即使禁用防火墙,Server 2012 也会间歇性地无法响应来自单个主机的 ping,但可以很好地响应非 ICMP 请求

即使禁用防火墙,Server 2012 也会间歇性地无法响应来自单个主机的 ping,但可以很好地响应非 ICMP 请求

这个有点奇怪。我涉及以下机器:

DC01 - 10.1.2.42、Server 2012、域控制器和 DNS 服务器、物理机
nagiosv - 10.1.2.35、CentOS 6.4、Nagios、虚拟机
CB01 - 10.1.3.81、Ubuntu 12.04 LTS、couchbase 服务器、虚拟机

因此,我注意到在配置这个新的 Nagios VM 时出现了问题。我开始看到 DC01 的状态不稳定。当我看到这种情况时,我登录了 nagiosv,并尝试通过 FQDN 和其 IP 地址 ping DC01。两者都不起作用。我尝试从 CB01 ping 该机器,CB01 是与 nagiosv 位于同一虚拟交换机/物理 NIC 上的另一台 VM,并且工作正常。此时从 nagiosv 进行 ping 仍然失败。

DC01 也是一个内部 DNS 服务器,因此我运行挖掘 google.com来自 nagiosv,并且能够很好地针对 DC01 运行查询:

;; Query time: 1 msec
;; SERVER: 10.1.2.42#53(10.1.2.42)
;; WHEN: Fri Nov  1 07:53:51 2013
;; MSG SIZE  rcvd: 204

不过,从 nagiosv 执行 ping 仍然失败。我可以从 DC01 执行 pingnagiosv,一切正常,我仍然可以在同一物理网卡上从其他虚拟机 ping 到 DC01,一切正常。此时我应该提到,我已经出于测试目的禁用了 DC01 上的防火墙,但这并没有带来任何影响。(即使启用了防火墙,我也有一个来自本地子网的 ICMP 例外,所以这应该不会带来任何影响,但我认为无论如何我都应该测试一下。)

我在 DC01 上加载了 Wireshark,然后再次从 nagiosv 对其进行 ping。我看到的是一堆回显请求传入,但没有一个回复传出。此处为过滤结果,显示 15 秒内的所有 ICMP 流量

还有一些信息:网络上没有 IP 冲突。传入 ping 上的 MAC 地址与虚拟机上的 MAC 匹配。据我所知,网络上没有重复的 MAC。

我完全不知道为什么 DC01 没有响应。有什么想法吗?

相关内容