针对无法连接但 packet analysis 可达目标端口的问题处理
发布时间
阅读量:
阅读量
一、问题描述与研究背景
在Horizon环境的某次实际应用中,某一租户内部网络需与特定业务主机进行集成操作。当该租户内网中的主机A尝试访问业务主机B时,5703端口及HTTP协议均能正常通信,然而从外部网络发起的telnet连接以及HTTP访问却均出现异常情况。通过抓包分析发现,仅有SYNSENT请求能够成功发送,但并未收到对应的ACK+SYN确认响应以完成连接建立。
案例参考:linux系统收到SYN但不回SYN+ACK。
二、问题分析框架构建
1)在NSX-edge环境中对NAT映射功能进行有效性测试,以确认映射端口策略是否正常执行;
2)通过内网地址telnet 内网IP 5703的方式验证端口连通性,确保目标主机网络可被访问,从而避免防火墙相关问题。同时检查本机iptables、firewalld以及selinux的状态,确认均处于正常运行状态,有效排除本地安全机制带来的影响;
3)在NSX-V平台上对业务主机B的网络接口进行抓包操作,流量分析结果如下所示:

还没有任何评论哟~
