产品行业: ISP与传媒军团(L1)-通信(L2) 产品型号: Eudemon9000E-X 背景叙述: 防火墙双机负载分担部署场景下,防火墙工作在源哈希模式。终端使用相同的地址和端口与两台防火墙不同端口建立连接,报文Hash到两台防火墙生成server map表项。后续业务流量命中生成的server map表项,业务不通。 产品问题: 报文Hash到两台防火墙生成server map表项,由于使用知名端口号,被误判为msn协议,且防火墙未开启msn协议,导致server map表项被老化,报文转发时未找到地址,触发黑洞路由丢包,导致业务不通。 产品建议: 建议优化系统内部处理流程,通过优化STUN应用的检测逻辑,解决知名端口误判问题,确保server map表项不被老化。避免报文转发时未找到地址触发黑洞路由丢包出现的业务不通情况。