前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >反向路径过滤

反向路径过滤

原创
作者头像
romywang
修改2019-10-21 17:21:22
修改2019-10-21 17:21:22
8790
举报
文章被收录于专栏:Romy的专栏Romy的专栏

导语:近期处理一件关于负载均衡的小问题,分享给大家!

【问题详情】

用户在使用负载均衡时候反馈,后端挂载在CLB的CVM,无法Ping通CLB的VIP,希望了解原因。

【原因分析】

经定位确认是由于 SNAT 的原因导致,简单的讲:CVM通过LB请求到自己的时候,回包时源IP地址和目的IP地址都是CVM自己的IP地址,这样的情况下内核会将数据包丢掉,从而导致不通。

【深度分析】

路由欺骗,反向路由过滤,参考《Understanding Linux Network Internals》Chapter 31,31.7. Reverse Path Filtering

《Understanding Linux Network Internals》Chapter 31摘要
《Understanding Linux Network Internals》Chapter 31摘要

【全文完】

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
作者已关闭评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档