路由故障:TFTP備份數(shù)據(jù)失敗 |
發(fā)布時(shí)間: 2012/6/15 18:18:23 |
TFTP是一個(gè)傳輸文件的簡(jiǎn)單協(xié)議,它基于UDP協(xié)議而實(shí)現(xiàn),但是我們也不能確定有些TFTP協(xié)議是基于其它傳輸協(xié)議完成的。此協(xié)議設(shè)計(jì)的時(shí)候是進(jìn)行小文件傳輸?shù)。因此它不具備通常的FTP的許多功能,它只能從文件服務(wù)器上獲得或?qū)懭胛募,不能列出目錄,不進(jìn)行認(rèn)證,它傳輸8位數(shù)據(jù)。
LoopBack地址是本地環(huán)回接口(或地址),亦稱(chēng)回送地址。此類(lèi)接口是應(yīng)用最為廣泛的一種虛接口,幾乎在每臺(tái)路由器上都會(huì)使用。 下面讓我們看看TFTP備份數(shù)據(jù)失敗的問(wèn)題是怎樣解決的。 網(wǎng)絡(luò)環(huán)境 如圖所示,NE40E通過(guò)業(yè)務(wù)網(wǎng)絡(luò)連接到N2000DMS網(wǎng)管服務(wù)器。在網(wǎng)管N2000DMS上定義了通過(guò)TFTP方式備份NE40E的配置數(shù)據(jù)到TFTP服務(wù)器(與N2000DMS安裝在同一臺(tái)服務(wù)器上),執(zhí)行失敗。 網(wǎng)管組網(wǎng)圖 故障分析 步驟 1 登陸到N2000DMS,確認(rèn)UDP69端口沒(méi)有被過(guò)濾掉。 步驟 2 在N2000DMS上執(zhí)行命令ping 192.168.1.1,返回信息正常。 步驟 3 在NE40E上執(zhí)行命令ping 192.168.0.1,返回失敗信息。 步驟 4 檢查N2000DMS配置,發(fā)現(xiàn)N2000DMS使用LoopBack地址添加設(shè)備。 步驟 5 在NE40E上執(zhí)行命令ping –a 192.168.1.2 192.168.0.1,返回信息正常。 說(shuō)明:ping命令缺省的源地址為接口地址。 步驟 6 TFTP命令的源地址也是接口地址。因此,基本可以確認(rèn)網(wǎng)絡(luò)中對(duì)NE40E接口地址到網(wǎng)管服務(wù)器的訪問(wèn)進(jìn)行了限制。 ----結(jié)束 處理步驟 步驟 1 逐個(gè)檢查經(jīng)過(guò)的設(shè)備,發(fā)現(xiàn)途經(jīng)的一臺(tái)防火墻ACL配置有問(wèn)題,只允許了NE40E的LoopBack地址到網(wǎng)管服務(wù)器的訪問(wèn)。 步驟 2 修改此防火墻的ACL后,再次執(zhí)行TFTP備份數(shù)據(jù)成功。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |