服务器网卡地址

网卡地址  时间:2021-05-19  阅读:()
知四层服务器负载均衡何信2015-07-24发表L5000-C内部Web服务器和radius服务器做服务器负载分担业务访问不了问题用户内网中有两台Web服务器和两台认证服务器,通过L5000做服务器负载分担后,外网通过VIP:210.
XX.
169.
141可以正常打开Web服务器登录界面,但输入登录账号一直登录失败,无法继续访问业务.
组网图:通过了解得知,访问Web服务器需要先输入账号做认证,在认证服务器上认证通过后才能继续访问Web服务器.
网络中没有部署L5000时,Web服务上指定认证服务器的实IP地址,业务正常,目前已改成VIP:210.
XX.
169.
142,确认服务器配置无误.
认证服务器也是使用的TCP协议,通过Telnet方式对VIP:210.
XX.
169.
142:80端口的测试虚服务正常.
通过排查服务器和L5000设置,都未发现问题.
分析组网情况,Web服务器和认证服务器使用相同网段地址接在二层交换机上,怀疑和数据交换方式有关.
由于现场催的急,没有抓取认证报文是怎么交互的.
猜测认证过程是Web服务器收到登录请求后,以自己网卡IP地址做为源地址,将认证报文发送VIP:210.
XX.
169.
142,L5000将业务下发给下面某一个认证服务器,认证服务器处理完后,回应报文,此时以自己网卡IP做源IP地址,目的地址是Web服务器网卡地址,数据传到二层交换机上,源目地址是同网段,数据直接转发给Web服务器,数据没回到LB上,出现来去路径不一致,Web服务器收到回应报文,发现报文中源IP地址并不是自己请求的IP地址,将报文丢弃,导致认证通不过.
只需要将认证服务器回应的报文再回到LB上即可解决路径不一致问题,在L5000上添加如下配置,问题解决,证实猜测正确.
aclnumber3000rule0permitipsource10.
10.
33.
00.
0.
0.
255destination10.
10.
33.
00.
0.
0.
255interfaceGigabitEthernet1/0/1natoutbound3000相关配置:L5000-C软件版本:version7.
1.
054,Ess8105P01aclnumber3000rule0permitipsource10.
10.
33.
00.
0.
0.
255destination10.
10.
33.
00.
0.
0.
255#interfaceGigabitEthernet1/0/0portlink-moderoutedescriptionto_outipaddress210.
XX.
169.
140255.
255.
255.
128ipaddress210.
XX.
169.
141255.
255.
255.
128subipaddress210.
XX.
169.
142255.
255.
255.
128sub#interfaceGigabitEthernet1/0/1portlink-moderoutedescriptionto_servernatoutbound3000ipaddress10.
10.
33.
254255.
255.
255.
0#iproute-static0.
0.
0.
00210.
XX.
169.
254//创建ICMP类型的NQA模板nqatemplateicmpt1创建实服务组server-farmwebprobet1#server-farmradiusprobet1//配置实服务器real-serverweb-01ipaddress10.
10.
33.
36port9080server-farmweb#real-serverweb-02ipaddress10.
10.
33.
37port9080server-farmweb#real-serverradius-01ipaddress10.
10.
33.
40port80server-farmradius#real-serverradius-02ipaddress10.
10.
33.
41port80server-farmradius//配置虚服务器virtual-serverwebtypehttpport8000virtualipaddress210.
XX.
169.
141defaultserver-farmwebserviceenable#virtual-serverradiustypetcpport80virtualipaddress210.
XX.
169.
142defaultserver-farmradiusserviceenable

LOCVPS(29.6元/月)KVM架构 香港/美国机房全场8折

LOCVPS商家我们还是比较熟悉的老牌的国内服务商,包括他们还有其他的产品品牌。这不看到商家的信息,有新增KVM架构轻量/迷你套餐,提供的机房包括香港云地和美国洛杉矶,适用全场8折优惠,月付29.6元起。LOCVPS是一家成立于2011年的稳定老牌国人商家,主要从事XEN、KVM架构的国外VPS销售,主推洛杉矶MC、洛杉矶C3、香港邦联、香港沙田电信、香港大埔、日本东京、日本大阪、新加坡等数据中心...

湖北22元/月(昔日数据)云服务器,国内湖北十堰云服务器,首月6折

昔日数据怎么样?昔日数据新上了湖北十堰云服务器,湖北十堰市IDC数据中心 母鸡采用e5 2651v2 SSD MLC企业硬盘 rdid5阵列为数据护航 100G高防 超出防御峰值空路由2小时 不限制流量。目前,国内湖北十堰云服务器,首月6折火热销售限量30台价格低至22元/月。(注意:之前有个xrhost.cn也叫昔日数据,已经打不开了,一看网站LOGO和名称为同一家,有一定风险,所以尽量不要选择...

咖啡主机22元/月起,美国洛杉矶弹性轻量云主机仅13元/月起,高防云20G防御仅18元/月

咖啡主机怎么样?咖啡主机是一家国人主机销售商,成立于2016年8月,之前云服务器网已经多次分享过他家的云服务器产品了,商家主要销售香港、洛杉矶等地的VPS产品,Cera机房 三网直连去程 回程CUVIP优化 本产品并非原生地区本土IP,线路方面都有CN2直连国内,机器比较稳定。咖啡主机目前推出美国洛杉矶弹性轻量云主机仅13元/月起,高防云20G防御仅18元/月;香港弹性云服务器,香港HKBN CN...

网卡地址为你推荐
glucanotransferasechrome程序微信5导致卡巴斯基恶意win7支持ipad支持ipad支持ipad步骤ios重庆宽带测速重庆哪一种宽带网速最快tcpip上的netbiostcp 协议里的 netbios . 在哪,找不到
罗马假日广场 linode代购 国外idc mediafire下载 unsplash 南通服务器 昆明蜗牛家 能外链的相册 新世界服务器 银盘服务 帽子云排名 东莞主机托管 西安主机 贵阳电信测速 永久免费空间 卡巴斯基试用版下载 塔式服务器 超低价 paypal登陆 赵荣 更多