背景:
我们采用两台12504作为核心交换机,MLAG。
下联各分支机构的终端,上联总部。
一台终端准入系统,上联端口镜像流量到准入系统。准入系统通过要给interface vlan 400连接12504 。
准入系统发现终端非法接入,就会通过这个interface vlan 400发送RST包到终端,阻断终端访问总部。
现在捉包发现,准入设备能够通过interface vlan 400 发送RST包到12504。但是12504没有将RST包转发到下联口到终端。
问题:
请问12504是否有安全功能,丢弃这些RST包?如何关闭呢?
(0)
最佳答案
建议还是找准入厂商、最终用户几方沟通下技术细节吧
如果只是125作为镜像端,它根本不处理结果呀。也判断不了发出镜像数据回送处理呀
如果准入厂商是通过tcp欺骗方式的话,流量可能都不到12504就转发到目标主机了。所以和12504关系不大的。
进一步确认细节和相关技术支持沟通下细节吧
(0)
准入设备的发包口,就是接到12504上面。捉包发现,发包口有RST包。但是捉下连口,RST包就丢弃了。所以肯定是12504丢掉了RST包,只是不知道触发了哪些安全机制。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
既然已肯定12504问题的话。直接打400吧。