国产三级在线观看播放,国产农村妇女精品一二区,国产精品久久久,国产肥熟女视频一区二区三区,国产成人精品亚洲777人妖

廣告招募

H3C MSR810對(duì)接飛塔防火墻IPSEC VPN通信異常

2023年01月11日 10:30:32      來源:達(dá)銳斯科技 >> 進(jìn)入該公司展臺(tái)      閱讀量:18

分享:


  Ipsec在H3C MSR 810 與飛塔防火墻之間建立,保護(hù)的是192.168.240.0/24到192.168.101.0/24之間數(shù)據(jù)流。

  問題描述在H3C MSR 810和Test Fortigate之間已經(jīng)成功建立IPsec隧道。階段1(IKE V2)和階段2(IPsec)都已建立。MSR 810側(cè)地址192.168.240.1 ping 192.168.101.153,但只有一個(gè)icmp數(shù)據(jù)包能通。

  過程分析在H3C MSR 810和Test Fortigate的外網(wǎng)口抓包看。Test fortigate已經(jīng)收到了MSR 810的加密ESP包,但是Test fortigate只回復(fù)了一個(gè)。 ping成功回一個(gè)包的情況有兩種:

  1)當(dāng)重置H3C MSR路由器中的ike或ipsec會(huì)話時(shí),Test Fortigate會(huì)回復(fù)一個(gè)數(shù)據(jù)包。

  2)MSR下的終端持續(xù)ping,Test Fortigate會(huì)偶爾回復(fù)一個(gè)包。

  進(jìn)行如下測(cè)試:

  1)當(dāng)在 MSR 810和Test Fortigate中使用IKE v1時(shí),ping測(cè)試是沒有問題的,所有包都能通。

  2)使用兩個(gè)相同型號(hào)的H3C MSR設(shè)備相互連接,用IKE v2也沒有問題。

  3)測(cè)試了Fortigate的2個(gè)版本,都有這個(gè)問題: FortiOS v6.4.5 build1828(GA) /FortiOS v7.0.0 build 0066(版本)

  在MSR上看Ipsec加密后的ping包ESP包已經(jīng)發(fā)出,且已經(jīng)到達(dá)了Fortigate側(cè),對(duì)端外網(wǎng)口抓包看只回了一個(gè),這個(gè)需要重點(diǎn)排查Fortigate側(cè)。

  解決方法默認(rèn)情況下, Fortigate側(cè)中NPU Offload Function處于啟用狀態(tài),在Fortigate側(cè)禁用NPU卸載功能時(shí),故障恢復(fù)。

版權(quán)與免責(zé)聲明:
1.凡本網(wǎng)注明"來源:全球制造網(wǎng)"的所有作品,版權(quán)均屬于全球制造網(wǎng),轉(zhuǎn)載請(qǐng)必須注明全球制造網(wǎng)。違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
2.企業(yè)發(fā)布的公司新聞、技術(shù)文章、資料下載等內(nèi)容,如涉及侵權(quán)、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔(dān)責(zé)任,本網(wǎng)有權(quán)刪除內(nèi)容并追溯責(zé)任。
3.本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品來源,并自負(fù)版權(quán)等法律責(zé)任。 4.如涉及作品內(nèi)容、版權(quán)等問題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系。