destination unreachable(host administratively prohibited)问题排查。

拓扑如下:客户通过专线访问目标服务器,在双方网络设备策略及路由都确认调好没问题后,调用不通。


destination unreachable(host administratively prohibited)问题排查。_第1张图片

在互联的交换机上抓包看到下面结果,可见客户端配置没有问题数据包已经到我端互联设备。



怀疑问题出在目标服务器上,查看目标服务器发现开了IPTABLES没有放行上面源地址。放行后OK,同时可以看到服务器上iptables有明确的拒绝后的回包,就是上面抓到的destination unreachable(host administratively prohibited)


destination unreachable(host administratively prohibited)问题排查。_第2张图片

你可能感兴趣的:(destination unreachable(host administratively prohibited)问题排查。)