Advertisement

针对无法连接但 packet analysis 可达目标端口的问题处理

阅读量:

一、问题描述与研究背景

在Horizon环境的某次实际应用中,某一租户内部网络需与特定业务主机进行集成操作。当该租户内网中的主机A尝试访问业务主机B时,5703端口及HTTP协议均能正常通信,然而从外部网络发起的telnet连接以及HTTP访问却均出现异常情况。通过抓包分析发现,仅有SYNSENT请求能够成功发送,但并未收到对应的ACK+SYN确认响应以完成连接建立。

案例参考:linux系统收到SYN但不回SYN+ACK

二、问题分析框架构建

1)在NSX-edge环境中对NAT映射功能进行有效性测试,以确认映射端口策略是否正常执行;

2)通过内网地址telnet 内网IP 5703的方式验证端口连通性,确保目标主机网络可被访问,从而避免防火墙相关问题。同时检查本机iptables、firewalld以及selinux的状态,确认均处于正常运行状态,有效排除本地安全机制带来的影响;

3)在NSX-V平台上对业务主机B的网络接口进行抓包操作,流量分析结果如下所示:

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/qtCshxkr0NBEWH32ojVnGfXwuQMY.pn

全部评论 (0)

还没有任何评论哟~