免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: lcmust
打印 上一主题 下一主题

[网络管理] 此问题已由 wheel 解决!谢谢! [复制链接]

论坛徽章:
2
CU十二周年纪念徽章
日期:2013-10-24 15:41:34IT运维版块每日发帖之星
日期:2016-07-04 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-01-23 18:02 |显示全部楼层 |倒序浏览
本帖最后由 lcmust 于 2010-07-27 13:39 编辑

网络接入是由**的运营商,光纤10M接入。----》连接公司的神州数码防火墙。

防火墙下连接公司的神州数码三层交换机。  |----》 windows-server2003中文企业版服务器(A)
                                              |----》windows-server2003中文企业版服务器(B)
                                              |----》windows-server2003中文企业版服务器(C)
                                              |----》RedHatEnterpriseLinux5.2  (D)
                                              |----》 Debian lenny 5.3  (E)
故障现象是:  A  B  C三台windows服务器  能 顺利访问外网的所有  网络。(能PING通、能访问网页...、访问FTP....)

                    而  D E 两台LINUX服务器下的任何浏览器都只能访问百度下的图片image.baidu.com和MP3 mp3.baidu.com和新闻news.baidu.com和网页www.baidu.com,其它网站包括百度的视频video.baidu.com和地图map.baidu.com和贴吧tieba.baidu.com都无法打开,一直处于等待。。。。FTP也无法打开.........!!!!!!!!!!!!!!!!!!!

                     D  E  两台服务器,基本排除DNS的问题, 我用与A B C服务器使用的DNS解析服务器,或者 改其它DNS服务器,都能顺利解析出 所有域名。而且 能完全 PING通所有 ABC服务器能访问的网络、tracert也能顺利到达目的IP地。

       (因为是生产系统,无法把网络停掉,直接让LINUX服务器接光纤接入口来测试。但是直接把两台LINUX服务器接入其它网络,能顺利访问所有外网的服务,不会出现上述故障。同时LINUX服务器访问内网WINDOWS提供的服务都正常。)
       (在神州数码防火墙和交换机上,没有做特别的ACL或者其它限制。在LINUX服务器上关闭了防火墙等限制设置。)
       (在外网能顺利访问所有内网5台服务器提供的服务:http   ftp mail.......)
因本人经验有限,希望有经验的朋友或者遇到同样现象的朋友,给帮助分析一下。
非常感谢!!!!!!!!!!

[ 本帖最后由 lcmust 于 2010-1-23 18:08 编辑 ]

论坛徽章:
2
CU十二周年纪念徽章
日期:2013-10-24 15:41:34IT运维版块每日发帖之星
日期:2016-07-04 06:20:00
2 [报告]
发表于 2010-01-23 22:23 |显示全部楼层
我把linux服务器上的数据包, 抓了下来
附件中第一张图是 访问  www.redhat.com  不成功
第二张图是 访问  www.baidu.com   成功。
我对 这个数据 不在行。请你们分析下。

My Pictures.rar

126.3 KB, 下载次数: 63

论坛徽章:
2
CU十二周年纪念徽章
日期:2013-10-24 15:41:34IT运维版块每日发帖之星
日期:2016-07-04 06:20:00
3 [报告]
发表于 2010-01-25 04:50 |显示全部楼层
用lynx www.redhat.com看看结果  和 用各种浏览器访问时是一样的。“wait....”或者 “等待    ”

用netstat 显示 会有连接为established

--------------------------------------------------------------------------------------------------------????
再跟着报告在上述故障的环境(以下简称为“机房”)下另一种情况(故障)

我在 另一处网络(电信和联通接入-均试了)用自己的笔记本(安装 的双系统:windows server 2003 + debian 5 )

用win系统时,能够远程登录到 机房的服务器上所有开放的服务(网站80端口、8080端口、FTP21端口,ssh22端口,vnc5900端口,windows远程登录的3389端口,包括映射到交换机的23端口)
用lin系统时,无法通过相应程序访问任何一个端口提供的服务,只是可以通过telnet 与服务的端口建立连接,用netstat 会显示ESTABLISHED

我认为,基本可以判断为“机房”的接入网络--移动,做了什么设置或者限制。
(我猜是,-“机房”所在的‘移动’网络运营商--对客户用linux系统访问网络时作了限制。但是,它是基于什么 来判断客户机是用的linux系统呢)
        ?????????????????????????????????????????????
可惜本人没有接触过大型网络,加之经验太少。又没有做网络运营服务方面的朋友,一时还闹不明白。
谢谢回贴指导的朋友们,向你们致敬!

论坛徽章:
2
CU十二周年纪念徽章
日期:2013-10-24 15:41:34IT运维版块每日发帖之星
日期:2016-07-04 06:20:00
4 [报告]
发表于 2010-01-28 23:18 |显示全部楼层
继续上述环境的故障。

我用笔记本的windows server 系统,建立一个虚拟机,用Linux作虚拟系统。
1  网络用NAT 方式,则虚拟的LINUX 可以访问到“机房”中的各种服务。
2  改网络用 桥接 方式,则虚拟的linux 就不能访问到“机房”的服务了,但是能访问其它互联网。
(笔记本所处的网络接入方式不变,外网IP不变。)

我分析,是虚拟机与宿主机的网络连接,用NAT 方式后, 把原本linux的访问数据,映射为windows系统的端口,通信数据在通过网络中时, 检测为 windows系统,-----可以访问。
    而用 桥接 方式时,linux系统的访问数据,没有经过映射, 在网络中被检测到为linux系统,-----访问受限。

“桥接”的网络 和 “NAT”的网络,两者的差异,在哪些???????
两者,都能保持到 其它外网的连通。但是,“桥接”却不能访问“机房”环境。????

1  仅由linux客户端访问“机房”服务器时的记录:在服务器上提取的数据: (IP地址是作为了IPv6的隧道--可以直接当成IPv4)
[dxjy@localhost ~]$ netstat -an|grep ":8088"
tcp        0      0 :::8088                     :::*                        LISTEN      
tcp        0  13032 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:38294 ESTABLISHED //客户机为linux
tcp        0    368 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:38295 ESTABLISHED //客户机为linux
tcp        1  13032 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:38291 CLOSE_WAIT  //客户机为linux

2  由linux和windows客户端同时访问“机房”服务器时的记录:在服务器上提取的数据: (IP地址是作为了IPv6的隧道--可以直接当成IPv4)
[dxjy@localhost ~]$ netstat -an|grep ":8088"
tcp        0      0 :::8088                     :::*                        LISTEN      
tcp        0      0 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:1828  ESTABLISHED //客户机为windows
tcp        0      0 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:1829  ESTABLISHED //客户机为windows
tcp        0      0 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:1831  ESTABLISHED //客户机为windows
tcp        0      0 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:1826  ESTABLISHED //客户机为windows
tcp        0      0 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:1827  ESTABLISHED //客户机为windows
tcp        0  13032 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:38294 ESTABLISHED //客户机为linux
tcp        0    369 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:38295 FIN_WAIT1   //客户机为linux
tcp        1  13032 ::ffff:192.168.10.252:8088  ::ffff:22.XX.125.220:38291 CLOSE_WAIT  //客户机为linux

客户机为windows时,源端口都是4位数,客户机时,源端口为5位数。可以看到两种系统之间的小差异。
(1024-65535动态源端口:win系统从小端口开始分配源端口,而lin系统是从大端口开始分配端口)(此处可以怀疑是端口上的原因)
但是,我在linux服务器上访问互联网,同时对1:能正常访问www.baidu.com ;2:无法到的其它网站。
即时用netstat -an 看到,它分配的源端口是范围临近的大端口,基本上排除是端口上的原因。
服务器同时访问 www.baidu.com  www.yahoo.com  www.qq.com  时的记录:只有www.baidu.com能正常访问。

[root@localhost home]# w
23:15:34 up 19:12,  4 users,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
djy     pts/3    221.XX.175.200   23:04   10:03   0.03s  0.01s lynx www.yahoo.
djy     pts/1    221.XX.175.200   23:04   10:10   0.03s  0.01s lynx www.qq.com.
djy     pts/4    221.XX.175.200   23:04    8:07   0.15s  0.13s lynx www.baidu.

[root@localhost home]# netstat -an|grep ":80"
tcp        0      0 192.168.10.252:34931        61.135.185.230:80           ESTABLISHED
tcp        0      0 192.168.10.252:45513        211.137.127.156:80          ESTABLISHED
tcp        0    300 192.168.10.252:51980        209.131.36.158:80           ESTABLISHED

看来,要自己继续研究研究!

论坛徽章:
2
CU十二周年纪念徽章
日期:2013-10-24 15:41:34IT运维版块每日发帖之星
日期:2016-07-04 06:20:00
5 [报告]
发表于 2010-02-03 23:02 |显示全部楼层
本帖最后由 lcmust 于 2010-07-27 11:45 编辑

经过再一次 排查,确定是 防火墙的原因。
我用一台LINUX主机(IP地址配置为  防火墙出口网关的地址,默认路由转向防火墙 )。接到防火墙的出口。
此时, LINUX 主机仍然无法访问到 防火墙内的 任何服务。
但是 防火墙上,都是最基本的配置, 检查不出任何问题来。
我把防火墙的配置给贴上来,高手们来看看,检查下。
DCFW-1800S(C) Version: 3.0.22.16VIP(型号)

防火墙配置.rar

1.23 KB, 下载次数: 80

论坛徽章:
2
CU十二周年纪念徽章
日期:2013-10-24 15:41:34IT运维版块每日发帖之星
日期:2016-07-04 06:20:00
6 [报告]
发表于 2010-07-27 13:37 |显示全部楼层
向 wheel  致谢! 还真是这个原因。
鄙人不才,向你学习了!

论坛徽章:
2
CU十二周年纪念徽章
日期:2013-10-24 15:41:34IT运维版块每日发帖之星
日期:2016-07-04 06:20:00
7 [报告]
发表于 2011-09-20 11:43 |显示全部楼层
回复 11# wheel


    关于这个 tcp_window_scaling 设置为1 后, 无法 访问 某些网站 的问题,你能详细给一点详解吧? 或者 从哪里可以得到这个答案。 谢谢你.
(我现在,用debian6 或者 suse11 ,访问同一个网站 , 如果不修改前面的那个参数, 都无法访问。)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP