当代牛马 发表于 2025-3-28 09:58
  
可能的原因
路由环路问题
如果两个 AC 的路由配置不当,可能会导致流量在两个设备之间循环转发,形成路由环路。
比如,两个 AC 都将对方的子网配置为需要通过对方设备进行转发,而没有正确设置出口或回程路由
虾米没有虾 发表于 2025-3-28 14:50
  
Ping 流量未正确过滤
如果在 IPsec VPN 配置中允许了 ICMP(Ping)流量,并且没有限制 Ping 的频率或来源,可能会导致双方设备互相发送大量 Ping 请求。
燚焱炎火 发表于 2025-3-28 14:57
  
心跳检测机制
某些设备会使用 ICMP 包作为心跳检测机制,用于检查对端设备是否在线。如果心跳检测配置过于频繁,可能会导致大量 Ping 流量。
tcpipswitch 发表于 2025-3-29 08:31
  
配置出问题了,是否设置哪里有有问题!
川菜不加辣 发表于 2025-3-29 10:19
  
配置出问题了,是否设置哪里有有问题!
新手981388 发表于 2025-3-29 16:11
  


    确认网络配置:首先,确保两个AC设备的IPSec VPN配置正确,包括隧道的建立和策略的设置。如果配置不当,可能会导致数据包的重复发送或丢失[4]。

    检查带宽和延迟:确认两个AC设备之间的网络带宽是否充足,且没有出现拥塞。如果带宽不足,可能会导致ping请求的响应时间增加[2]。

    CPU和内存使用情况:检查AC设备的CPU和内存使用情况,确保它们没有长时间处于高负载状态。如果设备资源紧张,可能会影响ping的响应速度[2]。

    抓包分析:可以在AC的WAN口和VPN隧道口进行抓包,分析数据包的流动情况,确认是否有数据包丢失或延迟的情况[4]。

    安全策略检查:确保没有安全策略拦截了ping请求,特别是针对特定IP的全局排除设置[2]。
alittlemoth 发表于 2025-3-30 00:12
  
看ping的频率,基本上就等于1s一次,像是某种心跳,也像是有人在控制台或者后台去ping的
这个跟你组IPsec应该没啥关系,IPsec组不起来的话还是得看VPN日志,看是卡在了哪里
大大怪将军mqq 发表于 2025-4-3 13:57
  
配置黑洞路由了嘛,会不会是黑洞路由没配置导致的环路

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
高手请过招
新版本体验
【 社区to talk】
产品连连看
标准化排查
纪元平台
功能体验
平台使用
信服课堂视频
社区新周刊
GIF动图学习
安全效果
安装部署配置
S豆商城资讯
技术笔记
每周精选
产品解析
关键解决方案
专家问答
设备维护
存储
2023技术争霸赛专题
华北区交付直播
畅聊IT
答题自测
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
迁移
排障笔记本
产品预警公告
玩转零信任
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践

本版版主

147
116
49

发帖

粉丝

关注

127
322
359

发帖

粉丝

关注

8
24
6

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人