客户反映一个问题,就是同在专网内,用专网终端 PC_A 去 ping 一台云服务器 X ,是通的,但 PC_B,同是专网终端,但却无法 ping 通 X,拓扑图如下:
收到这个问题,首先想到的就是服务器上的防火墙,是否存在白名单,开发答复是都是开放的;然后想是不是安全组策略,允许A 通过,而阻止 B,运维老师回复没有阻止策略的,在防火墙上也可以看到 B 的 ping 包过墙了,于是想到问题可能在服务器端。
开发发起 TX会议,然后一起看,我考虑可能是回程路由,运维老师在服务器的 linux 终端界面上输入 route ,看到有默认路由,有172.22 网段的路由,后边的下一跳是一串b开头的字符,于是判断 X 里存在 docker ,docker 配置的网络地址段正好是 172.22 的地址段,因为本地路由的明细优先级要大于默认路由,于是 服务器X 收到 ping 包,回复给了本地的 docker。
至此真相大白,开发人员对 docker 的网络做了处理后,PC_B 测试可以终于可以 通 ServerX 了。
原来目的地址也是回程路由的一部分,如果存在多地址,仍然可能存在路由走向出错的问题,所以,以后出了同样的事情,目的地址所在的终端同样需要排查,还是要多一个排查点,才能做判断啊~
同在专网内,为什么有的通服务器有的不通?