千家信息网

一次客户防火墙配置导致业务故障分析

发表于:2024-11-26 作者:千家信息网编辑
千家信息网最后更新 2024年11月26日,相关敏感信息去除1.故障情况在2019年7月11日接收到值班人员反馈,在23:45开始,三套网管终端显示XXXXX、XXXXX、XXXXX所有网元脱管,在00:00恢复,持续15分钟。同时相关技术人员
千家信息网最后更新 2024年11月26日一次客户防火墙配置导致业务故障分析

相关敏感信息去除

1.故障情况
在2019年7月11日接收到值班人员反馈,在23:45开始,三套网管终端显示XXXXX、XXXXX、XXXXX所有网元脱管,在00:00恢复,持续15分钟。同时相关技术人员也反馈在此时间段,三套网管的服务器也与各自网元中断联系,也是持续15分钟。本次故障从7月11日发现,到7月14日解决,一共持续了4天。
2.拓扑说明

防火墙采用采用透明模式部署在服务器与网管网络之间,配置相应的安全策略。
整个网络使用二层数据交换,不涉及路由转发
3.采取措施
经过线路检测,设备检测,数据包抓包,防火墙日志分析,设备日志分析和主机日志分析都未能定位故障原因。后经过防火墙售后工程师协助定位,定位出故障原因,并同时更改防火墙配置,解决故障。
4.故障解决
4.1.XX网管网络抓包分析
在针对XX网管系统进行抓包分析,故障事件段内有大量OSPF的HELLO报文从XX网元汇聚交换机上进行转发,但是无法通过防火墙转发到服务器上,说明防火墙相关配置阻止了OSPF报文抓发。

4.2.XX网管网络抓包分析
针对XXXXX,XXXXX传输网管网络进行抓包分析,故障事件段内,有大量二层以太网帧从XXXXX,汇聚交换机上转发,但是无法通过防火墙转发到服务器上,说明防火墙阻止了相关二层数据包

4.3.更改防火墙配置
针对以上现象,并通过测试,调整防火墙相关配置:
1、配置全局网络-非IP报文转发
针对XX网管网络存在OSPF不能转发问题,设置防火墙转发非IP报文。

2、配置虚拟交换机-转发带有标记数据包
针对XX网管网络存在部分二层数据包不能抓发问题,设置防火墙转发带有标记的数据包。

经过以上配置,同时进行充分的测试,故障消失。

5.网络中断事件分析
经过分析和推断,为何23:45-00:00固定事件段网管网络中断,为何防火墙上线一个多月期间并未发生此次故障,总结出以下可能原因:
1、XX网管网络中的设备在23:45-00:00需要发送OSPF报文与服务器建立通信机制,进行某种业务操作,而在故障之前并未采取这种业务操作。
2、XX网管网络中的设备在23:00-00:00需要建立带有TAG的二层数据包与服务器建立通信机制,进行某种业务操作,而在故障之前并未采取这种业务操作。
3、XX,XX三套网管网络在故障事件段同时进行业务操作机制不明,如有需要,要进行彻底排查。
6.相关建议
防火墙是严格按照指定策略规则进行数据包过滤和抓发,此次业务故障确实是因为防火墙配置不当造成,但是同时也说明整个网络存在网络环境不合规和异常举动,建议按照以下几个方面对风险进行规避:
1、核实XX、XX网管网络中设备是否存在定时业务操作在23:45-00:00执行
2、对网管服务器进行漏洞扫描安全加固
3、推进等保评测,推进业务堡垒机使用

防火墙 防火 网络 故障 网管 分析 配置 业务 数据 服务器 服务 事件 二层 报文 同时 设备 原因 日志 机制 定位 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 淄博华信网络技术有限公司 阴阳师转服务器需要多少钱 秦农银行网络安全 魔兽世界旧世经典服务器人数 计算机网络技术大一用电脑吗 南宁宏纵网络技术有限公司 学生网络安全防范措施有哪些 连接另一台电脑sql数据库 网联速通网络技术有限公司 c 数据库入门经典下载 空间数据库技术路线图 华为服务器管理口如何配置 告诉别人服务器ip安全吗 金融网络安全的建议 网易服务器踢人如何拉回来 云服务器简图 高级数据库管理工程师在哪报名 通信协会网络安全人员能力认证 网络安全平台验收 网络安全令 软件开发流程实验报告 建模在软件开发过程中的重要作用 火币天下网络技术公司 身份证数据库 软件开发公司技术部职责 网络安全完整性特征 网络安全常态化宣传特色项目推荐 数据库修改连接数据库 软件开发项目简历 数据库旁边住人有影响吗
0