ForiGate HA 抓包分析

首先看下飞塔 HA 的配置:

get system ha
group-id : 0
group-name : example1.com
mode : a-p
password : *
hbdev : "port3" 50 "port4" 50
route-ttl : 10
route-wait : 0
route-hold : 10
sync-config : enable
encryption : disable
authentication : disable
hb-interval : 2
hb-lost-threshold : 6
helo-holddown : 20
arps : 5
arps-interval : 8
session-pickup : disable
link-failed-signal : disable
uninterruptable-upgrade: enable
ha-mgmt-status : disable
ha-eth-type : 8890
hc-eth-type : 8891
l2ep-eth-type : 8893
subsecond : disable
vcluster2 : disable
vcluster-id : 1
override : disable
priority : 128
monitor :
pingserver-monitor-interface:
pingserver-failover-threshold: 0
pingserver-flip-timeout: 60
vdom : "root"

 

以上红色三行为HA数据以太网帧类型。

开始时候一直用 # diagnose sniffer packet portx none 1

显示为 0.795122 Ether type 0x8890 printer havn't been added to sniffer

后来发现其实HA数据并不是采用四层端口来同步HA信息的。而是用二层的ethernetII

类型帧来同步和侦听的。

采用# diagnose sniffer packet portx none 3   抓十六进制数据。

 

0.795201 Ether type 0x8893 printer havn't been added to sniffer.
0x0000   0009 0fc3 9963 0009 0fc3 98d7 8893 000b        .....c..........
0x0010   0800 4500 0048 2ec4 0000 4011 f7e1 a9fe        ..

0x0020   0002 a9fe 0001 058e 02bf 0034 2694 0204        ...........4&...
0x0030   0100 2400 0000 4448 5832 3000 0000 0000       

0x0040   0000 0000 0000 0021 5ebd 7aa0 c503 0583        .......!^.z.....
0x0050   0009 0f09 0b11 c503 05fa                       ..........

0.812448 Ether type 0x8890 printer havn't been added to sniffer.
0x0000   ffff ffff ffff 0009 0fc3 9963 8890 2900        ...........c..).
0x0010   0048 8b46 4736 3030 4233 3930 3936 3030        .H.FG600B3909600
0x0020   3039 3000 1e55 0c5a 4f5f f2cc 0d23 571c        090..U.ZO_...#W.
0x0030   69ea 6c02 0000 f33c a326 b98e 82d1 e6a1        i.l....<.&......
0x0040   30d6 9e91 4b16 706f 7274 3138 0000 0000        0...K.port18....
0x0050   0000 0000 0000                                 ......

0.822550 Ether type 0x8893 printer havn't been added to sniffer.
0x0000   0009 0fc3 9963 0009 0fc3 98d7 8893 000b        .....c..........
0x0010   0800 4500 0578 2ec5 0000 4011 f2b0 a9fe    

0x0020   0002 a9fe 0001 058e 02c4 0564 9cc8 1100        ...........d....
0x0030   0000 5405 0000 2c00 1200 c503 0674 c503        ..T...,......t..
0x0040   010b 0000 0000 0647 ea64 0000 0000 0672        .......G.d.....r
0x0050   6f6f 7400 0000 0000 0000 0000 0000 00a0        oot.............
0x0060   44c3 2c00 1200 c503 0674 c503 010b 0000        D.,......t......
0x0070   0000 0646 ea64 0000 0000 0672 6f6f 7400        ...F.d.....root.
0x0080   0000 0000 0000 0000 0000 00cd 0ff4 2c00        ..............,.
0x0090   1200 c319 0785 c503 010c 0000 0000 044d        ...............M
0x00a0   c350 0000 0000 0672 6f6f 7400 0000 0000        .P.....root.....
0x00b0   0000 0000 0000 00a1 8ef8 4800 1100 c319        ..........H.....
0x00c0   0785 c503 010c 0000 0000 044d c350 0000        ...........M.P..
0x00d0   0000 0672 6f6f 7400 0000 0000 0000 0000        ...root.........
0x00e0   0000 0000 0000 0000 0000 0000 0000 0000        ................
0x00f0   0000 0000 0000 0000 0000 0000 0000 0600        ................
0x0100   6f6f 2c00 1200 c319 0785 c503 010c 0000        oo,.............
0x0110   0000 044d c350 0000 0000 0672 6f6f 7400        ...M.P.....root.
0x0120   0000 0000 0000 0000 0000 00a1 8ef8 2c00        ..............,.
0x0130   1200 c319 0785 c503 010c 0000 0000 044d        ...............M
0x0140   c350 0000 0000 0672 6f6f 7400 0000 0000        .P.....root.....
0x0150   0000 0000 0000 00a1 8ef8 4800 1100 c503        ..........H.....
0x0160   8410 c503 0616 0000 0000 155c 043f 0000        ...........\.?..
0x0170   0000 0672 6f6f 7400 0000 0000 0000 0000        ...root.........
0x0180   0000 00b7 91f8 0000 0000 0000 0000 0000        ................
0x0190   0000 0000 0000 0000 0000 0000 0000 0200        ................
0x01a0   0000 2c00 1200 c503 8410 c503 0616 0000        ..,.............
0x01b0   0000 155c 043f 0000 0000 0672 6f6f 7400        ...\.?.....root.
0x01c0   0000 0000 0000 0000 0000 00a1 8ef8 2c00        ..............,.
0x01d0   1200 c500 2f06 c503 0601 0000 0000 e4c2        ..../...........
0x01e0   359c 0000 0000 0672 6f6f 7400 0000 0000      

0x01f0   0000 0000 0000 00a0 44c3 2c00 1200 c500        ........D.,.....
0x0200   2f06 c503 0601 0000 0000 e4c5 359c 0000        /...........5...
0x0210   0000 0672 6f6f 7400 0000 0000 0000 0000        ...root.........
0x0220   0000 0078 b6f3 2c00 1200 c614 3c84 c503        ...x..,.....<...
0x0230   0805 0000 0000 0405 1f47 0000 0000 0672        .........G.....r
0x0240   6f6f 7400 0000 0000 0000 0000 0000 0043        oot............C
0x0250   43f6 7800 1000 0044 0000 0c06 0604 0002        C.x....D........
0x0260   ffff b995 4177 0000 0000 0000 0000 0000        ....Aw..........
0x0270   0000 0000 0000 1f47 0000 6900 0000 4448        .......G..i...DH
0x0280   5836 3000 0000 0000 0000 0000 0000 706f       

0x0290   7274 3100 0000 0000 0000 0000 0000 2c00        rt1...........,.
0x02a0   0100 c64b fe07 c503 0805 0000 0000 0421        ...K...........!
0x02b0   1f47 0000 0000 c503 0805 c64b fe07 0000        .G.........K....
0x02c0   0000 1f47 0421 0000 0401 4800 1100 c64b        ...G.!....H....K
0x02d0   fe07 c503 0805 0000 0000 0421 1f47 0000        ...........!.G..
0x02e0   0000 0672 6f6f 7400 0000 0000 0000 0000        ...root.........
0x02f0   0000 0008 40c1 0000 0000 0000 0000 0000        ....@...........
0x0300   0000 0000 0000 0000 0000 0000 0000 0300        ................
0x0310   0000 4800 1100 c64b fe07 c503 0805 0000        ..H....K........
0x0320   0000 0421 1f47 0000 0000 0672 6f6f 7400        ...!.G.....root.
0x0330   0000 0000 0000 0000 0000 00b7 91f8 0000        ................
0x0340   0000 0000 0000 0000 0000 0000 0000 0000        ................
0x0350   0000 0000 0000 0100 36c0 2c00 1200 c64b        ........6.,....K
0x0360   fe07 c503 0805 0000 0000 0421 1f47 0000        ...........!.G..
0x0370   0000 0672 6f6f 7400 0000 0000 0000 0000        ...root.........
0x0380   0000 00a1 8ef8 4800 1100 c64b fe07 c503        ......H....K....
0x0390   0805 0000 0000 0421 1f47 0000 0000 0672        .......!.G.....r
0x03a0   6f6f 7400 0000 0000 0000 0000 0000 0000        oot.............
0x03b0   0000 0000 0000 0000 0000 0000 0000 0000        ................
0x03c0   0000 0000 0000 0000 0000 0400 6f6f 2c00        ............oo,.
0x03d0   1200 c64b fe07 c503 0805 0000 0000 0421        ...K...........!
0x03e0   1f47 0000 0000 0672 6f6f 7400 0000 0000        .G.....root.....
0x03f0   0000 0000 0000 00a1 8ef8 2c00 1200 c64b        ..........,....K
0x0400   fe07 c503 0805 0000 0000 0421 1f47 0000        ...........!.G..
0x0410   0000 0672 6f6f 7400 0000 0000 0000 0000        ...root.........
0x0420   0000 00a1 8ef8 4800 1100 c64b fe07 c503        ......H....K....
0x0430   0805 0000 0000 0421 1f47 0000 0000 0672        .......!.G.....r
0x0440   6f6f 7400 0000 0000 0000 0000 0000 0000        oot.............
0x0450   0000 0000 0000 0000 0000 0000 0000 0000        ................
0x0460   0000 0000 0000 0000 0000 0500 6f6f 2c00        ............oo,.
0x0470   1200 c64b fe07 c503 0805 0000 0000 0421        ...K...........!
0x0480   1f47 0000 0000 0672 6f6f 7400 0000 0000        .G.....root.....
0x0490   0000 0000 0000 00a1 8ef8 7800 1000 0004        ..........x.....
0x04a0   0100 8b3e 0604 0005 ffff 7b95 4177 0000        ...>......{.Aw..
0x04b0   0000 0000 0000 0000 0000 0000 0000 1f47        ...............G
0x04c0   0000 6900 0000 4448 5836 3000 0000 0000        ..i...DHX60.....
0x04d0   0000 0000 0000 706f 7274 3100 0000 0000        ......port1.....
0x04e0   0000 0000 0000 2c00 0100 c615 3686 c503        ......,.....6...
0x04f0   0805 0000 0000 0419 1f47 0000 0000 c503        .........G......
0x0500   0805 c615 3686 0000 0000 1f47 0419 0000        ....6......G....
0x0510   0401 7800 1000 0004 0100 1b0e 0604 0005        ..x.............
0x0520   ffff 9894 4177 0000 0000 0000 0000 0000        ....Aw..........
0x0530   0000 0000 0000 0050 0000 2400 0000 706f        .......P..$...po
0x0540   7274 3100 0000 0000 0000 0000 0000 4448        rt1...........DH
0x0550   5831 3000 0000 0000 0000 0000 0000 2c00        X10...........,.
0x0560   0100 c503 061a c700 0801 0000 0000 05d1        ................
0x0570   0050 0000 0000 c700 0801 c503 061a 0000        .P..............
0x0580   0000 0050 05d1 0000 0401                       ...P......
 

 

出现了 0x8890 和0x8893 类型的数据帧。

其中 0x8890 是数据侦听的帧。0x8893是数据主设备和备用设备之间配置同步和telnet之间的设备。

 

而 0x8891 是防火墙在透明模式下,防火墙主备之间进行同步的以太网帧协议号。

默认以太网帧协议号 0x0800 。

 

 

 

 

本文出自 “一颗平和的心” 博客,谢绝转载!

你可能感兴趣的:(职场,HA,休闲,飞塔)