| Предыдущий | Следующий |
| ERROR_IPSEC_DOSP_INVALID_PACKET | ERROR_IPSEC_DOSP_MAX_ENTRIES |
ERROR_IPSEC_DOSP_STATE_LOOKUP_FAILED
Пакет и таблица состояний DoSP больше не согласованы
ERROR_IPSEC_DOSP_STATE_LOOKUP_FAILED означает, что обработка DoSP ожидала запись состояния для потока между общедоступным и внутренним узлом, но не смогла её найти. Записи хранят пару IPv6-адресов, счётчики пакетов и возраст аутентифицированных потоков. Поиск может завершиться ошибкой после истечения простоя, замены политики, изменения адреса интерфейса, очистки таблицы либо при асимметричной маршрутизации последующих пакетов через другой граничный узел.
Перечислите текущее состояние DoSP и сравните его с конечными точками пакета. Проверьте StateIdleTimeoutSeconds и сохранение привязки потока балансировщиком. Увеличение максимума таблицы имеет смысл только при сопутствующих ошибках ёмкости; оно не исправляет асимметричную пересылку или тайм-аут короче периодов бездействия приложения.
Сопоставьте состояние с маршрутизацией
- Перечислите записи состояния и сохраните их длительность и счётчики пакетов.
- Сравните пару общедоступного и внутреннего IPv6-адресов с неудачным пакетом.
- Проверьте тайм-аут простоя и недавние изменения политики или интерфейса.
- Убедитесь, что оба направления потока проходят через один экземпляр DoSP.
Ссылки
- Microsoft: перечисление состояний IPsec DoS Protection
- Microsoft: поля записи состояния DoSP
- Microsoft: настройка тайм-аута простоя состояния
Нужно найти другой код? Найти другой код состояния или ошибки.