網路故障處理心得之三

2022-02-18 13:02:24 字數 842 閱讀 2849

簡要:三個出口的網路裡,郵件伺服器只能發郵件,不能收郵件。

網路拓撲圖:

學校同時接入教育網、聯通和電信,電腦的閘道器在核心交換機上,防火牆為聯通網御的。

使用者提供的資訊:如果電信的外線不接,即外線只有聯通和教育網時,郵件伺服器可以正常工作;如果電信的外線接上郵件伺服器會出現只能發郵件不能收郵件的情況,其他應用不受影響,此問題存在一兩年了,請教過不少人,但一直找不到原因。

初步判斷:郵件伺服器是沒有問題的,很有可能是防火牆上路由配置的問題,因為網路配置需要保證郵件伺服器傳送和接收的位址與dns上的設定一致。

處理過程:在其郵件伺服器正常工作的狀態下,從外網ping郵件伺服器的網域名稱,可以ping通;但在郵件伺服器出問題的網路結構下,不能ping通郵件伺服器的網域名稱,ip位址也無法ping通。至此就可以判定是防火牆上的路由配置有問題致使郵件伺服器無法被外網訪問到。

猜想:傳送郵件時,防火牆對資料進行源nat轉換,這樣目的位址沒有發生改變,所以外網的郵件伺服器可以收到郵件。 接收郵件時,郵件伺服器解析出的位址為教育網的真實位址,即外網的資料報通過教育網線路進入內網,但在資料返回時走的是聯通或電信,即使tcp 的三次握手無法成功。

如何解決呢?就是要讓返回的資料還從教育網返回即可,然後根據這個思想在防火牆上加上郵件伺服器的源路由,即傳送郵件和接受郵件都只能從教育網的線路上走。

更改配置後,測試一切正常。此時可以從外網ping通郵件伺服器。

擴充套件:此類問題不僅存在於郵件伺服器,只要是雙出口的網路都可能會存在此類問題,即要保證外網訪問內網的資料從**來還從**回去。一般常用的策略就是源路由。

神州數碼的安全閘道器在介面上有此配置選項「逆向路由」,將此項功能關閉即可實現資料報文從**來還從**返回的功能,不需要再配置源路由。

網路故障處理報告

資料機房 2011年10月 1.登入市管交換機cisco3550 上聯的省網匯聚交換機cisco6509 2.從cisco 6509 上能ping 通cisco3550 的管理inte ce vlan 埠位址211.139.216.並且能登入裝置,說明外網到cisco6509 三層是通的,而cisc...

網路故障問題處理報告

xx公司 問題處理報告 2015年1月 版權宣告 本報告主要貴公司使用ac裝置出現斷網問題排查過程及結果反饋,並根據在2014年12月30日的問題現象為主要分析依據,根據分析結果提交我司問題分析處理報告。第1章2.1 問題現象 客戶在12.30的下午14.18分鐘左右,反饋斷網了五分鐘左右。2.2 ...

網路故障排查經驗

工作近乙個月,將這期間之工作經驗總結成文,以幫助自己更快的成長起來。期間工作任務主要是網路故障的排除,那麼就針對這一點談談我的經驗。在動手排除故障前,要仔細詢問故障發生的時間,有無對裝置進行更改,從而推測故障原因,減少排查的時間。還要明確網路現行的配置,具體到主機的ip,埠的位址等等。面對稀奇古怪的...