建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

应用交付AD

关注
深信服应用交付 AD 能够为用户提供包括多数据中心负载均衡、多链路负载均衡、服务器负载均衡的全方位解决方案。不仅实现对各个数据中心、链路以及服务器状态的实时监控,同时根据预设规则,将用户的访问请求分配给相应的数据中心、 链路以及服务器,进而实现数据流的合理分配,使所有的数据中心、链路和服务器都得到充分利用。
故障案例库
典型场景排查思路

【AD】内网用户通过WAN口访问七层虚拟服务失败

更新时间:2018-08-17
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 应用负载 | 虚拟服务
适用版本 通用
某客户AD7.0.4设备网关部署在网络出口,同时使用AD的七层虚拟服务发布了内网的OA系统,对外域名www.oa.com解析地址为虚拟服务vip,目前外网用户可以正常访问,但内网用户使用该域名无法正常访问。
1、检查虚拟服务配置如下,没有问题,加上节点服务器需要审计公网源IP地址,所以没启用自动SNAT。


2、内网用户使用域名(解析出来IP地址为接口公网地址)访问,类似端口映射的双向地址转换。检查配置发现,单独配置了一条从LAN口进且从LAN口出的源地址转换。
配置该规则的目的是将从LAN口进入的数据做源地址转换,便于节点服务器可以回包给AD。

3、加上2中的地址转换后,当内网电脑访问该虚拟服务时候,抓包发现内网电脑经过AD后,并没有转换源IP地址和服务器交互。
七层虚拟服务为全代理模式,前后端连接是独立的,因此对于AD而言,后端连接的数据并不是从LAN口进入的数据,而是设备主动发出的,导致上述的源地址转换规则匹配不上,不像四层虚拟服务纯转发
方法一、源地址转换的入接口选择全部,则可以包含设备自己主动发包。

方法二、将七层虚拟服务改为四层虚拟服务,则上述从LAN进的源地址转换可以匹配上,因为四层没有涉及到协议代理,而是纯转发原理。
本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录