• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

聚合端口流量异常

  • 0关注
  • 1收藏,1183浏览
粉丝:0人 关注:0人

问题描述:

交换机---SecPath F5000---交换机

跨防火墙F5000 ping同网段,未调用ACL
X.X.254.49 ping X.X.128.1 通
X.X.254.49 ping X.X.128.2 不通,抓包只有request没有reply

同一个网段而且没有ACLBAG1BAG2的配置也是一样的。

ping测试的情况按理说应该是一致的,但是抓包显示通过BAG1能收到ICMP回包而通过BAG2却无法收到

端口配置、VLAN配置、BAG口配置都是一样的

reply包流量方向是BAG2-BAG1-X.X.254.49

组网及组网描述:


最佳答案

粉丝:4人 关注:0人

有做堆叠吗,流统或抓包看报文丢在哪台设备上了

暂无评论

3 个回答
粉丝:0人 关注:0人

 在交换机上ping地址
然后查看防火墙会话dis session table ipv4 
检查数据包是否上来了

首先在交换上查看arp学习是否正常
不正常就进行下面操作
在<h3c>视图下开启teminal monitor和terminal debugging
然后电脑ping地址
在并同时在交换机上敲​
debu ip icmp

 debugging security-policy packet,确认是否存在丢包。

*Jul 21 10:28:08:800 2017 F1000-AK135-IRF FILTER/7/PACKET: -COntext=1; The packe

t is permitted. Src-ZOne=Local, Dst-ZOne=Management;If-In=InLoopBack0(132), If-O

ut=Reth11(134); Packet Info:Src-IP=184.5.0.104, Dst-IP=184.7.0.100, VPN-Instance

=,Src-Port=8, Dst-Port=0, Protocol=ICMP(1), Application=ICMP(22742), ACL=none, R

ule-ID=none.

如果存在The packet is denied字段,说明存在由于安全策略导致的丢包。

(2)     打开debugging ip packet调试命令,确认是否有丢包。

该命令用来打开ip报文转发调试开关。该报文的调试信息各字段解释如下

 

可以通过该信息来分析报文是否丢弃。

(3)     打开调试命令debugging ip errordebug ip info acl查看丢包的原因。

该命令用来打开IP转发错误调试信息开关。调试信息字段描述如下:

 

通过debugging信息来判断丢包的原因。

4.4  故障诊断命令

故障诊断命令命令

说明

display arp

显示ARP表项。检查设备ARP学习的接口是否正确

display current-configuration | include lsr-id

显示当前的MPLS LSR ID

display fib

显示FIB信息。检查设备到某一目的IP网段的FIB表项是否存在

display interface

显示指定接口的相关信息

display ip interface brief

显示三层接口的IP基本配置信息

display ip routing-table

显示路由表中当前激活路由的摘要信息。检查设备到某一目的IP网段的路由是否存在

display session

显示会话信息

display this

显示当前视图下生效的配置

interface

进入接口视图

dis nat outbound

查看nat outbound配置信息


semble is full!

重组队列中分片数目超过了最大值

Reassemble Failed!

重组失败

Get Interface CB failed!

从接口管理获取转发控制块失败

Release MBUF! Phase Num is num, Service ID is id, Bitmap is %#lx!

业务释放报文,业务阶段、顺序号、以及当前业务掩码位

Broadcast NOT allowed to be forwarded!

不允许出接口子网广播报文转发

Error interface is assigned!

上层指定了错误的发送接口

 

通过debugging信息来判断丢包的原因。

4.4  故障诊断命令

故障诊断命令命令

说明

display arp

显示ARP表项。检查设备ARP学习的接口是否正确

display current-configuration | include lsr-id

显示当前的MPLS LSR ID

display fib

显示FIB信息。检查设备到某一目的IP网段的FIB表项是否存在

display interface

显示指定接口的相关信息

display ip interface brief

显示三层接口的IP基本配置信息

display ip routing-table

显示路由表中当前激活路由的摘要信息。检查设备到某一目的IP网段的路由是否存在

display session

显示会话信息

display this

显示当前视图下生效的配置

interface

进入接口视图

dis nat outbound

查看nat outbound配置信息

收到会话了就可以​按ctrl o停止debu会话

暂无评论

粉丝:207人 关注:1人

128点2上有回程路由吗

暂无评论

粉丝:0人 关注:0人

问题解决了,配置防火墙会话同步功能之后就好了。

session synchronization enable 命令用来开启会话业务热备份功能

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明