深信服社区»版块 安全类 下一代防火墙NGAF rtp流经过防火墙乱序

rtp流经过防火墙乱序

查看数: 3842 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-5-27 10:36

正文摘要:

防火墙虚拟网线模式部署,现在有个流媒体业务数据流经过防火墙RTP报文乱序,这个排查思路怎么排查下具体是什么原因引起的

回复

王老师 发表于 2025-6-3 12:56
通过抓包分析数据流路径,确认是否存在多次穿透(数据流经过防火墙多次转发)
尘浮 发表于 2025-5-28 12:51
建议直接让400远程抓包分析下
不离不弃 发表于 2025-5-27 21:30
好好学习,天天向上。
cf1979004 发表于 2025-5-27 20:29
5楼说的是一个注意方向  MTU看一下。
zjwshenxian 发表于 2025-5-27 16:40
入口和出口的包都抓了吗,进的时候正常,出的时候乱序吗
要是真这种的话,没啥思路,虚拟网先都是是单进单出,真出现这种就得找400
王老师 发表于 2025-5-27 16:18
路径MTU发现:
检查是否存在由于MTU(最大传输单元)不匹配引起的分片和重组问题。这些问题有时会导致报文到达顺序错误。
QoS策略检查:
审查防火墙和其他网络设备上的QoS(服务质量)设置。不适当的QoS配置可能会导致不同优先级的数据流被不同地处理,进而引起乱序。
新手833449 发表于 2025-5-27 14:26
检查会话表中是否存在冲突的连接跟踪条目
罗晓宇 发表于 2025-5-27 14:17
1. 通过抓包分析数据流路径,确认是否存在多次穿透(数据流经过防火墙多次转发)
2. 若版本低于AF8.0.45,需升级版本或配置二次穿透规则
3. 检查会话表中是否存在冲突的连接跟踪条目
七星海棠 发表于 2025-5-27 11:11
入口和出口的包都抓了吗,进的时候正常,出的时候乱序吗
要是真这种的话,没啥思路,虚拟网先都是是单进单出,真出现这种就得找400