設備在pc上撥ssl vpn,正常,現場想在pc上通過msr5620的內網口地址登錄設備web或者命令行,但測試無法進行登陸。
過程分析
內網口地址能可以ping通,telnet或者ssh失敗,web無法打開。訪問公網口地址是正常的。
telnet的時候設備上debug只有收,看不到發,嘗試修改ac口的mtu值,無效果。
終端抓包發現,telent的時候,pc與設備tcp建立不成功,pc發出了syn,沒有收到syn ack,之后超時斷連。
4. debug tcp看,平臺是有發出syn ack的。
5. 由于終端沒收到,需要排查驅動是否發出,debug physical可以看到我們沒有發送syn ack,因此問題出現在設備上。
6. debug sslvpn 可以看出,故障是因為主控上沒有會話導致無法匹配,而跨設備正常是因為包都在spu板子上進行交互。
此問題的根本原因是因為:sslvpn會話起在slot2上,本機登陸telnet(也包括web登錄)會話需要走slot0,這種場景下msr56設備不支持。
而通過sslvpn后,直接在終端跨我們的設備去telnt/web登錄其他的內部服務器的時候,這樣會話不會走slot0,因此現場可以成功登陸內部服務器。
sslvpn 場景在分布式設備和irf環境下會出現部分流量不通的問題,此問題的根本原因是ssl vpn的流量不支持跨框和跨板轉發,來回流量只能在一個轉發板卡上,因此部署ssl vpn的流量一定要在一個轉發板上。
德國力士樂電磁閥M-SEd 6UK13/350Cg24K*
FAQ:紫外線消毒設備根據紫外燈類型分類
氮氣在一些日常生活中的應用
法國CA CA5215計數數字萬用表
是什么原因讓您如此信賴蔬菜清洗機
SSL VPN撥入H3C MSR5620后通過設備內網口無法登錄WEB界面或者tel
實驗室建設的要求細節
污水處理中的沉淀工藝
液相色譜檢測植物油中苯并[a]芘的含量
水泥煙囪美化刷色環油漆案例
二手不銹鋼膜分離設備質量擔保
DSPE-PEG1k-F3 磷脂PEG雙靶向歸巢肽F3 簡介
嬰幼兒食品和乳品中脂肪酸的測定
真空循環泵的故障分析
大鼠鈣衛蛋白(CALP)elisa酶聯免疫試劑盒注意事項
XSENS慣性傳感器MTi-680特征描述及原理用途介紹
給大家介紹上島新風除濕機
脫氮除磷要求高?五大MBR組合工藝幫你解決
苯胺基乙腈 - 水分的測定
歐洲AMTEC工件夾具H-2.1005在數控車床上的應用