银联更换设备导致链路中断问题解决记录
2018-01-03 11:22
253 查看
中国银联有两条链路接入下联域山石防火墙E2860,分别为
ethernet0/3电信接口,本端IP:x.x.125.134;
电信接口对端IP:x.x.125.133
移动汇聚接口VLAN212,本端IP:x.x.126.134,
移动汇聚接口对端IP:VLAN212, IP:x.x.126.133
1、2017年11月22日晚间,上海中国银联更换接入路由器,11月23日上午上班后,发现我司至银联链路断开,上海银联能对端ping通本端IP,但本端IP无法ping通对端IP,
经检查,需将对端IP所绑定之MAC地址进行更新,
在山石防火墙web界面,在策略/ARP防护/ARP绑定中:
将电信接口对端IP:x.x.125.133 对应的MAC地址改为x.x.9c00
将移动汇聚接口对端IP:VLAN212, IP:x.x.126.133 对应的MAC地址改为x.x.c200
如下图所示:
更新后本端和对端可以相互ping通。
厦门本地代扣正常。
2、银联系统访问燃气系统的x.x.x.213的xxx23和xxx24 端口不通
在策略/NAT/目的NAT中
第22条策略
x.x.x.213nat指向错误,指向另一错误IP,导致银联至集团x.x.x.76 中端口xxx23,xxx24不通
禁用该条策略
如下图所示:
禁用第22条策略后
经测试,链路正常,业务恢复正常
ethernet0/3电信接口,本端IP:x.x.125.134;
电信接口对端IP:x.x.125.133
移动汇聚接口VLAN212,本端IP:x.x.126.134,
移动汇聚接口对端IP:VLAN212, IP:x.x.126.133
1、2017年11月22日晚间,上海中国银联更换接入路由器,11月23日上午上班后,发现我司至银联链路断开,上海银联能对端ping通本端IP,但本端IP无法ping通对端IP,
经检查,需将对端IP所绑定之MAC地址进行更新,
在山石防火墙web界面,在策略/ARP防护/ARP绑定中:
将电信接口对端IP:x.x.125.133 对应的MAC地址改为x.x.9c00
将移动汇聚接口对端IP:VLAN212, IP:x.x.126.133 对应的MAC地址改为x.x.c200
如下图所示:
更新后本端和对端可以相互ping通。
厦门本地代扣正常。
2、银联系统访问燃气系统的x.x.x.213的xxx23和xxx24 端口不通
在策略/NAT/目的NAT中
第22条策略
x.x.x.213nat指向错误,指向另一错误IP,导致银联至集团x.x.x.76 中端口xxx23,xxx24不通
禁用该条策略
如下图所示:
禁用第22条策略后
经测试,链路正常,业务恢复正常
相关文章推荐
- STP导致链路中断问题 推荐
- 问题记录(有关更换provisioning profile出现设备不匹配的问题)
- 解决由于升级的Win10周年版本后Oracle VM VirtualBox无法运行导致的eNSP V390里面的路由器和防火墙等设备无法启动的问题(错误代码40)
- Unity4.6.9 Bug导致在Android 6.0设备上黑屏,更新Unity4.7解决问题
- impdp异常中断导致出现问题的解决
- ORACLE RAC安装问题解决记录(5)- 未设置cluster_database导致 ORA-01102 cannot mount database in EXCLUSIVE mode
- 解决手机浏览器上input 输入框导致页面放大的问题(记录)
- JVM成长之路,记录一次内存溢出导致频繁FGC的问题排查及解决
- 解决EVC安装后导致右下角出现停用的设备或应用程序 Virtual PC/Windows CE Emulator drive 导致电脑启动很慢的问题
- 解决问题的记录【一】TCP连接过多导致新连接创建失败
- 【转】注册表问题导致usb设备或光驱无法使用的解决办法
- 解决yum安装过程中断导致后续使用yum始终提示有未完成事务的问题
- 【原创】解决启用GPRS模块,手持设备就会弹出USB 同步对话框,一闪而过并且导致GPRS再也无法链接的问题(作者:gooogleman)
- 解决记录日志导致VS2013缓慢的问题
- 解决Android客户端运行Cococs2dx编写的游戏程序遇到的意外游戏中断导致的游戏黑屏问题
- 解决设备应用程序无法申请到内存,导致设备无法正常工作的问题---优化设备虚拟内存使用
- Android ViewGroup 子布局Layout id重名导致某些设备出现中断问题
- 解决由于更换GHOST或换硬盘硬件导致Windows 2003登陆后自动注销问题
- impdp中断导致数据库问题的解决
- 关于rhel5.5,卸载软件一半被强制中断,导致卸载与安装出错的问题解决办法