F5內(nèi)網(wǎng)大二層負載均衡業(yè)務(wù)訪問故障解析(CISCOOTV+-創(chuàng)新互聯(lián)

一、問題現(xiàn)象

創(chuàng)新互聯(lián)專注于西安企業(yè)網(wǎng)站建設(shè),自適應(yīng)網(wǎng)站建設(shè),商城系統(tǒng)網(wǎng)站開發(fā)。西安網(wǎng)站建設(shè)公司,為西安等地區(qū)提供建站服務(wù)。全流程按需設(shè)計,專業(yè)設(shè)計,全程項目跟蹤,創(chuàng)新互聯(lián)專業(yè)和態(tài)度為您提供的服務(wù)

  最近在某客戶由于假期出現(xiàn)核心CISCO 6509硬件故障當機問題,進而發(fā)現(xiàn)F5發(fā)布的3個應(yīng)用訪問問題,出現(xiàn)一部分人訪問應(yīng)用出現(xiàn)不可用的問題,時好時壞,內(nèi)網(wǎng)使用F5 GTM+LTM進行域名雙活,內(nèi)部同城雙活DC通過三層路由使用CISCO的大二層技術(shù)OTV+LISP技術(shù)構(gòu)建;

  F5上面檢查應(yīng)用不管是VS還是pool member都是正常,health check or monitor算法采用TCP;通過將LTM雙機上面對端DC業(yè)務(wù)member 進行offline,GSLB的跨DC member disable解析只導(dǎo)流到主DC,此時業(yè)務(wù)訪問正常,形成單活進行排查

  問題表象是跨DC訪問后業(yè)務(wù)就訪問異常,但是神奇的是只有部分vlan有問題,大部分跨DC的vlan沒有問題!

  通過初步排查,應(yīng)用人員表示應(yīng)用無問題,網(wǎng)絡(luò)人員表示網(wǎng)絡(luò)無問題(可以從主中心ping通備中心應(yīng)用IP,可以跨DCtelnet通業(yè)務(wù)應(yīng)用端口,而且其它vlan沒有問題),F(xiàn)5人員也表示F5日志各方面正常,無異常日志!

二、問題原因

  F5人員建議對跨DC訪問的443端口進行直接訪問(不經(jīng)過F5負載)測試與抓包,檢查數(shù)據(jù)包通信情況

  通過抓包,發(fā)現(xiàn)TCP三次握手正常,但是SSL協(xié)議握手異常,客戶端發(fā)送了client hello之后,服務(wù)器端回送了一個1050byte左右的ssl data(非server hello)包且提示前導(dǎo)段丟失!然后接著客戶端FIN掉了連接!

  再通過對本DC正常應(yīng)用訪問抓包,明確SSL協(xié)商正常,SSL握手包最多幾百byte,所以這是應(yīng)用層面的異常問題,并不是簡單的網(wǎng)絡(luò)層面的問題

  但是否是應(yīng)用的問題呢,讓應(yīng)用人員更換一個vlan后,訪問正常!證明并不是應(yīng)用層面的配置異常問題!很可能是網(wǎng)絡(luò)影響應(yīng)用的一個問題!

  鑒于硬件故障當機,路徑變化,應(yīng)用ssl協(xié)議交互數(shù)據(jù)包大小異常,并提示previos fragment前導(dǎo)段丟失等網(wǎng)絡(luò)問題,F(xiàn)5人員建議檢查MTU設(shè)置,然后客戶管理人員以及網(wǎng)絡(luò)人員才說出之前也出現(xiàn)過MTU問題,讓CISCO TAC進行檢查,通過幾個小時檢查,終于確認是由于CISCO 6509當機導(dǎo)致部分VLAN OTV路徑變換,MTU沒有改為9216字節(jié)的MTU導(dǎo)致!

  更改后業(yè)務(wù)訪問正常!

三、解決方法

  更換路徑中的OTV MTU后解決,F(xiàn)5相關(guān)配置還原,應(yīng)用測試正常!

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

網(wǎng)站名稱:F5內(nèi)網(wǎng)大二層負載均衡業(yè)務(wù)訪問故障解析(CISCOOTV+-創(chuàng)新互聯(lián)
標題網(wǎng)址:http://muchs.cn/article6/dhioog.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供云服務(wù)器軟件開發(fā)、網(wǎng)站策劃、電子商務(wù)自適應(yīng)網(wǎng)站、建站公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站建設(shè)網(wǎng)站維護公司