案例分享:MTU值设置不当导致发放虚拟机任务失败,加域成功,写入SID失败

举报
李耳King 发表于 2020/08/25 11:35:18 2020/08/25
【摘要】 【问题现象】:域控在北京,北京环境发放虚拟机正常,使用统一模板在南京、福州发放虚拟机失败。看到虚拟机到ad的网络重传包很多,未能得到ad的回复(现场已测试将超时时间改为600s,一样报错)。

【问题现象】:

域控在北京,北京环境发放虚拟机正常,使用统一模板在南京、福州发放虚拟机失败。看到虚拟机到ad的网络重传包很多,未能得到ad的回复(现场已测试将超时时间改为600s,一样报错)。

 【问题分析】:

1、检查sysprep日志,报错“0x8007200F该目录服务不可用,在虚拟机检查到ad135,139,445,636等端口都正常。

3-1.png

2、尝试更改ITA认证类型:ldap,ldaps,kerberos都不成功。

3、在虚拟机和ad分别抓包,三次握手已完成,虚拟机向ad再发1460字节数据时,一直未收到回复导致重传。

3-3.png

4、Ad上抓包(在ad这一侧没有收到客户端发过来的请求):

3-4.jpg

5、做了一个测试:指定包大小1416字节,不分片,能通;但指定1417大小的字节就请求超时了,怀疑是否中间网络设备有较小的MTU设置值导致超过该大小的数据都被丢弃。

3-5.png


【问题解决】

1、尝试一下将刚创建出来的虚拟机的MTU大小调整到1400之后,获取sid这一步就正常了。

在cmd窗口执行:netsh interface ipv4 set subinterface "本地连接" mtu=1400 store=persistent

3-6.png

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。