深信服社区»版块 安全类 零信任aTrust ipsec丢包处理

ipsec丢包处理

查看数: 5216 | 评论数: 9 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-9-26 16:19

正文摘要:

背景: 省级单位和中央做ipsec,省级使用过的是ssl vpn设备,中央使用AF设备,配置ipsec vpn,采用野蛮模式,目前是隧道已经成功建立,但是省级ping中央地址会出现部分丢包,大约百分之一的丢包率吧排查思路:第一步 ...

回复

一个无趣的人 发表于 2022-3-17 13:44
我在社区摸爬滚打这么多年,所谓阅人无数,就算没有见过猪走路,也总明白猪肉是啥味道的。一看到楼主的气势,我就觉得楼主同在社区里灌水的那帮小混子有着本质的差别,你一定就是传说中的最强技术牛。
言不由衷 发表于 2022-2-26 15:20
这么说tcpdump还是很不错的,这个抓包命令
平凡的小网工 发表于 2021-11-14 18:09
楼主,是你让我深深地理解了‘人外有人,天外有天’这句话。谢谢你!在看完这帖子以后,我没有立即回复,因为我生怕我庸俗不堪的回复会玷污了这社区少有的帖子。但是我还是回复了,因为觉得如果不能在如此精彩的帖子后面留下自己的网名,那我会遗憾终生的!
玉米 发表于 2021-4-23 10:22
感谢分享                           
15588814700 发表于 2020-10-11 11:13
感谢分享
zhao_HN 发表于 2020-10-5 09:40
专线问题?
TCN 发表于 2020-10-5 09:40
感谢分享
sangfor_1051 发表于 2020-9-28 19:23
感谢楼主的分享,遇到丢包的问题,从每个数据包可能经过的接口都抓了包,附带截图也非常的详细,最终定位到线路问题,这种排查思路非常值得学习,VPN隧道UDO500头部的数据包确实需要这么详细的分析,期待楼主下次精彩的分享:感恩:
灵峰气韵 发表于 2020-9-26 16:23
上来就省级 又是中央的 这么高大上 我要好好学 tcpdump