华为防火墙故障案例:FW未收到反向报文
现象描述
查看会话表,发现反向报文数为0。如下所示<--packets: 0 bytes: 0 表示没有反向报文。
<sysname> display firewall session table verbose source inside 10.1.1.1 destiantion globle 10.1.1.2 Current Total Sessions : 1 netbios-name VPN: public --> public ID: a68f5d10b1c681dce515ad66744 Zone: trust --> trust TTL: 00:02:00 Left: 00:01:59 Recv Interface: GigabitEthernet0/0/0 Interface: GigabitEthernet1/0/7 NextHop: 10.1.1.2 MAC: 0000-0000-0000 <--packets: 0 bytes: 0 --> packets: 83354 bytes: 6,501,612 10.1.1.1:137 -> 10.1.1.2:137 PolicyName: ---
相关告警与日志
无
原因分析
- 报文未到达目的设备。
- 报文到达了目的设备,但目的设备未回应。
- 目的设备回复了,但目的设备或中间设备丢包。
操作步骤
FW未收到反向报文的可能原因及操作步骤如下表所示。
可能原因 |
操作步骤 |
---|---|
报文未到达目的设备 |
请排查中间链路设备。 |
报文到达了目的设备,但目的设备未回应 |
请排查目的设备。 |
目的设备回复了,但目的设备或中间设备丢包 |
回程路由缺失,请排查中间链路设备上的路由配置。 |
阅读剩余
版权声明:
作者:SE_YT
链接:https://www.cnesa.cn/3397.html
文章版权归作者所有,未经允许请勿转载。
THE END