防火墙开启L2TP,又关闭L2TP后,无法关闭1701端口及l2tpv2d进程,相关L2TP配置均已经删除;如何关闭该UDP1701的监听
[H3C]display udp
Local Addr:port Foreign Addr:port Slot PCB
0.0.0.0:0 0.0.0.0:0 1 0xffffffffffffff9d
0.0.0.0:1701 0.0.0.0:0 1 0xffffffffffffff9e
[H3C]dis
[H3C]display pr
[H3C]display pro
[H3C]display process | in l2tp
16533 16533 0.9 0.1 S 120 - 00:00:03 l2tpv2d
16569 16569 0.0 0.0 S 120 ttyS1 00:00:00 sh -c grep -E 'l2tp'
16572 16572 0.0 0.0 S 120 ttyS1 00:00:00 grep -E l2tp
[H3C]dis l2
[H3C]dis l2-multicast
[H3C]dis l2tp s
[H3C]dis l2tp session
No session exists.
[H3C]dis l2tp t
[H3C]dis l2tp tunnel
No tunnel exists.
[H3C]dis cu con l2tp
#
return
根据你的描述,问题的根源在于:虽然L2TP的业务配置已被删除,但相关的l2tpv2d进程依然在后台运行,导致UDP 1701端口持续监听。由于该进程是系统基础服务的一部分,无法直接通过命令停止,因此需要通过系统层面的配置来彻底关闭它。
你可以按照以下步骤操作:
彻底清理L2TP配置
在系统视图下,执行undo l2tp enable全局关闭L2TP服务。同时,检查并清理interface Virtual-Template、domain、local-user等可能相关的配置。
关闭L2TP服务
确认所有相关配置都已删除后,执行l2tp disable命令。
重启设备
保存配置后,在业务允许的情况下,使用reboot命令重启防火墙。
验证端口状态
设备重启后,重新执行display udp | include 1701命令,检查UDP 1701端口是否已关闭。同时,执行display process | in l2tp,确认l2tpv2d进程已不再运行。
暂无评论
dis cu | include l2tp 无配置,但 l2tpv2d 进程仍在、UDP 1701 端口仍监听system-view
l2tp enable
undo l2tp enable
display udp | include 1701
kill-process 16533
display process | include l2tp
display udp | include 1701
save force
reset slot X (替换成 M9000 的业务槽位号,如 1、2、3)
undo l2tp 只是删配置,不会自动退出进程监听undo l2tp enable 才会发送关闭指令给进程l2tp enable
undo l2tp enable
display udp
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论