Ce document décrit la signification de ce message de désactivation sur l'appareil de sécurité adaptatif Cisco : Libérez le flux créé par l'injection de paquets.
Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous à Conventions relatives aux conseils techniques Cisco.
A. Ce message de désactivation de connexion est créé en raison de l'injection d'un paquet dans le chemin de données ASA et de la suppression immédiate de la connexion lorsqu'il abandonne le paquet au point de sortie.
Voici un exemple d'échec de connexion syslog généré par un ASA :
Mar 07 2013 13:59:16: %ASA-6-302014: Teardown TCP connection 397336 for outside:10.2.2.2/80 to inside:10.36.103.60/12234 duration 0:00:00 bytes 0 Free the flow created as result of packet injectionVoici un exemple d'exécution de la fonctionnalité Packet Tracer et de vérification de la mémoire tampon syslog locale pour la raison de désactivation :
ASA5515-X# packet-tracer input inside tcp 10.36.103.60 12234 10.2.2.2 80 Phase: 1 Type: CAPTURE Subtype: Result: ALLOW Config: Additional Information: MAC Access list Phase: 2 Type: ACCESS-LIST Subtype: Result: ALLOW Config: Implicit Rule Additional Information: MAC Access list Phase: 3 Type: ROUTE-LOOKUP Subtype: input Result: ALLOW Config: Additional Information: in 0.0.0.0 0.0.0.0 outside ASA5515-X# show log | include Free the flow Mar 07 2013 13:59:16: %ASA-6-302014: Teardown TCP connection 397336 for outside:10.2.2.2/80 to inside:10.36.103.60/12234 duration 0:00:00 bytes 0 Free the flow created as result of packet injection ASA5515-X#Pour plus d'informations sur ce message de perte de connexion, ainsi que sur d'autres, consultez Messages Syslog de la gamme Cisco ASA.
Pour plus d'informations sur l'utilitaire packet-tracer, qui est un excellent outil de dépannage et de vérification de la configuration de l'ASA, référez-vous à Référence des commandes de la gamme Cisco ASA.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
27-Mar-2013 |
Première publication |