NAT配置及問題處理小結

   我們大多數人總是會將簡單的事情複雜化,將複雜的事情停滯,然後影響到我們做其他的事情。

   今天這事就是這樣,GLJ用戶給我打電話,讓我遠程調試下路由器,做個映射。配置北京一家網絡公司發佈下網站。當天我就聯繫合作伙伴,按照要求的IP+端口,做好了配置。

    當我發現我其中一天基於3389端口號的策略生效後,我就告訴他們網絡方面配置調試完成。結果測試其他兩條策略,做的映射的端口沒有生效,他們要我排查原因,我建議他們在服務器端先確認,網絡配置沒有問題。

    就這樣的一件事,當時沒有完完整整的處理完,在後續的時間裏,用戶打電話詢問,合作伙伴打電話確認,沒完沒了。嚴重影響我當下手中的工作進度。

   下午抽出時間做了排查,開始理清網絡架構,查看路由、防火牆安全域、目的NAT、安全策略等方面挨個查看,都沒有發現問題。最後遠程登錄到服務器上,服務器是window server2008 系統,telnet 自身IP+端口,結果顯示端口都是開啓的。實現是想不出還會因爲什麼導致目的NAT策略,一條生效,另外兩條沒有生效。

   最後大腦忽然閃現,看下服務器操作系統的微軟防火牆是否關閉,試着關閉了防火牆後。從公網訪問服務器策略全部生效。意外的嘗試,解決的問題。不禁又多了一次排錯經驗。從沒有想到服務器端口盡然能影響到端口號的正常發佈。由此,多學習,多總結。遇到問題要冷靜思考,從而解決問題。

   有時候很想有一個解決問題的方法論,通過此理論指導我實踐,更高效解決問題。找了很久,還是沒有找到一個形成體系的理論。透過迷茫,永遠都有前進的方向,勇往直前! 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章