深信服社区»版块 安全类 行为管理AC 做ipsec vpn,在ac上做的,为什么两个ac疯狂互ping ...

做ipsec vpn,在ac上做的,为什么两个ac疯狂互ping

查看数: 2040 | 评论数: 23 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-3-26 15:10

正文摘要:

两边的pc也不通

回复

大大怪将军mqq 发表于 2025-4-3 13:57
配置黑洞路由了嘛,会不会是黑洞路由没配置导致的环路
alittlemoth 发表于 2025-3-30 00:12
看ping的频率,基本上就等于1s一次,像是某种心跳,也像是有人在控制台或者后台去ping的
这个跟你组IPsec应该没啥关系,IPsec组不起来的话还是得看VPN日志,看是卡在了哪里
新手981388 发表于 2025-3-29 16:11


    确认网络配置:首先,确保两个AC设备的IPSec VPN配置正确,包括隧道的建立和策略的设置。如果配置不当,可能会导致数据包的重复发送或丢失[4]。

    检查带宽和延迟:确认两个AC设备之间的网络带宽是否充足,且没有出现拥塞。如果带宽不足,可能会导致ping请求的响应时间增加[2]。

    CPU和内存使用情况:检查AC设备的CPU和内存使用情况,确保它们没有长时间处于高负载状态。如果设备资源紧张,可能会影响ping的响应速度[2]。

    抓包分析:可以在AC的WAN口和VPN隧道口进行抓包,分析数据包的流动情况,确认是否有数据包丢失或延迟的情况[4]。

    安全策略检查:确保没有安全策略拦截了ping请求,特别是针对特定IP的全局排除设置[2]。
川菜不加辣 发表于 2025-3-29 10:19
配置出问题了,是否设置哪里有有问题!
tcpipswitch 发表于 2025-3-29 08:31
配置出问题了,是否设置哪里有有问题!
燚焱炎火 发表于 2025-3-28 14:57
心跳检测机制
某些设备会使用 ICMP 包作为心跳检测机制,用于检查对端设备是否在线。如果心跳检测配置过于频繁,可能会导致大量 Ping 流量。
虾米没有虾 发表于 2025-3-28 14:50
Ping 流量未正确过滤
如果在 IPsec VPN 配置中允许了 ICMP(Ping)流量,并且没有限制 Ping 的频率或来源,可能会导致双方设备互相发送大量 Ping 请求。
当代牛马 发表于 2025-3-28 09:58
可能的原因
路由环路问题
如果两个 AC 的路由配置不当,可能会导致流量在两个设备之间循环转发,形成路由环路。
比如,两个 AC 都将对方的子网配置为需要通过对方设备进行转发,而没有正确设置出口或回程路由
taoyb 发表于 2025-3-27 15:33
看ping的频率,基本上就等于1s一次,像是某种心跳,也像是有人在控制台或者后台去ping的
这个跟你组IPsec应该没啥关系,IPsec组不起来的话还是得看VPN日志,看是卡在了哪里