最佳答案
检查下是否安全策略限制了
(0)
安全策略没问题,10.12.19.13 发的INIT 是可以正常转发的
rule 34 name TianTongSPU_to_YiDongM2PA
action pass
source-zone Untrust
destination-zone Trust
source-ip TianTongSPU
destination-ip YiDongM2PAShangHai
destination-ip YiDongM2PAGuangZhou
rule 35 name YiDongM2PA_to_TianTongSPU
action pass
source-zone Trust
destination-zone Untrust
source-ip YiDongM2PAShangHai
source-ip YiDongM2PAGuangZhou
destination-ip TianTongSPU
object-group ip address YiDongM2PAShangHai
description YiDongM2PAShangHai
security-zone Trust
10 network host address 10.12.19.4
20 network host address 10.12.19.5
30 network host address 10.12.19.12
40 network host address 10.12.19.13
object-group ip address TianTongSPU
description TianTongSPU_M2PA
security-zone Untrust
10 network host address 10.11.12.105
20 network host address 10.11.12.106
30 network host address 10.11.12.107
40 network host address 10.11.12.108
(0)
如果是多通道那大概率是ALG+NAT有问题,设备没有匹配上会话,导致设备异常,建议将相关NAT ALG都打开测试,如果是非标端口可以使用port-mapping命令,将特殊端口制定到对应的多通道协议。
(0)
多通道协议,可能是非标准协议端口导致,如果是非标端口那就也是port-mapping,如果是标准协议端口,回包异常,那得找400debug看一下,看看是不是路径不一致啥的导致的。
没涉及到NAT,从现有的报文看SCTP的INIT包转发是正常的,INIT_ACK异常
多通道协议,可能是非标准协议端口导致,如果是非标端口那就也是port-mapping,如果是标准协议端口,回包异常,那得找400debug看一下,看看是不是路径不一致啥的导致的。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
安全策略没问题,10.12.19.13 发的INIT 是可以正常转发的