环境:CloudOS 5.0+UIS 8.0。在云平台中为云主机实例新建了安全组并配置了相关的入口规则,出口全放行,超融合里面显示为虚拟防火墙。但外部访问时候,有些服务能正常访问,有些被阻断。如何查看云平台安全组的阻断日志?
(0)
prometheus 或 gocronitor 的网络相关告警。os-kong(网关)或 os-neutron 等组件的日志进行分析。var/log/messages 或 syslog 中有关虚拟防火墙(vFW)丢包的记录。vnet 端口,您可以通过后台命令定位:ovs_dbg_listports,找到该云主机对应的 vnet 端口编号(例如 vnet0)。tcpdump 或 ovs-tcpdump 工具监听该虚拟网卡端口。ovs-tcpdump -i vnetX host <外部访问源IP>。vnet 端口上能抓到请求报文(Request),但虚拟机内部抓不到,或者外部抓不到回应报文(Reply),则说明报文在虚拟交换机层级被拦截,通常就是安全组/虚拟防火墙策略导致。ovs-dpctl dump-flows,查看是否有对应的丢弃(drop)动作流表产生。(0)
可以到对应的计算节点CVK上看看报文有没有通过,用tcpdump抓包,如果没有,再看看是否通过流表
(0)
cloudos上怎么看?
cloudos上怎么看?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明