小編的世界 優質文選 主機
字體大小:
2021年7月20日 -
:
網管愛好者
首先在外網出口防火牆上面做策略允許服務器的ip地址,訪問外網,
但是就是不能更新,服務器訪問的是聯通網絡,我們也是走著的聯通的外網出口線路。
如果選擇錯誤,會導致不能訪問,服務器業務不能更新補丁,問題 找到了, 聯通公網ip地址,居然需要走移動外網出口網關才能ping通
檢測喇網絡異常:錯誤信息如下
System.Net.WebException:無法連接到遠程服務器-->
System.NetSockets.SocketException: 由於連接方在一段時間後沒有正確答複
或連接的主機沒有反應,連接嘗試失敗。22.12.14528:80
在System.Net.Sockets.S ocket.DoConne ct(EndPoint endPointSnapshot.SocketAddress socketAddress)
在System.Net.ServicePoint.ConnectS ocketInterna(B ooleanconnectFailure, Socket s4, Socket s6. Socket& socket, IPAddress&address ConnectSocketState state, IAsyncResult asyncResult, Exception&exception)
---內部異常堆棧跟蹤的結尾---
在System.Net.HtpWebRequest.GetRequestStream(TransportContext&.context)
在System.Nt.HttpWebRequest.GetRequestStream0
在System.Web Senvices.Protocols .SoapHttpClientProtocolInvoke(SringmethodName, Object<> parameters)
在Genersfot.Platforrn.P etchInstal.WebServiceClient.GSPPatchManagerWebSenvice .GSPPatchManagerWebSenice.GetDownLoadP athTimeOutProtobuf(String psProductCode, String psProductVersion, String strDictModule,Boolean isTimeOut)
Genersft.latform.P atchnstal.WebServiceClient.GSPPatchManagerWebSenviceClient.GetP etchB asidnfoList(String produdCode. StringproductVersian, Dictionary 2 dictModule, Boolean isTimeOut)
在Genersof.Platform.GSPP acthnstall.PatchDownloeder.GetDownLoadPatchList(Object sender, DoWorkEventArgs e)
Geners oft.Platform.GSPP atchInsallU.PatchDownloader .D owmLoadThreadExecute(Object sender, DoWorkEventArgs e)
在System.ComponentModel.B. ackgroundWorkerWorkerThreadStart(Objectargument)
當更換了 網關出口,本來就是訪問聯通的服務器,反而使用移動網關出口居然才能通
如果不更換外網寬帶出口,就會搜索不到補丁,也ping不通補丁的ip地址真是一個神奇的網絡,不走自己大路,非要走別人的路徑才能暢通,也是無語了,害的設置了很長時間才發現,當時在個別電腦發現能夠ping通,就是服務器不能ping通,說明就是網絡問題,到底是網關還是服務器不確定,最後通過修改服務器外網網關,從而解決了連接不同的問題,
還有就是設置策略路由器,便於各個內網網段之間的互訪,看了一頓,也沒有發現貓膩,只是網絡暢通了
需要在核心上添加路由,
外網出口數據中心防火牆上添加策略
太多的策略 路由,以及各種關系,都可以設置控制,複雜了,也繁瑣,為後續的運維提供了很大的障礙,大家一定要簡化網絡,扁平化,同時提高防火牆的能力,增強上網行為管理的能力,確保安全的情況下簡化各種業務和流程,以及網絡的拓撲結構等。各種網絡設置太難了,需要思考和動腦的。