提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】IPV6业务不通之新架构AF不转发ipv6私有协议数据

|

问题描述

AF是8.0.67版本,双虚拟网线部署在出口,内网有ipv6的业务数据不通

有效排查步骤

1、不是所有的ipv6业务不通,个别业务发现不通
源IP:2400:dd02:1012:d64:10:100:d:6408   目的IP: 2400:dd01:1037:43:3554:41e9:76a3:7afe
2、应用控制策略是双向全放通的,把源目的IP加白名单、故障排除放通,还是一样不通
3、在AF内外网口抓包,发现内网口是收到了、外网口没有发出去
抓ipv6的数据包,在tcpdump参数要加ip6参数,
如 tcpdump -i eth1 ip6 host  2400:dd02:1012:d64:10:100:d:6408
4、在AF上用show session 查看会话,发现没有识别到数据会话;
packet-filter命令(用法同packet-trace,就是换了名称)用法参考packet-trace介绍
查看调试信息,AF丢弃了对应数据包


5、对应业务报文确认是内部idp私有协议,AF目前是支持ipv6 ready认证的,不支持这种私有协议转发从而被丢弃。

根因

对应业务报文确认是内部idp私有协议,AF目前是支持ipv6 ready认证的,不支持这种私有协议转发从而被丢弃。

解决方案

修改网络环境对应数据不过AF转发或联系研发定制处理
暗夜星空 发表于 2023-3-15 10:29
  
坚持每日学习打卡
新手673427 发表于 2023-3-15 16:16
  
坚持每天打卡
言不由衷 发表于 2023-3-17 11:50
  
每天坚持打卡学习
momy 发表于 2023-3-17 17:18
  
新知识,学习下,哈哈哈
你行不行a_细狗 发表于 2023-3-18 12:29
  
感谢楼主分享,学习一下
新手378833 发表于 2023-3-22 06:56
  
打卡学习,感谢大佬分享!
张宇畅 发表于 2023-3-24 08:30
  
感谢分享IPV6业务不通之新架构AF不转发ipv6私有协议数据
新手626351 发表于 2023-3-27 14:52
  
有助于工作学习!!!!!!!!!!!!
新手378833 发表于 2023-3-29 08:43
  
感谢楼主分享,学习一下

我要分享
文档编号: 248057
作者: admin
更新时间: 2023-03-16 16:50
适用版本: