MSR3600交换机,该交换机直连的PC能够telnet登录,
然而远端PC通过MPLS VPN能够ping通该交换机VLAN下的IP地址,却无法telnet登录,到底是哪儿出问题了?
(0)
一个icmp,一个tcp,中间有mpls,是不是封装后报文超过mtu分片了,导致tcp乱序或者重传,所以能ping通不能telnet
(0)
MPLS的PE端在电信IDC,这个是否只能联系电信人员排查?
理论上是,可以在telnet的目的设备上开debug telnet看一下。不过从上面的描述对比看,基本就是沿途的问题
您好,请知:
能PING通,但是无法telnet上,以下是排查要点,请参考:
1、检查telnet功能是否已开启。
2、检查telnet端口是否已修改。
3、检查telnet登录是否做了IP登录限制。
4、调整下端口TCP MSS看下是否是分片的问题。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我配置的最简单的telnet登录命令,未设置有任何限制,服务也是开启了的,本机telnet本机,直连pc telnet登录都没问题。 远端PC通过tracert命令能够到达交换机,但是交换机tracert到达不了远端PC。。
交换机能ping通远端PC吗?远端PC关闭防火墙没有呢
交换机的端口地址能够ping通远端PC的地址。远端PC关闭了防火墙的。
ssh试过吗
ssh试过,也是直连的PC能登录,远端PC登录不了。。
那和配置没啥关系了,沿途再检查一下。。
沿途是电信运营商的设备,掌控不了,心累。。
电信的设备也有可能封禁了这个端口,MSR3600是路由器,进了公网也可以使用sslvpn拨入去管理设备,也挺方便
电信MPLS VPN的PE端设备能用SSL VPN么。。对方应该没配置吧。。