VPN 常见报错【2】之错误命令帧
报错如图: 出现此报错的以下几种可能: 1.dlan 2.x和dlan4.x的不兼容 vpn根本建立不起来,确认版本是否太老。 2.收到的包可能被篡改过,协商字段对不上。 3.PDLAN连接总部的时候经常提示"Dlan 收到错误的命令帧格式.关闭连接(有可能为非最新的单线路/多线路的dlan)" -------检查pdlan的版本是否是总部一样的;如果版本一样的,则可能是中间交互数据有丢包而不完整,可以尝试改下传输类型或vpn监听口测试下。 4. 是否用sc模块去连vpn模块。 5.当有分支协商出错,这个需要分支总部同时看日志,抓包分析. 6.存在攻击,一些不是sangfor的设备连接我们,他们的数据包结果我们不识别协商不成功导致 7.用某公司的无线控制器的dlan模块连接vpn,无线的dlan有问题,字节对齐方式搞错了,导致结构体不一样,这种情况找400处理。 |