• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C F100-C-G3+MSR20-12+MSR800

2021-10-24提问
  • 0关注
  • 1收藏,979浏览
goosy 一段
粉丝:0人 关注:1人

问题描述:

我遇到一个极其诡异的问题

1、H3C F100-C-G3做中心端,有固定IP公网地址,分支是MSR 2012或者MSR 800, 路由器,总部的数据库服务器就连接在防火墙上。

2、分支与总部IPSEC VPN野蛮模式建立VPN,   通过两边的LOOPBACK0建立GRE TUNEL .

3、在gre tunnel上运行OSPF协议,达到总部内网与分支内网互通,PING没有任何问题。

4、分支有个药店管理软件叫用友时空,这个系统的后台是SQL 2008数据库,数据库在总部。

5、这时分支机构的经常不定时,出现于总部SQL断开,造成时空软件不能用。

6、后来我改为L2TP VPN, 也会出现这个问题。

7、实在没有办法,我就在分支的电脑上安装INODE, 通过SSLVPN连接到防火墙F100-C-G3上,就没有问题了。


诡异的是,在这个电脑不用INODE时,今天能连住,明天也许就连不住了,上午可以连住,下午也许就不能了,但是INODE总是可以。

无论在任何时候,PING 都是没有任何问题。


通过抓包程序,看到到总部的服务器,有超时现象,TCP reset现象。


难道是F100-C-G3 V7与MSR20-12 V5不兼容吗??

 



组网及组网描述:

总部

H3C Comware Software, Version 7.1.064, Release 9524P33 Copyright (c) 2004-2020 New H3C Technologies Co., Ltd. All rights reserved. H3C SecPath F100-C-G3 uptime is 1 week, 0 days, 23 hours, 55 minutes Last reboot reason: User reboot Boot image: flash:/f1010fw-cmw710-boot-R9524P33.bin Boot image version: 7.1.064, Release 9524P33 Compiled Aug 13 2020 16:00:00 System image: flash:/f1010fw-cmw710-system-R9524P33.bin System image version: 7.1.064, Release 9524P33 Compiled Aug 13 2020 16:00:00



分支机构

<dt-yangguang-ccc>dis version H3C Comware Platform Software Comware Software, Version 5.20, Release 2514P04 Copyright (c) 2004-2015 Hangzhou H3C Tech. Co., Ltd. All rights reserved. H3C MSR830 uptime is 1 week, 0 day, 18 hours, 1 minute Last reboot 2021/10/16 18:14:45 System returned to ROM By Power-up.




最佳答案

粉丝:0人 关注:0人

有可能是因为bug引起的

我把中心的路由器更换回MSR20-12,一切正常了,真是F100-C-G3与MSR V5的配合问题

goosy 发表时间:2021-10-27
2 个回答
已采纳
zhiliao_BWgHg 知了小白
粉丝:0人 关注:0人

你这次遇到的问题,和我上次  两端拨号通过域名对接的情况一样。上次两端的设备都是msr2600-1X-10的设备版本也都是一样。对接成功后两边ping都是没问题的,但是内网https网页打不开,内网的U8财务软件在分支机构通过客户端也打不开但是明显服务器是已经验证账号密码成功了d。telnet端口都是没问题的。所以我觉得是设备问题,msr设备的问题。上次抓包的情况的是没有回包。建议打400,或者升级软件版本,有次打400他们客服说msr设备还是有很多的bug的,你的情况和我的情况有可能是因为bug引起的也说不定。


那你最后是如何解决的,更换了设备吗?

goosy 发表时间:2021-10-24

换方案了。所以也就没有再去查这方面的问题了。

zhiliao_BWgHg 发表时间:2021-10-24

和你邮箱联系的就是我。

zhiliao_BWgHg 发表时间:2021-10-24

谢谢朋友!!中心端换个MSR得了,之前的坏了,我才换的F100

goosy 发表时间:2021-10-24
ACL 四段
粉丝:0人 关注:1人

不应该啊。ipsec的时候配置是正常的嘛?ssl vpn的话怎样连出现的。这种情况如果配置等信息没有问题建议拨打售后吧

400让抓包,我让400检查过配置,没有问题,因为分支PING总部服务器,速度超好,诡异的是,你上门处理,电脑一切没问题,第二天时空软件也许就有问题了,你去了,接自己笔记本,时空没问题,说是客户PC有问题,一用SSLVPN,马上没问题,根本排除不了

goosy 发表时间:2021-10-24

我现在只能怀疑,是路由器不兼容问题了

goosy 发表时间:2021-10-24

那就看看软件版本,是不是新的

ACL 发表时间:2021-10-24

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明