• 尊龙时凯

    工厂研学 丨 尊龙时凯网络数字化智能工厂“黑科技”大揭秘
    预约直播
    乐享业务保障服务 丨 守护医疗业务连续稳定
    预约直播
    产品
    < 返回主菜单
    产品中心
    产品
    解决方案
    < 返回主菜单
    解决方案中心
    行业
    合作伙伴
    返回主菜单
    选择区域/语言

    【IPsec系列】IPsec建立成功,感兴趣流不通

    发布时间:2024-06-13
    点击量:522

    案例01 IPSEC异常,内网口异常频发DOWN

    关键字
    丢包、Line-quality

    (一)故障现象描述

    某单位反馈使用我司EG2000F作为出口设备,承载内网上网业务。突然出现网络异常,专线IPSEC业务不通的故障。
    网络拓扑简介:
    拓扑描述:EG作为出口和总部设备建立IPSECvpn,内网环境为三层结构。

    (二)故障处理分析

    通过现场信息收集,分析EG到运营商网关出现丢包和延迟现象。
    EG直连运营商的光猫,使用EG去访问运营商光猫的网关地址192.168.1.1时会出现丢包,当出现丢包时,由于设备使用line-quality track探测功能,当探测地址不可达时,会强制EG设备执行SHUTDOWN Gi0/0接口,影响下联业务使用。
    如图:
    当到运营商网关丢包时,探测的报文分析怀疑也出现丢包问题,导致line-quality执行down操作。
    修改DPD超时时间
    如图:
    3、在EG的web界面使用抓包工具进行抓包,使用源地址192.168.1.2,目的地址IPSEC地址,抓取udp报文,并且使用console登录EG进行ping。
    ping 192.168.68.1 source 172.20.38.12 length 1000 ntimes 1000,当出现丢包时,192.168.1.2出去的包时正常的,但是运营商回来的包很少,回包的速率很慢,大概30s才回一个包。
    4、当EG到运营商光猫的网关地址192.168.1.1恢复正常时,eg到设备到总行的ping也恢复正常。
    说明运营商存在ESP报文丢包和延迟的情况

    (三)故障根因分析

    当出现丢包时,192.168.1.2出去的包时正常的,但是运营商回来的包很少,回包的速率很慢,大概30s才回一个包。
    当EG到运营商光猫的网关地址192.168.1.1恢复正常时,eg到设备到总行的ping也恢复正常。
    结合信息可以判断运营商侧存在ESP报文丢包和延迟的情况。

    (四)故障解决方案

    针对运营商丢包和延迟问题,协调运营商进一步分析定位。

    如遇该故障无法判断或解决的可点击:售后闪电兔 处理

    返回顶部

    收起
    文档评价
    该资料是否解决了您的问题?
    您对当前页面的满意度如何?
    不咋滴
    非常好
    您满意的原因是(多选)?
    您不满意的原因是(多选)?
    您是否还有其他问题或建议?
    为了快速解决并回复您的问题,您可以留下联系方式
    邮箱
    手机号
    感谢您的反馈!
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式