现网新开局防火墙,单机三层转发,配置全局静态nat。新增一条sip业务流不通,路由排查无问题。
1. 检查配置,现网sip为非知名端口,需要手动配置,检查发现配置无问题。
2. 抓包分析,发现nat后的信令传输报文的报问体有问题,数据通道的ip未转换成公网地址。
-------------------------------------------备注-------------------------------------------
例如,在 INVITE
报文中,SIP 头部之后会携带一个 SDP 消息体,内容类似:
-----------------------------------------------------------------------------------------------------
3. 查看会话,发现没有将流量识别为sip应用
4. 怀疑alg配置没有生效,可能是会话持续未新建导致,于是web页面删除相关会话,删除后,业务重新建立会话,此时正常。
5. 此时查看会话,发现应用识别正常。
删除异常业务流的会话,让业务流量重新触发新建会话流程。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作