问题是: 在对端设备(1.1.1.2)上,态势感知采集到源地址1.1.1.1 访问目的地址1.1.1.1的3785端口。由于1.1.1.1这台设备上配置了BFD,怀疑是BFD造成的,请问一下这个是正常访问吗?
交换机1.1.1.1配置BFD和track,BFD采用echo,源地址为交换机本机地址。track 使用bfd echo ,远端地址为对端设备地址1.1.1.2,本地地址为交换机地址1.1.1.1。配置如下,1.1.1.1和1.1.1.2互联
bfd echo-source-ip 1.1.1.1
track 1 bfd echo interface vlan 1 remote ip 1.1.1.2 local ip 1.1.1.1
(0)
1、态势感知使能看到源和目的地址的,如果源和目的地址一样,那就是这个了
2、且交换机不存在NAT,所以可以排除NAT之前的地址
3、官方文档也明确说明了,BFD的echo目的端口是3785:
1. echo报文方式
echo报文封装在UDP报文中传送,其UDP目的端口号为3785。
本端发送echo报文建立BFD会话,对链路进行检测。对端不建立BFD会话,只需把收到的echo报文转发回本端。如果在检测时间内没有收到对端转发回的echo报文,则认为会话down。
当BFD会话工作于echo报文方式时,仅在MPLS TE隧道的场景中支持多跳检测,其他应用的BFD会话仅支持单跳检测,两种应用均不受检测模式的控制。
https://www.h3c.com/cn/d_201905/1181985_30005_0.htm
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果确实有:1.1.1.1去访问1.1.1.1 ,可以从态势感知上导出原始数据包分析,导不出,就是倒是感知产品不行