999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

VPN內(nèi)網(wǎng)訪問故障探尋

2019-06-04 06:01:14枝江市職業(yè)教育中心楊華枝江市第二高級中學(xué)姚圣勇
網(wǎng)絡(luò)安全和信息化 2019年5期
關(guān)鍵詞:故障

■ 枝江市職業(yè)教育中心 楊華 枝江市第二高級中學(xué) 姚圣勇

編者按: VPN技術(shù)盡管較為常見,但有時在搭建時有些人仍舊會犯一些低級錯誤,導(dǎo)致不該有的故障。本文就圍繞VPN內(nèi)網(wǎng)訪問時的兩個典型錯誤加以分析。

VPN對于網(wǎng)絡(luò)工程師是再熟悉不過的技術(shù),在日常運(yùn)維及其他辦公領(lǐng)域中應(yīng)用廣泛,但對于網(wǎng)絡(luò)入門者來講掌握未必那么到位,會出現(xiàn)各種問題,有時還關(guān)聯(lián)到其他的網(wǎng)絡(luò)基礎(chǔ)知識。下面就通過兩個較為典型的故障案例加以剖析。

圖1 網(wǎng)絡(luò)拓?fù)鋱D

圖2 兩個網(wǎng)段的IPv4路由表

網(wǎng)絡(luò)環(huán)境

在如圖1所示的網(wǎng)絡(luò)拓?fù)鋱D中,北京的客戶要通過內(nèi)網(wǎng)訪問遠(yuǎn)在宜昌的內(nèi)網(wǎng)資源,現(xiàn)已在宜昌端防火墻上做好SSL-VPN配置,在北京端通過SSL客戶端正確連接到VPN服務(wù)端,也獲取了VPNIP:192.168.20.10。

故障探尋

1.客戶端PC1成功連接到VPN服務(wù)器后,不能訪問任何資源,外網(wǎng)也上不了,宜昌端的內(nèi)網(wǎng)資源都無法訪問。

通過簡單溝通,用戶在配置時只是簡單按照教程進(jìn)行了規(guī)矩的搭建,IP地址分配也是一樣,這樣就造成了192.168.20.0這個網(wǎng)段根本沒有在對方的子網(wǎng)規(guī)劃內(nèi),交換機(jī)、防火墻上根本就沒有它的蹤影,VPN只是打開了一個通道,讓外網(wǎng)的客戶端連接到自己的內(nèi)網(wǎng)來,如圖2所示,有宜昌端只有兩個網(wǎng)段192.168.4.0和192.168.3.0,根本不知道192.168.20.0的 存 在,因此只要在相應(yīng)網(wǎng)絡(luò)設(shè)備上VLAN、路由等配置時把此網(wǎng)段加進(jìn)去即可,通過正確配置,引入這個VPN網(wǎng)段,可以正常訪問。

2.經(jīng)過重新配置后,客戶端PC1總算可以訪問外網(wǎng),也可以訪問SERVER1上的資源,但問題又來了,無法訪問SERVER0上的資源。

在這種情況下,應(yīng)該說VPN配置及網(wǎng)絡(luò)配置沒有問題了,這應(yīng)該是一種特例了。細(xì)心的朋友會發(fā)現(xiàn)SERVER0的網(wǎng)段跟PC1的本地網(wǎng)段是一樣的,會不會是因為此呢?看一下PC1端的本地路由表,如圖3所示。

本地的網(wǎng)絡(luò)IP段與遠(yuǎn)在VPN服務(wù)端的IP段是同一網(wǎng)段,其實這種情況還是比較常見,這個時候要分析一下路由表的訪問原則,首先優(yōu)先滿足本地接口的路由(在網(wǎng)絡(luò)設(shè)備上就是直連路由),如果沒有找到可訪問的路由,才會去找靜態(tài)默認(rèn)路由。

這 樣 看 來,PC1端 不能訪問SERVER0也就很正常了,因為本身有一個到192.168.3.0網(wǎng)段的接口路由,它會在本地網(wǎng)段努力去找SERVER0的IP,當(dāng)然無法訪問了。

有人馬上會想到,把其中任何一方的網(wǎng)段改一下不就萬事大吉了嗎?這是一種方法,但操作上不便,因為這要更改整個網(wǎng)絡(luò)結(jié)構(gòu)的相關(guān)參數(shù)了,而且要有一定的管理權(quán)限才能做。

圖3 PC1端的本地路由表

圖4 查看添加路由之后的路由表

其實可以在本地路由表上做做功課,添加一條路由,讓它優(yōu)于之前的路由。

r o u t e a d d 1 9 2.1 6 8.3.0 mask 255.255.255.0 192.168.20.10 metric 65

再來查看路由表,如圖4所示。效果很明顯,路由表多了一條本地接口的路由,在相同的路由配置下,躍點數(shù)越小,優(yōu)先級越高,這樣192.168.3.0這個網(wǎng)段就走VPN-IP192.168.20.10這個接口了,PC1就可以順利訪問SERVER1上的資源了。

結(jié)語

之所以有以上的錯誤存在,一般是初學(xué)者僅僅停留在技術(shù)的配置外表上,沒有對網(wǎng)絡(luò)的內(nèi)涵有深刻的理解。所以,對于網(wǎng)絡(luò)技術(shù)的學(xué)習(xí),還是要循序漸近,一步一個腳印,不要光注重先進(jìn)應(yīng)用的外表,而忽略了技術(shù)的細(xì)節(jié)。

猜你喜歡
故障
故障一點通
奔馳R320車ABS、ESP故障燈異常點亮
WKT型可控停車器及其故障處理
基于OpenMP的電力系統(tǒng)并行故障計算實現(xiàn)
電測與儀表(2016年5期)2016-04-22 01:13:50
故障一點通
故障一點通
故障一點通
故障一點通
故障一點通
江淮車故障3例
主站蜘蛛池模板: 亚洲黄色高清| 青青青国产视频手机| 丁香婷婷在线视频| 欧美一级在线看| 亚洲嫩模喷白浆| 伊人久久大香线蕉影院| 久久精品国产国语对白| 中文字幕 91| 蝴蝶伊人久久中文娱乐网| 97国产成人无码精品久久久| 国产精品第5页| 免费无码网站| 中国国产A一级毛片| 人妻精品全国免费视频| 欧美精品v欧洲精品| 国产本道久久一区二区三区| 91网址在线播放| 99久久精品无码专区免费| 国产第八页| 久久综合丝袜长腿丝袜| 国产成人喷潮在线观看| 欧美另类第一页| 国产精品午夜福利麻豆| 亚洲国产日韩一区| 国产91蝌蚪窝| 伊人大杳蕉中文无码| 免费看美女自慰的网站| 五月激激激综合网色播免费| 久久黄色毛片| 一级高清毛片免费a级高清毛片| 亚洲一区二区成人| 久久亚洲AⅤ无码精品午夜麻豆| 91成人在线免费视频| 亚洲精品成人7777在线观看| aa级毛片毛片免费观看久| 永久免费无码成人网站| 亚洲欧美日韩动漫| 无码精油按摩潮喷在线播放| 中文字幕在线一区二区在线| 欧美色综合久久| 在线国产欧美| 欧美另类视频一区二区三区| 午夜激情婷婷| 久热精品免费| 狠狠色婷婷丁香综合久久韩国| 天天综合网亚洲网站| 中文字幕在线播放不卡| 精品国产99久久| 国产一区免费在线观看| 97精品伊人久久大香线蕉| 午夜不卡视频| 国产成人区在线观看视频| 国产日韩精品欧美一区喷| 日本高清免费不卡视频| 亚洲国产欧洲精品路线久久| 国产欧美成人不卡视频| 久久亚洲精少妇毛片午夜无码| 久久久久人妻一区精品色奶水 | 99伊人精品| 91福利一区二区三区| 国产亚洲高清视频| 欧美一区精品| 日本精品αv中文字幕| 午夜福利视频一区| AV网站中文| 婷婷开心中文字幕| 青青青国产视频手机| 亚洲人成日本在线观看| 色婷婷电影网| 五月天综合婷婷| 亚洲第一区欧美国产综合| 99国产精品一区二区| 无码精油按摩潮喷在线播放| 亚洲成aⅴ人在线观看| 欧美无专区| 亚洲人成网址| 九月婷婷亚洲综合在线| 啊嗯不日本网站| 国产永久在线观看| 日韩资源站| 亚洲免费成人网| 99热这里都是国产精品|