网络安全|VLAN的问题

  • 客户不小心重启了服务器 A,然后它就再也无法和服务器B通信了
  • A的网络配置
    网络安全|VLAN的问题
    文章图片
  • 服务器B的IP地址192.168.182.131,子网掩码也是255.255.255.0
  • 像A这类多IP的服务器是这样配路由的:假如自身有一个IP和对方在同一子网,就从这个IP直接发包给对方。假如没有一个IP和对方同子网,就走默认网关
  • 在eth0上抓包:上面竟然一个相关网络包都没有
  • 在eth1上抓包:A正通过ARP广播查找B(192.168.182.131)的MAC地址,试图绕过默认网关直接与B通信,这说明A上存在一项符合192.168.182.131的路由
    网络安全|VLAN的问题
    文章图片
  • 因为192.168.182.131属于192.168.182.0/255.255.255.0,所以就会走这条路由。由于不同子网所配的 VLAN 也不同,所以这些 ARP 请求根本到达不了 B。ping包就更不用说了,它从来就没发出来过。客户赶紧删除了这条路由,两台服务器的通信也随即恢复

    推荐阅读