WOC组建vpn过程设备ID冲突处理思路(注意!总部侧的改动都有重启vpn的风险!建议业务空窗期变更) 简化拓扑: 总部woc跟分支有互联网跟专线互连,总部woc已经映射端口至总部出口,专线没有snat
现象: Woc ipsec vpn配置完成后,出现隧道周期性断开重连,系统日志显示: 添加隧道时设备ID冲突,老的隧道已被销毁,这可能是分支重复接入(非问题),如果一直存在告警,则分支设备被复制或者存在设备ID冲突。
1.检查一下分支是否重复接入: 这里经常有一个误区,分支woc连接总部woc时,连接管理里面只需要建立一条连接;那么多条线路时怎么配置多条接连呢?在webagent处以ip1#ip2:端口的形式配置上去,配置主webagent即可。(ps:此处的ip是指映射到公网的ip,经常也有小伙伴弄错)
2. 检查一下与分支设备id是否冲突,设备ID是由接口mac地址生成的,检查下eth0跟eth1口mac地址是否与对端的冲突 如果冲突联系原厂工程师修改配置,或者设备ID的计算逻辑
3. 检查多线路设置,看是否交叉建立隧道: 比如在这个场景,总部有线路1跟线路2,分支有线路①跟线路②,默认是建立4条隧道:1-①,1-②,2-①,2-②四条隧道。需要修改为1-①,2-②避免交叉连接 |