报文乱序这个会有什么影响问题嘛? 乱序报文是不是得到目的端再进行重组?一般什么原因会导致乱序,经过抓包分析数据经过防火墙才乱序的,防火墙透明部署
(0)
最佳答案
防火墙导致乱序的常见原因(透明模式):
转发模式问题
多核负载均衡机制
ip forwarding per-flow
强制同流同核处理缓冲区溢出
inspect tcp-reassemble max-segment
参数过小)分片攻击
告警日志ALG功能干扰
undo nat alg sip
排查建议:
检查转发模式display ip forwarding mode
验证逐流模式效果
ip forwarding per-flow
reboot
抓包对比分析
检查相关日志
乱序包告警
(OID 1.3.6.1.4.1.25506.2.211.2.0.1)Session synchronization
状态优化方案:
# 强制逐流转发
ip forwarding per-flow
# 调整分片重组参数
inspect tcp-reassemble max-segment 1024
# 关闭SIP ALG
undo nat alg sip
# QoS保障(优先级队列)
qos apply policy RTP_PRIORITY inbound
qos apply policy RTP_PRIORITY outbound
# 会话保序(部分型号支持)
session synchronization enable
session synchronization rtp
注:透明模式需特别注意物理接口的对称性,建议开启
ip last-hop hold
保持路径一致性。若问题仍存在,建议采集debug ip packet
及debug security-policy packet
日志进一步分析转发路径。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论