前几天遇到一个问题,服务器A能ping通B,但是B不通A,但是CDEF电脑可以通A。
其中A、B、C以及EF均不在同一个网段。
首先查看网络相关配置
接着查看交换机的路由,ARP表,ACL等均为发现问题。
华为交换机查看路由:
display ip routing-table
华为交换机查看ACL:
display acl all
查看ARP
display arp | inc IP地址
均未发现问题。
接着看服务器的防火墙
其实大部分的单方向ping通问题大多是因为防火墙
所以查看防火墙,服务器系统为centos7
查看防火墙状态以及规则
#查看防火墙状态
systemctrl status firewalled
#查看防火墙规则
firewall-cmd --list-all
结果是没有发现相关配置
这个时候我有点迷茫了,这什么情况?
然后在查看规则的时候发现一个细节
[root@joysuch ~]# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: em1 em2
sources:
services: dhcpv6-client ssh
ports: 12345/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
这个服务器居然有双网卡,然后ping他的另外一个地址发现,通了!!!!!!!
因为B跟它的另外一个网卡是同网段的,而且双网卡之间没有配置流量转发,所以B死活ping不通A的地址。。。。。。。
这特喵的。。。。。。。
文章讲述了作者在排查服务器A只能被其他电脑ping通而不能ping通B的问题时,经过检查网络配置、交换机、防火墙和双网卡设置,发现由于双网卡且不同网段间的流量未转发,导致B无法ping通A的地址。
1247

被折叠的 条评论
为什么被折叠?



