Print

sip业务过防火墙做nat应用层alg不转换?

6小时前 发表

问题描述

sip业务过防火墙做nat应用层alg不转换,导致业务异常。

过程分析

1. display查看详细会话表项,看app字段将此会话是否识别为了sip

如果没有,检查实际业务端口是否是5060,如果不是则无法识别,需要port maping绑定下协议和端口的关系。

2. app字段识别为了sip,但是发现还是没有转换

可以清除会话和sip关联表

reset session relation-table命令用来删除关联表项。

reset session table命令用来删除IPv4/6单播会话表项。

3. 会话重建后还是未转换

再次检查报文,发现sip报文实际分片了。

 

解决方法

执行以下命令,开启alg下的分片报文识别:

session alg fragment