sd-wan故障导致无法访问总部网络?其实未必有那么复杂

2024-05-24 15:28

本文主要是介绍sd-wan故障导致无法访问总部网络?其实未必有那么复杂,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

有客户反馈,无法通过sdwan链路访问总部及其他分支机构的网络,总部的IT人员要求在核心交换机上写三条静态路由,分别到达总部和另外两个分支机构,但是,在此之前,我就看过核心交换机,这些静态路由本就存在,并未删除或者修改。

要求客户在他电脑上执行命令:tracert -d 172.16.1.254

192.168.240.254是网关IP,下一跳全是*,就是到奇安信防火墙上了,显然路径已经不对了。

因为拓扑图是下面这样的,所以下一跳应该是sdwan才对。

看了一下路由表,想到应该是优先级的问题,所有请求全部从默认路由出去了,并不会走sd-wan链路。

此时,我远程登录华为S5700交换机,发现浏览器版本太高,只能看,没办法修改,于是让客户修改默认路由的优先级为70,并且保存配置。

其实在此之前,我就让他们把优先级设置为100,但是当时我的消息可能被他们忽略了,输入命令的时候,后面的“preference 100”没打上去,导致优先级都是一样的60。

本以为修改优先级后,问题能解决,谁知道,还是无法通过sd-wan链路访问总部的网络。

Sd-wan设备无权登录,一时无法判断问题,原来的IP信息也不是很清楚,于是问客户要来核心交换机没改过配置前的备份文件,分析问题。

从配置文件看到,原vlan240的ip是192.168.240.1,那sd-wan设备就是192.168.240.2了。

核心原来的vlan1是192.168.0.0/24,现在不再使用这个网段了,核心上把VLAN1的端口全部划分到vlan240了,原来vlan1的ip是192.168.0.254,所以顺手把vlan240改成了192.168.240.254,虽然上网是没问题了,但是与sd-wan就跑不通了。

问题找到了,要么登录 sd-wan设备,修改回程路由,要么还是修改核心VLAN240的ip,还是改回192.168.240.1,但是由于客户有线网络环境非DHCP,所以得逐一修改网关IP,比较麻烦,好在台式电脑不多。

于是,趁着午休时间,核心交换机上把vlan240的IP修改为192.168.240.1,经测试sd-wan正常通讯,与总部网络通了,台式电脑逐一修改网关即可。

到此,排查结束,问题解决。

总结:修改网络设备的配置之前,首先要把需要达成的目标了解清楚,然后务必先把拓扑图画出来,关联IP地址标注清楚,理清思路后,方可实施。

顺便再提一下,其实拓扑应该改一下,更为妥当——既然有硬件防火墙,当然让sd-wan接入防火墙更有安全保障吧。

这种架构,一是提高了安全性,二是便于管理:sd-wan与互联网一样,被当做外部链路,今后无论它怎么改,都跟内网没关系。

这篇关于sd-wan故障导致无法访问总部网络?其实未必有那么复杂的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/998792

相关文章

Window Server创建2台服务器的故障转移群集的图文教程

《WindowServer创建2台服务器的故障转移群集的图文教程》本文主要介绍了在WindowsServer系统上创建一个包含两台成员服务器的故障转移群集,文中通过图文示例介绍的非常详细,对大家的... 目录一、 准备条件二、在ServerB安装故障转移群集三、在ServerC安装故障转移群集,操作与Ser

windos server2022的配置故障转移服务的图文教程

《windosserver2022的配置故障转移服务的图文教程》本文主要介绍了windosserver2022的配置故障转移服务的图文教程,以确保服务和应用程序的连续性和可用性,文中通过图文介绍的非... 目录准备环境:步骤故障转移群集是 Windows Server 2022 中提供的一种功能,用于在多个

SSID究竟是什么? WiFi网络名称及工作方式解析

《SSID究竟是什么?WiFi网络名称及工作方式解析》SID可以看作是无线网络的名称,类似于有线网络中的网络名称或者路由器的名称,在无线网络中,设备通过SSID来识别和连接到特定的无线网络... 当提到 Wi-Fi 网络时,就避不开「SSID」这个术语。简单来说,SSID 就是 Wi-Fi 网络的名称。比如

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五

如何测试计算机的内存是否存在问题? 判断电脑内存故障的多种方法

《如何测试计算机的内存是否存在问题?判断电脑内存故障的多种方法》内存是电脑中非常重要的组件之一,如果内存出现故障,可能会导致电脑出现各种问题,如蓝屏、死机、程序崩溃等,如何判断内存是否出现故障呢?下... 如果你的电脑是崩溃、冻结还是不稳定,那么它的内存可能有问题。要进行检查,你可以使用Windows 11

java poi实现Excel多级表头导出方式(多级表头,复杂表头)

《javapoi实现Excel多级表头导出方式(多级表头,复杂表头)》文章介绍了使用javapoi库实现Excel多级表头导出的方法,通过主代码、合并单元格、设置表头单元格宽度、填充数据、web下载... 目录Java poi实现Excel多级表头导出(多级表头,复杂表头)上代码1.主代码2.合并单元格3.

Nacos客户端本地缓存和故障转移方式

《Nacos客户端本地缓存和故障转移方式》Nacos客户端在从Server获得服务时,若出现故障,会通过ServiceInfoHolder和FailoverReactor进行故障转移,ServiceI... 目录1. ServiceInfoHolder本地缓存目录2. FailoverReactorinit

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

安卓链接正常显示,ios#符被转义%23导致链接访问404

原因分析: url中含有特殊字符 中文未编码 都有可能导致URL转换失败,所以需要对url编码处理  如下: guard let allowUrl = webUrl.addingPercentEncoding(withAllowedCharacters: .urlQueryAllowed) else {return} 后面发现当url中有#号时,会被误伤转义为%23,导致链接无法访问

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依