destination unreachable(host administratively prohibited)问题排查。

拓扑如下:客户通过专线访问目标服务器,在双方网络设备策略及路由都确认调好没问题后,调用不通。


在互联的交换机上抓包看到下面结果,可见客户端配置没有问题数据包已经到我端互联设备。



怀疑问题出在目标服务器上,查看目标服务器发现开了IPTABLES没有放行上面源地址。放行后OK,同时可以看到服务器上iptables有明确的拒绝后的回包,就是上面抓到的destination unreachable(host administratively prohibited)


©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • iptables简介 netfilter/iptables(简称为iptables)组成Linux平台下的包过滤防...
    yshenhn阅读 113,466评论 2 78
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,810评论 19 139
  • 1.安全技术 (1)入侵检测与管理系统(Intrusion Detection Systems): 特点是不阻断任...
    尛尛大尹阅读 7,253评论 0 2
  • iptables详解 iptables简介 netfilter/iptables(简称为iptables)组成Li...
    jony456123阅读 3,511评论 0 0
  • iptabels是与Linux内核集成的包过滤防火墙系统,几乎所有的linux发行版本都会包含iptables的功...
    随风化作雨阅读 10,307评论 1 16

友情链接更多精彩内容