华为防火墙故障案例:FW未收到反向报文

现象描述

查看会话表,发现反向报文数为0。如下所示<--packets: 0 bytes: 0 表示没有反向报文。

<sysname> display firewall session table verbose source inside 10.1.1.1 destiantion globle 10.1.1.2                              
 Current Total Sessions : 1                                                     
 netbios-name  VPN: public --> public  ID: a68f5d10b1c681dce515ad66744          
 Zone: trust --> trust  TTL: 00:02:00  Left: 00:01:59                           
 Recv Interface: GigabitEthernet0/0/0                                           
 Interface: GigabitEthernet1/0/7  NextHop: 10.1.1.2  MAC: 0000-0000-0000     
 <--packets: 0 bytes: 0 --> packets: 83354 bytes: 6,501,612                     
 10.1.1.1:137 -> 10.1.1.2:137 PolicyName: ---

相关告警与日志

原因分析

  • 报文未到达目的设备。
  • 报文到达了目的设备,但目的设备未回应。
  • 目的设备回复了,但目的设备或中间设备丢包。

操作步骤

FW未收到反向报文的可能原因及操作步骤如下表所示。

表1 FW未收到反向报文

可能原因

操作步骤

报文未到达目的设备

请排查中间链路设备。

报文到达了目的设备,但目的设备未回应

请排查目的设备。

目的设备回复了,但目的设备或中间设备丢包

回程路由缺失,请排查中间链路设备上的路由配置。

阅读剩余
THE END