关于链路检测的一些疑问和建议

拼命 1867

{{ttag.title}}
本帖最后由 拼命 于 2020-9-27 13:20 编辑

本公司一直使用双链路pppoe,最近由于公司调整运营商,采用电信+联通双链路pppoe,在设备的调试和使用中有一些疑问和体会或者说建议,与各位专家交流一下:

现有AC1600一台,双链路授权,网关模式部署,设备的“链路故障检测”有dns解析和ping两种方式:

dns解析方式是需要填写几个需要解析的域名,在接口对指定的域名解析失败达到一定次数以后则判断为链路故障,这个个人认为相当于在cmd下执行nslookup,如果一直返回timeout则认定dns解析问题,但是实际应用时,这种情况是常见的,即nslookup返回timeout,网络连接及网页访问均正常,这个底层原因本人不是做网络开发的,无法深究,但是如果这么配置设备的弊端就是会导致设备误认为链路故障;这个配置导致今天整个一个上午我公司电信线路被认定故障,直到关闭“链路故障检测”。

再说说ping方式,pppoe的地址是不固定的,所以不能用ping网关的方式去判断;而目前很多运营商封掉了自己的DNS的ping,所以不能配置ping运营商dns服务器,没办法,我目前采用的是ping 114DNS+百度DNS+阿里DNS组合的方式,以10次ping结果为依据来判断,但是不知道什么时候这三家DNS又会封ping。

双链路的“链路故障检测”是一定要配置的,否则设备没有策略判断链路的连通性,影响链路策略的准确性及有效性。

之前使用过A10做链路负载,A10的检测策略可以配置为dns服务器的53端口服务是否存在,这个感觉应该比去看解析结果更可靠,但是无奈于A10不具备运营商地址库,不适合国情,实际效果不好。

以上是本人在近期使用AC做链路负载过程中的一些体会,受限于本人经验和技术水平,内容有不足之处,大家见谅,欢迎讨论及给予建议。

和楼主有同感吗?赶快顶起来助力研发哥快速完善!

发表的建议被采纳即可获得100-1000S豆不等,如果您在建议专区表现活跃,可获得产品顾问荣誉勋章!了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

AC产品规划经理53612 发表于 2020-9-28 15:14
  
您好,谢谢您的分享,目前的检测方式确实存在您说的一些弊端。
我考虑下看如何优化改进
沧海 发表于 2020-10-5 12:56
  
看下后续改进
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
产品连连看
新版本体验
GIF动图学习
2023技术争霸赛专题
自助服务平台操作指引
标准化排查
信服课堂视频
运维工具
通用技术
秒懂零信任
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
深信服技术支持平台
社区帮助指南
答题自测
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人