01

奇怪的故障

外网流量被占用满

(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_网络之路一天

老哥找我的时候,正好有时间

【华为 eNSP 模拟器全部配套软件与设备包】


(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_网络之路一天_02


这个图看了后是不是很怪异,WAN1的下行被占用满了,LAN1接内网的没多大流量


02

分析

发现了问题,开始分析出现的可能性

(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_爱快软路由_03

 初步从是不是爱快的扩展业务繁心或者是开了L2TP/PPTP把带宽给占用了,但老哥说没有,然后禁止了ping后还是带宽跑满。


03

抓包

利用爱快新出的功能,抓包

(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_华为华三数通基础_04


在爱快的应用工具----抓包-----选择出口WAN1,然后1500个包---开始抓包


(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_IPsec_05


然后老哥就发来了一个13.6M的包


(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_华为华三数通基础_06

通过抓包分析发现,来自同一个地址的包很多,而且是ISAKMP报文(IPSEC的第一阶段协商)

(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_爱快软路由_07


并且设备一直在响应这个报文,时间间隔非常短,所以整个宽带占用就来自于这个地址一直在不断的尝试跟爱快的公网IP建立IPSEC,但是问了老哥,上面并没有配置IPSEC,但奇怪的是爱快还会响应回复这个报文,导致对方不断的发,这边不断的回复,带宽瞬间就被占满了。


04

解决问题

分析出来了结果,解决它!

(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_华为华三数通基础_08

(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_网络之路一天_09

(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_华为华三数通基础_10

(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_网络之路一天_11

至此,问题解决

【华三最新模拟器版本附带eNSP共存方法】


05

总结

经验是积累出来的!

对于这次故障,起始算是爱快上面的一个小BUG,正常情况下,如果没有配置IPSEC的情况下,那么对应的IPSEC响应机制应该是不会被启动的,而爱快的没配置IPSEC的配置,但是还是响应了对方的报文,导致了这种情况,另外抓包是个好东西,大部分设备都带这样的功能,要多多利用,我们学习知识点就是学的协议本身,了解了,出现故障才能好好的分析,所以大家在学习的时候一定要从技术本身去了解它,不单单是是学会配置就行了,配置任何人都会,但难就在出现问题如何解决了。

(故障案例)来自国外的IPSEC攻J导致爱快路由器带宽被占用满_网络之路一天_12