【问题分享】论回包路由的重要性
  

sangfor2171_xs 32701人觉得有帮助

{{ttag.title}}
经常会有些客户内网出现延时高或者断网等问题,然后表示撤开我们AC就恢复网络。

然后反馈给400客服,然后我们查到80%以上的是异常流量导致,而异常流量又分为两种:
1、来自内网的主机的DDOS/DOS攻击导致的
2、设备自身发起的包成环路

现在重点讲讲第二点
问题现象:AC网桥模式,内网上网非常慢,甚至断网,开直通恢复正常
排查过程:1、取设备黑匣子,发现AC的网口是有很高的流量,超出了设备的负载,主要是外网口的RX、TX,内网口的TX。
就在当时上网慢的时候抓包,看到设备外网口有大量的rst包。
2、我们设备发rst包,一般是这两种情况:密码认证的时候重定向认证页面;网页被拒绝的时候弹拒绝页面。

问题原因:由于设备发重定向包的时候,会匹配默认路由,发往AC的网关(大部分客户的拓扑网关都是前置出口设备)。网关收到包后根据路由往内网发,被AC再次拦截,成死循环。
解决办法:1、添加回包路由,让重定向页面直接往内网交换机发。
                  2、5.5R1开始可以在高级配置开启DMZ口重定向,把DMZ口跟内网核心连接,通过DMZ口发重定向数据。

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

满地烟头 发表于 2015-9-23 14:41
  
开启了dmz口重定向,重定向页面的数据就会走这个dmz口发出的是吗?网桥此时做的是不存在的地址,那么这时候静态路由要怎么指?下一跳是往三层的接口上丢还是往dmz和下面的交换机的接口丢?
KI 发表于 2017-2-20 16:01
  
厉害啊点赞
sowkd 发表于 2019-4-29 01:09
  
现在的社区真好,解决了很多问题
新手486484 发表于 2021-3-31 08:20
  
看帖路过,好东西收藏
新手486484 发表于 2021-4-1 09:03
  
现在的社区真好,解决了很多问题
身骑白马陈庆之 发表于 2022-5-10 10:21
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
技术笔记
干货满满
信服课堂视频
产品连连看
新版本体验
技术晨报
功能体验
秒懂零信任
每周精选
2023技术争霸赛专题
GIF动图学习
技术咨询
安全攻防
信服圈儿
问题分析处理
运维工具
通用技术
华北区交付直播
答题自测
在线直播
安装部署配置
原创分享
深信服技术支持平台
社区帮助指南
天逸直播
以战代练
自助服务平台操作指引
齐鲁TV
北京区每日一练
畅聊IT
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
每日一记
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
标准化排查
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
山东区技术晨报
文档捉虫活动

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人