【分析】:ERP數據庫(10.120.22.2)能夠向商密網網閘地址(10.120.96.3)發送登陸請求,然後經過網閘後,轉換成非密網網閘地址(172.16.96.3)報文,然後發送到映射的聯網註冊系統數據庫負載目的地址(172.26.8.8),後臺DB服務(172.26.8.6)會返回報文到網閘,由於網閘映射的回源映射地址(172.26.8.8),於是在網閘裏找不到回源地址(172.26.96.3),就會把報文扔棄。最終ERP系統DB端就會報連接超時,TCP連接失敗。
2.修改後方案
【分析】:ERP數據庫(10.120.22.2)能夠向商密網網閘地址(10.120.96.3)發送登陸請求,然後經過網閘後,轉換成非密網網閘地址(172.16.96.3)報文,然後發送到映射的聯網註冊系統數據庫負載目的地址(172.26.8.6),後臺DB服務(172.26.8.6)會返回報文到網閘,由於網閘映射的回源映射地址(172.26.8.6),於是就找到了回源地址。最終ERP系統DB端就會接收到報文,鏈路暢通,TCP連接成功。
3.未來方案
【分析】:ERP數據庫(10.120.22.2)能夠向商密網網閘地址(10.120.96.3)發送登陸請求,然後經過網閘後,轉換成非密網網閘地址(172.16.96.3)報文,然後發送到映射的聯網註冊系統數據庫負載目的地址(172.26.8.8),後臺DB服務(172.26.8.6或172.26.8.7)會返回報文到網閘,由於網閘映射的回源映射地址(172.26.8.6,172.26.8.7,172.26.8.8),於是就找到了回源地址(172.16.96.3)。最終ERP系統DB端就會接收到報文,鏈路暢通,TCP連接成功。