You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ignite AddressResolver适配内网交换机?跨交换机Ignite集群连接异常求助

解决华硕交换机替换LAN内源地址导致Ignite集群连接异常的问题

我之前处理过几乎一模一样的场景,核心问题应该是华硕交换机开启了不必要的LAN内地址转换功能,导致同一网段的客户端与服务器通信时,源IP被替换成了交换机自身的LAN口地址(也就是你日志里看到的192.168.10.1)。下面是具体的排查和修复步骤:

1. 关闭交换机的LAN内NAT/PAT功能

华硕部分型号的交换机默认会对LAN内跨设备的连接启用NAT转换(有些叫“内网NAT”或“同一网段地址转换”),这是最常见的原因:

  • 登录交换机Web管理后台(默认地址https://192.168.10.1),找到NAT设置或端口转换相关菜单;
  • 查找是否有“LAN-to-LAN NAT”“内网地址转换”这类选项,直接关闭该功能;
  • 保存配置后重启交换机,再测试客户端与Ignite服务器的连接。

2. 排查Ignite集群的IP限制配置

从日志看,Ignite已经接收到了来自交换机地址的连接,但后续异常,可能是集群配置了IP白名单:

  • 打开Ignite节点的配置文件,检查TcpDiscoverySpi下的allowedAddresses或discoveryAddresses参数;
  • 如果配置了仅允许特定IP段访问,确保包含客户端真实IP(192.168.10.2),或者临时注释该限制项,测试是否能正常建立连接;
  • 若调整后恢复正常,记得把客户端IP加入白名单再重新启用限制。

3. 抓包验证流量地址变化

为了彻底确认问题根源,可以在两端抓包对比:

  • 在客户端(192.168.10.2)执行:
    tcpdump -i any host 192.168.10.226
    
  • 在Ignite服务器(192.168.10.226)执行:
    tcpdump -i any host 192.168.10.2
    
  • 如果客户端发出的数据包源IP是192.168.10.2,但服务器收到的是192.168.10.1,则完全确认是交换机的地址转换在作祟。

4. 检查ARP代理与LAN隔离配置

部分华硕交换机的ARP代理或LAN隔离功能也会导致类似问题:

  • 进入交换机的LAN设置或ARP管理菜单,关闭“ARP代理”功能(如果开启的话);
  • 确认LAN隔离功能未启用,确保同一网段内的设备可以直接通过ARP获取对方MAC地址,无需交换机中转修改源地址。

内容的提问来源于stack exchange,提问作者DonTequila

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.26 10:00:01