F5无法正常登陆问题
公司有三台F5设备采用2台集群,1台单点方式部署,某日访问其中A中心F5备机时发现可以正常访问Web UI但输入账号密码后没有反应(3A),访问B中心单台部署的设备时发生同样的情况,但主中心主机却正常,并且业务层面没有收到影响。
一开始根据经验断定为设备的管理平面进程挂掉了,准备重启,检查各个平台时发现3A平台上看不到设备的3A会话记录,后通过网管平台看到两台无法登陆的设备syslog正常推送至了网管平台,此时开始怀疑是否是管理平面问题,尝试在3A服务器上踢出设备使用一个任意的账号登陆时发现WEB UI有回显“loggin failed”,而非之前的无响应,此时断定管理平面进程应该没有问题,尝试使用正确的本地账号登陆后发现可以正常登陆。
开始在设备上排查导致此故障的原因,对比3A平台上可以正常登陆和无法正常登陆设备的配置后发现,可以正常登陆的设备在3A平台上填写的客户端IP为10.13.128.246,而无法正常登陆的两台设备的IP填写客户端IP为10.13.255.247/248,而3A平台的服务器是10.13.128.0/24网段的,由此基本可以断定是因为由于F5上存在10.13.128.0/24网段的self-ip导致F5在访问同网段的3A平台时,优先使用本地self-ip通过二层去访问了3A平台,导致了3A平台的IP与实际IP不符的情况,最后导致了使用3A账号密码无法正常登陆设备的问题。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!
· 周边上新:园子的第一款马克杯温暖上架