备份文件,分析问题。

从配置文件看到,原vlan240的ip是192.168.240.1,那sd-wan设备就是192.168.240.2了。

核心原来的vlan1是192.168.0.0/24,现在不再使用这个网段了,核心上把VLAN1的端口全部划分到vlan240了,原来vlan1的ip是192.168.0.254,所以顺手把vlan240改成了192.168.240.254,虽然上网是没问题了,但是与sd-wan就跑不通了。

问题找到了,要么登录 sd-wan设备,修改回程路由,要么还是修改核心VLAN240的ip,还是改回192.168.240.1,但是由于客户有线网络环境非DHCP,所以得逐一修改网关IP,比较麻烦,好在台式电脑不多。

于是,趁着午休时间,核心交换机上把vlan240的IP修改为192.168.240.1,经测试sd-wan正常通讯,与总部网络通了,台式电脑逐一修改网关即可。

到此,排查结束,问题解决。

总结:修改网络设备的配置之前,首先要把需要达成的目标了解清楚,然后务必先把拓扑图画出来,关联IP地址标注清楚,理清思路后,方可实施。

顺便再提一下,其实拓扑应该改一下,更为妥当——既然有硬件防火墙,当然让sd-wan接入防火墙更有安全保障吧。

这种架构,一是提高了安全性,二是便于管理:sd-wan与互联网一样,被当做外部链路,今后无论它怎么改,都跟内网没关系。

这篇关于sd-wan故障导致无法访问总部网络?其实未必有那么复杂的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/998792

相关文章

MySQL复杂SQL之多表联查/子查询详细介绍(最新整理)

《MySQL复杂SQL之多表联查/子查询详细介绍(最新整理)》掌握多表联查(INNERJOIN,LEFTJOIN,RIGHTJOIN,FULLJOIN)和子查询(标量、列、行、表子查询、相关/非相关、... 目录第一部分:多表联查 (JOIN Operations)1. 连接的类型 (JOIN Types)

MySQL版本问题导致项目无法启动问题的解决方案

《MySQL版本问题导致项目无法启动问题的解决方案》本文记录了一次因MySQL版本不一致导致项目启动失败的经历,详细解析了连接错误的原因,并提供了两种解决方案:调整连接字符串禁用SSL或统一MySQL... 目录本地项目启动报错报错原因:解决方案第一个:第二种:容器启动mysql的坑两种修改时区的方法:本地

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

使用雪花算法产生id导致前端精度缺失问题解决方案

《使用雪花算法产生id导致前端精度缺失问题解决方案》雪花算法由Twitter提出,设计目的是生成唯一的、递增的ID,下面:本文主要介绍使用雪花算法产生id导致前端精度缺失问题的解决方案,文中通过代... 目录一、问题根源二、解决方案1. 全局配置Jackson序列化规则2. 实体类必须使用Long封装类3.

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

resultMap如何处理复杂映射问题

《resultMap如何处理复杂映射问题》:本文主要介绍resultMap如何处理复杂映射问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录resultMap复杂映射问题Ⅰ 多对一查询:学生——老师Ⅱ 一对多查询:老师——学生总结resultMap复杂映射问题

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.