尊龙时凯

    解密“聪明哥”如何重塑企业网络出口
    预约直播
    乐享业务保障服务 丨 守护医疗业务连续稳定
    预约直播
    尊龙时凯睿易 尊龙时凯官方商城

    中文

    • Global / English
    • France / Français
    • Germany / Deutsch
    • Indonesia / Indonesian
    • Italy / Italiano
    • Japan / 日本語
    • Kazakhstan / Pусский
    • Poland / Polski
    • Portugal / Português
    • Spain / Español (España)
    • Thailand / ภาษาไทย
    • Vietnam / Việt Nam
    • LATAM / Español
      (América Latina)
    • Türkiye / Türkçe
    • Brazil / Português(Brazil)
    产品
    < 返回主菜单
    产品中心
    产品

    交换机

    交换机所有产品
    < 返回产品
    交换机主页
    交换机

    无线

    无线所有产品
    < 返回产品
    无线主页
    无线

    无线管理与应用

    云桌面

    云桌面产品方案中心
    < 返回产品
    云桌面主页
    云桌面

    安全

    安全所有产品
    < 返回产品
    安全主页
    安全
    服务支持
    < 返回主菜单
    服务与支持中心
    服务与支持
    服务工具
    服务平台
    • 云桌面服务平台
    • 睿易服务平台
    • 合作伙伴服务平台
    教学服务
    • 尊龙时凯ICT人才教育中心
    • 校企合作
    • 认证体系
    • 培训计划
    合作伙伴
    < 返回主菜单
    合作伙伴中心
    合作伙伴
    成为尊龙时凯伙伴
    售前营销
    • 市场资料库(合作伙伴)
    • 尊龙时凯产品配置器
    • 营销资料平台
    • 售前认证
    • 售前工具包
    • 合作伙伴礼品库
    • e-Learning
    • 产品资质查询
    • 远程POC
    销售与订单
    售后及服务
    • 售后认证
    • 售后工具包
    • iSov 服务运营可视化平台
    • 售后服务认证
    • 售后知识平台
    • 渠道服务管理系统(CSM)
    • SMB渠道客户服务平台(CCSP)
    用户中心
    • 系统指导大全
    • 账号管理
    • 下载电子授权牌
    • 签约信息查看
    • 资质查询
    • 签章管理
    • 返利管理
    • 睿易技术认证查询
    返回主菜单
    选择区域/语言
  1. Global / English
  2. Japan / 日本語
  3. Türkiye / Türkçe
  4. Vietnam / Việt Nam
  5. Indonesia / Indonesian
  6. Thailand / ภาษาไทย
  7. Spain / Español (España)
  8. Portugal / Português
  9. France / Français
  10. Poland / Polski
  11. Kazakhstan / Pусский
  12. Germany / Deutsch
  13. Italy / Italiano
  14. Brazil / Português(Brazil)
  15. LATAM / Español (América Latina))

    【IPsec系列】IPsec建立成功,感兴趣流不通

    发布时间:2024-06-13
    点击量:522

    案例01 IPSEC异常,内网口异常频发DOWN

    关键字
    丢包、Line-quality

    (一)故障现象描述

    某单位反馈使用我司EG2000F作为出口设备,承载内网上网业务。突然出现网络异常,专线IPSEC业务不通的故障。
    网络拓扑简介:
    拓扑描述:EG作为出口和总部设备建立IPSECvpn,内网环境为三层结构。

    (二)故障处理分析

    通过现场信息收集,分析EG到运营商网关出现丢包和延迟现象。
    EG直连运营商的光猫,使用EG去访问运营商光猫的网关地址192.168.1.1时会出现丢包,当出现丢包时,由于设备使用line-quality track探测功能,当探测地址不可达时,会强制EG设备执行SHUTDOWN Gi0/0接口,影响下联业务使用。
    如图:
    当到运营商网关丢包时,探测的报文分析怀疑也出现丢包问题,导致line-quality执行down操作。
    修改DPD超时时间
    如图:
    3、在EG的web界面使用抓包工具进行抓包,使用源地址192.168.1.2,目的地址IPSEC地址,抓取udp报文,并且使用console登录EG进行ping。
    ping 192.168.68.1 source 172.20.38.12 length 1000 ntimes 1000,当出现丢包时,192.168.1.2出去的包时正常的,但是运营商回来的包很少,回包的速率很慢,大概30s才回一个包。
    4、当EG到运营商光猫的网关地址192.168.1.1恢复正常时,eg到设备到总行的ping也恢复正常。
    说明运营商存在ESP报文丢包和延迟的情况

    (三)故障根因分析

    当出现丢包时,192.168.1.2出去的包时正常的,但是运营商回来的包很少,回包的速率很慢,大概30s才回一个包。
    当EG到运营商光猫的网关地址192.168.1.1恢复正常时,eg到设备到总行的ping也恢复正常。
    结合信息可以判断运营商侧存在ESP报文丢包和延迟的情况。

    (四)故障解决方案

    针对运营商丢包和延迟问题,协调运营商进一步分析定位。

    如遇该故障无法判断或解决的可点击:售后闪电兔 处理

    返回顶部

    收起
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式