F5000-C防火墙:防火墙接口抓包出现tcp previous segment not captured、tcp out-of-order\tcp dup ack 1190#1。数据经过防火墙抓包出现tcp previous segment not captured、tcp out-of-order\tcp dup ack 1190#1,但是跳过防火墙,路由器直接抓包没有类似的错误包。
防火墙上联是路由器,在防火墙配置IP地址直接抓包。
(0)
最佳答案
您好,以下参考
1、确认防火墙的cpu、内存是否正常
2、确认是否有安全策略导致
(0)
您好,防火墙cpu、内存都正常。这种现象不是所有这样的包出现这样的问题。是偶尔出现。
升级下防火墙的版本试试
防火墙过保了,还能升级么。
防火墙抓包还出现【rst、tcp 】报文
可以升级
H3C-F5000-c, Version 5.20, Release 3811P07升级至SECPATH5000FC-CMW520-R3811P10跨版本升级可以,还是逐个版本升级呢!
直接可以
好的,谢谢
您好,请知:
防火墙抓包问题,以下是排查要点,请参考:
1、检查基础网络是否可达。
2、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
3、检查防火墙抓包的ACL和接口是否已指定正确。
4、确保数据包是否有从防火墙要抓包的接口经过。
5、看下防火墙的软件版本是否最新,可考虑升级到最新。
(0)
防火墙过保了,还可以升级到最新版本么。
防火墙过保了,还可以升级到最新版本么。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢