记录一次2000端口灵异事件

前段时间配合开发在测试环境和生存环境搭建一套tomcat中间件应用,启动了2000和2001端口,在测试环境验证都是正常,但是在生产环境中发现2000端口的前端请求一直在转圈没有返回。

具体访问链路请求如下:

  办公网  ==>  域名(pms.panet.com.cn 绑定f5 vip)==> SF区域机器(10.47.115.12)==> 其他系统模块

具体现象如下:

  pms.panet.com.cn:2001/proxy/index.html 2001端口可以访问,tomcat有日志记录

  pms.panet.com.cn:2000/admin/index.html 2000端口访问一直转圈,没有任何返回(包括异常),tomcat没有日志记录。

处理过程:

  首先还是怀疑防火墙相关问题。

  1、前端访问tomcat没有日志,初步先怀疑办公网到SF区域的机器防火墙问题

    OA区域到F5:通过本地机器进行telnet 对应的ip+端口,确认防火墙通的;

      F5到SF区域:联系网络F5同事核实防火墙也是没有问题的。

         那这个情况就很怪异了。。。防火墙都是通的。

  2、从主机上进行wget 辅助验证

    wget http://pms.panet.com.cn:2000/admin/index.html  验证从F5到后端的链路是通的

    结果是这个有正常返回,tomcat有日志记录;

    wget http://localhost:2000/admin/index.html  验证应用到后端的链路是通的

    这个也是通的,那就诡异了啊,防火墙验证都是正常的。。。

  3、由第二步核实还是重点排查办公网到F5的防火墙链路

    后续联系到Linux上部分端口是给固定服务使用的,再结合百度和咨询网络组同事核实,发现2000端口被用于思科的SCCP,y由于发送非SCCP协议相关的数据包,所以直接被丢弃了。。。

    同时测试环境防火墙没有思科的设备,而生产环境的办公网到F5中间会访问一个思科的设备。。。

综上,后续其他系统也是宣导不再使用2000端口,问题的解决方法就是通过F5的80端口对应2000端口即可访问。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一、简要介绍 开源AMQP实现,Erlang语言编写,支持多种客户端 分布式、高可用、持久化、可靠、安全 支持多种...
    会跳舞的机器人阅读 4,908评论 0 3
  • 苦k难n成c人r 亚里士多德说:人要独居,必须是野兽或天神。尼采补充说:忽略了第三种情形,必须同时是二者——哲学家...
    谦秋阅读 3,723评论 0 2
  • 09年结婚,我和他坚信,我们之间会相亲相爱,会互相尊重,七年之痒不会出现。 可是现实是,当我们的婚姻进入到六年大关...
    徐喵喵她妈阅读 1,488评论 0 0