美文网首页
园区网之防火墙ACL的那点事

园区网之防火墙ACL的那点事

作者: DPF | 来源:发表于2018-09-04 21:53 被阅读0次

以下是园区网内网某台学生服务器出现不能访问外网和不能被其他用户访问的故障。

下面我们来聊聊是什么诡异事件,首先,我们查看服务器的IP地址,发现它的地址是一个私网地址,(原来是被某个老师使用自动获取IP地址),后来把服务器地址配上,发现还是上不了网,我检测了它的环回地址,正确的,然后ping网关地址发现不通,而且服务器的网口不断介于亮与不亮之间。

下面我对接入层交换机进行检测,通过查看日志发现接服务器的那个口不停的在down和up,我用电脑对那个口进行测试发现能上网,没问题,看到这里很诡异吧?别急。。

我猜想可能是中间线路的问题,或者是网线水晶头的问题,果然,到服务器排线架上查看,发现模块坏了,没办法,换模块。


      在服务器与电脑机房的接入交换机上发现也有配置,我的想法是把服务器的VLAN划入到园区网的公网VLAN内,之后再进行测试外网,还是不通。ping网关和核心现在都是通了,现在怀疑是服务器没做免认证,于是接着把免认证配上,测试还是不行,最后发现很可能是被防火墙安全策略给限制了,排查到这里就是关键点了。


      下面我们做防火墙的ACL配置,允许外网数据包进来:

应用到该防火墙的下联端口即可,具体配置仅供参考,可忽略。

园区网之防火墙ACL的那点事

相关文章

  • 园区网之防火墙ACL的那点事

    以下是园区网内网某台学生服务器出现不能访问外网和不能被其他用户访问的故障。 下面我们来聊聊是什么诡异事件,首先,我...

  • 部署硬件防火墙

    防火墙可以做什么? 1)普通访问控制(类似于传统交换机ACL,但是功能比ACL要强;例如交换机可以上256条的AC...

  • 能否用路由器或交换机的ACL功能替代防火墙?

    很多人在做完“用路由器或交换机的ACL功能(ACL概念如下)来设置包过滤防火墙”的实验后,产生了疑问:能否用路由器...

  • 网购那点事

    每个人放松的方式不一样。比如,大都市里的打工族,每天穿梭于CBD上班,偶遇各种拜金女郎,一身名牌总能引来羡慕的眼光...

  • 网课那点事

    网课,在新冠肺炎疫情无法明朗的情形之下,迫不得已的开始了。 今天周五,一周网课结束,还是说点什么吧。 之前准备了很...

  • 网购那点事

    现在手机上网越来越方便了,可以在手机上玩游戏,看电影,唱歌,订飞机火车票,购物等等,自然在淘宝,天猫,京东等各大平...

  • 网购那点事

    说起来,我也算是资深网购达人了。 从2013年第一笔网购开始,到现在已经有七八年的时间了。买过的东西小到内衣袜子,...

  • 网购那点事

    20211027 又快到双十一购物狂欢节了。虽然我并没有特别在双十一买过什么东西,但双十一的活动广告实难不让人注意...

  • 网购那点事

    最近在股市里赚了点儿钱,人就开始飘了。一周网购一堆东西,本来就有选择艰难症的我,更是在购物上花去了很大一部分时间。...

  • 关于时区的那点事

    php 学习笔记之关于时区的那点事_慕课手记

网友评论

      本文标题:园区网之防火墙ACL的那点事

      本文链接:https://www.haomeiwen.com/subject/ohinwftx.html