自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

路由器故障:ACL配置導(dǎo)致用戶業(yè)務(wù)不正常

運(yùn)維 網(wǎng)絡(luò)運(yùn)維
ACL的定義也是基于每一種協(xié)議的。如果路由器接口配置成為支持三種協(xié)議(IP、AppleTalk以及IPX)的情況,那么,用戶必須定義三種ACL來分別控制這三種協(xié)議的數(shù)據(jù)包。以下文主要向大家介紹了ACL配置導(dǎo)致用戶業(yè)務(wù)不正常的故障的解決過程。

ACL配置問題導(dǎo)致用戶業(yè)務(wù)不正常的故障解決方法如下:

網(wǎng)絡(luò)環(huán)境

如圖所示,用戶通過接入設(shè)備連接到RouterA。

圖案例組網(wǎng)圖

路由器故障:ACL配置導(dǎo)致用戶業(yè)務(wù)不正常

配置完畢后,發(fā)現(xiàn)用戶可以正常撥號(hào),但無法打開客戶端程序。

故障分析

步驟 1     在RouterA上執(zhí)行display current-configuration命令,查看路由的配置情況,發(fā)現(xiàn)接ACL的配置錯(cuò)誤,如下:

  1. <RouterA> display current-configuration  
  2.  
  3. #  
  4.  
  5. acl number 3000  
  6.  
  7. description GSR-TO-NE80E-IN  
  8.  
  9. rule 5 deny tcp destination-port lt ftp-data  
  10.  
  11. rule 10 deny udp destination-port lt 20 

 

對(duì)于用戶,發(fā)送的數(shù)據(jù),在傳輸過程中有可能被分片。而端口號(hào)只在UDP,TCP的首部,即只包含在第1個(gè)數(shù)據(jù)分片中,后續(xù)分片將不攜帶端口信息。

由于進(jìn)行了如下配置:

  1. rule 5 deny tcp destination-port lt ftp-data  
  2.  
  3. rule 10 deny udp destination-port lt 20 

 

將端口號(hào)小于20的數(shù)據(jù)分片全部deny掉了,導(dǎo)致應(yīng)用程序不正常。

----結(jié)束

處理步驟

在路由器RouterA執(zhí)行以下命令:

步驟 1     執(zhí)行system-view命令,進(jìn)入系統(tǒng)視圖。

步驟 2     執(zhí)行acl 3000命令,進(jìn)入ACL視圖。

步驟 3     執(zhí)行命令undo rule 10,將該ACL規(guī)則刪除。

----結(jié)束

執(zhí)行完上面的命令后,用戶可以正常打開客戶端。

案例總結(jié)

因?yàn)樾《丝谔?hào)一般為系統(tǒng)保留使用,建議在配置針對(duì)小端口的ACL時(shí)盡量做到精確匹配,以免造成對(duì)特殊業(yè)務(wù)應(yīng)用的影響。

【編輯推薦】

  1. 路由器故障:鏈路不穩(wěn)定
  2. 路由器故障:鏈路丟包嚴(yán)重
  3. 路由器故障:廣域網(wǎng)故障處理分析
  4. 路由器故障:網(wǎng)段沖突導(dǎo)致部分業(yè)務(wù)不通
  5. 路由器故障:ATM接口做備份接口鏈路層無法Up 
  6. 路由器故障:ACL做路由過濾未過濾掉一條聚合路由

 

責(zé)任編輯:佚名 來源: 51CTO
相關(guān)推薦

2011-04-08 18:10:31

路由

2011-04-08 18:01:58

路由

2010-04-26 09:47:09

2011-04-08 14:53:55

ACL

2011-04-06 16:41:29

網(wǎng)段

2010-08-03 11:35:06

2011-04-08 17:58:28

平面

2011-04-08 17:42:13

OSPFOSPF鄰居

2011-04-08 15:56:02

路由器Ip

2009-11-26 12:41:14

無線路由器速度

2010-08-24 11:13:47

2010-06-07 10:31:19

2010-08-25 10:24:40

2011-04-08 18:05:31

2011-04-08 18:17:40

路由OSPF

2011-08-24 18:07:28

SQL Server環(huán)境語言變換存儲(chǔ)過程

2011-04-14 13:12:57

OSPF路由

2011-04-08 15:15:34

策略路由

2011-04-08 15:08:23

DNSSNMPSNMPTRAP

2011-04-08 17:10:54

路由靜態(tài)路由
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)