1.分析清楚现象:是单向不通,在两个多小时之后恢复,中间过程客户有重启虚拟机,和修改ip操作没有用,都出现了无法访问,然后突然恢复正常
2.vxlan正常说明物理网络层面和北研转发面没有问题,因为76到其他虚拟机是通的,只是到77不通,而当时没有做77到其他虚拟机ping的测试,可能是77虚拟机网卡队列异常导致,检查北研和qemu日志都没有发现异常,排除虚拟网卡异常
3.检查77虚拟机的防火墙,客户说防火墙已经关闭了
4.检查edr的安全日志记录,发现有网络防护拦截日志记录,转edr的人排查,说是有一个手动封锁ip的动作导致,封锁的原因是几天前有通过76来破解77