• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C F100-S-G2 防火墙断电重启后IPsecVPN丢包

2018-12-27提问
  • 0关注
  • 1收藏,3395浏览
粉丝:0人 关注:0人

问题描述:

我司中心端设备使用思科ASA5585作为服务端,使用H3C F100-S-G2防火墙拨入,使用公网IP。每次断电过后,防火墙重新启动后,IKE和IPsec都正常,但是长ping时,固定丢包。但是使用MSR-2600设备却没有此类情况。这个是什么问题?就是这款防火墙有问题,其他H3C型号却没有异常。

问题已经困扰蛮久了,找过H3C工程师,说不兼容思科,我说开什么玩笑,这个是协议是标准的,有什么不兼容的。

组网及组网描述:


最佳答案

粉丝:27人 关注:0人

把fw会话统计打开session statistics enable 

把长ping断了,等个2分钟,再重新ping,有丢包的时候断开,马上在设备敲下面的命令

dis session table ipv4 source-ip 源ip destination-ip 目的ip protocol icmp  verbose

与pc上的计数做对比,看看来回报文数目是否对上,先初步判断丢在哪个方向

回复不科学君:

是的,我们使用F100-S-G2的场地,换了MSR2600之后正常。这款设备可以正常连接,只要不断电就行,一断电重启就会这个。正常是reset Ike 和ipsec就好,但是有时候,就是不行。就像今天遇到的。

覃春秋 发表时间:2018-12-27 更多>>

设备查看的IP显示为0

覃春秋 发表时间:2018-12-27

计数显示为0?你先把会话统计打开 session statistics enable

不科学君 发表时间:2018-12-27

Application: ICMP Start time: 2018-12-27 09:47:12 TTL: 45s Initiator->Responder: 2 packets 120 bytes Responder->Initiator: 1 packets 60 bytes 发了两个包丢了一个。接收端问题吧

覃春秋 发表时间:2018-12-27

那说明在加密后ipsec传输后丢失的,设备cpu是否异常?接口确定没问题吧,比如你用普通nat出去长ping一个公网地址

不科学君 发表时间:2018-12-27
回复不科学君:

公网长ping没有问题,就是不间断抽风,我们公司有许多这种场地,设备使用F100-S-G2,基本每次突然断电后,设备重启就有这种固定丢包。

覃春秋 发表时间:2018-12-27
回复不科学君:

在之前使用V5版本MSR2600和F100-S-G没有任何问题,就是使用了F100-S-G2就有问题了。

覃春秋 发表时间:2018-12-27
回复覃春秋:

这样看可能跟设备本身有关,建议按照楼下说的升个版本看看是不是软件问题

不科学君 发表时间:2018-12-27
回复不科学君:

是的,我们使用F100-S-G2的场地,换了MSR2600之后正常。这款设备可以正常连接,只要不断电就行,一断电重启就会这个。正常是reset Ike 和ipsec就好,但是有时候,就是不行。就像今天遇到的。

覃春秋 发表时间:2018-12-27
1 个回答
粉丝:16人 关注:1人

1、若防火墙为拨号上网建议修改dialer口的tcp mss 1024测试

2、升级防火墙版本到官网最新

换个浏览器如火狐试下吧

刀锋之影 发表时间:2018-12-27 更多>>

这个是固定IP专线

覃春秋 发表时间:2018-12-27

升级下防火墙吧

刀锋之影 发表时间:2018-12-27

官网还不能下载bin的版本

覃春秋 发表时间:2018-12-27

http://www.h3c.com/cn/d_201809/1113521_30005_40.htm 账号:yx800 密码:01230123

刀锋之影 发表时间:2018-12-27

http://www.h3c.com/cn/Home/Agreement/default.htm?t=H3C%20SecPathF1010-CMW710-R9510P10%20%E7%89%88%E6%9C%AC%E8%BD%AF%E4%BB%B6%E5%8F%8A%E8%AF%B4%E6%98%8E%E4%B9%A6&s=3884828 bin文件

刀锋之影 发表时间:2018-12-27
回复刀锋之影:

我就是到了这个界面点击下载,然后没出文件,跳出去官网了

覃春秋 发表时间:2018-12-27

换个浏览器如火狐试下吧

刀锋之影 发表时间:2018-12-27

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明