交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
服务产品
1、故障现象
内网用户访问外网时,或者外网用户访问内网映射的服务器时,其它业务(如WEB、QQ、视频等)正常,但FTP业务异常,无法进行FTP下载。
2、故障可能原因
(1)FTP流量被流控、防火墙设备过滤
(2)出口设备FTP NAT ALG功能被关闭
(3)FTP业务末使用标准端口
(4)出口设备的FTP NAT ALG不支持FTP的主动/被动模式
3、故障处理流程
4、故障处理步骤
步骤1、检查出口部署的流控、防火墙设备配置,是否已经放通了FTP流量。
目前大部分客户的出口都会部署专门的流量控制设备、或者防火墙设备。请确认在相关设备上是否已经显式放通了FTP流量。
步骤2、检查出口设备是否已经打开FTP NAT ALG(应用层网关)功能。
RSR系列路由器缺省打开FTP NAT ALG功能。可以通过show run命令查看设备的配置中是否有“no ip nat translation ftp”命令,如果有该命令,则说明FTP NAT ALG功能被关闭,可以通过如下命令重新打开该功能:
Ruijie(config)#ip nat translation ftp
步骤3、检查FTP服务端是否使用FTP的标准端口
FTP服务默认使用TCP20、21端口,并且默认所有的FTP服务器软件都使用这两个端口提供FTP服务。如果人为修改了FTP服务器的端口,那么经过NAT后,路由器的FTP NAT ALG功能就无法识别FTP应用,因此FTP应用可能出现异常。
需确保经过NAT后的FTP应用使用标准的20、21端口。
步骤4、尝试修改FTP客户端的模式进行测试,看FTP应用是否正常。
以flashfxp软件为例,修改主动/被动模式的方法如下(不同版本的配置方法可能不同):
打开flashfxp软件后,进入站点--站点管理--选中已经添加的FTP服务器--进入选项菜单。
勾选“被动模式连接使用站点IP”后,flashfxp将会使用被动模式去连接FTP服务器(默认为主动模式)。
步骤5、确认出口路由器软件版本
在RSR系列路由器的早期版本对于FTP NAT ALG功能支持不是非常完善,因此在某此场景下,经过NAT后的FTP主动/被动模式可能存在问题。
通过show version命令查看设备的软件版本,如果设备的软件版本非最新正式版本,建议将设备先升级到最新正式版本进行测试。
各型号设备的最新正式版本可以在RTR系统(rtr.ruijie.com.cn)上查询。
步骤6、搜集故障信息后,请联系4008-111000协助处理
如果经以上步骤排查,故障仍然无法解决,请搜集如下信息联系4008-111000协助处理
(1)出口设备基本信息搜集
show version
show run
show ip interface brief
show ip route
FTP服务器IP地址
客户的详细网络拓扑和网络规划
(2)FTP客户端尝试与FTP服务器连接,并下载文件,此时在出口设备上搜集如下信息
-----------------------------------------------------------------------------------------------------------
*/注意,使用show ip nat translation和show ip fpm flow命令时,必须在后面加上“| include”命令,否则会因为设备打印大量的nat转换条目或流表信息而导致设备死机,客户业务中断!!!/*
show ip nat translation | include x.x.x.x //x.x.x.x为FTP服务器的IP地址
show ip nat translation | include y.y.y.y //y.y.y.y为FTP客户端的IP地址
show ip fpm flow | include x.x.x.x //x.x.x.x为FTP服务器的IP地址
show ip fpm flow | include y.y.y.y //y.y.y.y为FTP客户端的IP地址