新手780102 发表于 2021-5-12 18:39
  
多谢楼主分享上网排查问题。:好棒:
司马缸砸了光 发表于 2021-9-5 11:06
  
很适合新手学习,期待您更多的分享
新手078326 发表于 2021-9-20 11:15
  
多谢楼主分享故障排查办法,学习了。
蟲爺 发表于 2022-8-1 23:05
  
感谢分享
#原创分享#网络不通之路由环路问题排查
  

只如初见 46291人觉得有帮助

{{ttag.title}}

“当前已有100+用户参与分享,共计发放奖励60000+“

【前言】

前两天,同事给一客户替换出口设备,把原友商设备换成深信服防火墙,当晚测试好业务后离开。第二天一早,客户就反应一国外网站上不了,我电话指导客户开启数据直通,网站依旧无法访问,到这里也就基本排除了深信服防火墙的问题了。但毕竟我们动了客户的网络,不管是不是我们的问题,在这个节骨眼上出问题,我们都无法证明自己的清白,我们需要协助客户一起解决这个网站无法访问的问题。

【故障现象】

一国外网站无法访问

【排查过程】

首先在客户电脑上ping下这个国外域名,域名可以正常解析,发现***这个地址在回复‘TTL 传输中过期’,***这个地址可能是内网某个节点设备的IP,可以看出网站无法访问和该设备有很大关系。


接着tracert了下访问网站经过的路径,发现路由存在环路,数据包在***和***两个节点间来回循环,导致网站无法访问。这两IP非深信服AF接口IP,到这里可以完全排除深信服配置问题了。


定位到问题以后,告知了客户原因,本想协助客户检查下路由问题,无奈客户不知道设备登录密码,客户只知道这个是sdwan设备,最终由sdwan设备方进行环路排查,后sdwan方修改了路由,网站访问恢复正常。

【根本原因分析】

路由环路,数据包TTL值耗尽,导致数据包被丢,从而无法访问。

【解决办法】

检查设备路由表,修改错误路由。

【路由环路怎么产生的】

这里给大家举个例子,抛砖引玉。

如拓扑所示,一个简单的三层网络,出口设备接了互联网和专线,核心交换机上存在两个网段,内网终端需要访问专线,核心交换机上0.0.0.0/0默认路由指向AC,出口设备AC上需要写内网段的回执路由,假如在AC上写给内网的回执路由为***的汇总路由,AC去往专线的路由为***。那么这时下面终端去访问专线***段时就会出现环路。

***访问专线 ***,数据包通过默认路由到达出口网关,出口网关查找路由表发现***优先级大于***,于是将数据包再发往核心交换机,接着核心交换机再通过默认路由发给出口设备。。。一直循环。。。直到数据包被丢弃。






打赏鼓励作者,期待更多好文!

打赏
15人已打赏

发表新帖
热门标签
全部标签>
西北区每日一问
每日一问
干货满满
技术盲盒
技术笔记
产品连连看
GIF动图学习
新版本体验
标准化排查
技术咨询
安装部署配置
功能体验
2023技术争霸赛专题
信服课堂视频
自助服务平台操作指引
每周精选
解决方案
设备维护
秒懂零信任
升级
高手请过招
升级&主动服务
答题自测
SDP百科
玩转零信任
信服圈儿
通用技术
技术晨报
社区新周刊
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人