提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查网络连通性、设备配置是否正确

|

问题描述

检查网络连通性、设备配置是否正确

告警信息

可能原因如下:
1、数据未到达防火墙导致误以为路由不生效——使用抓包工具确认数据有到达防火墙
2、路由下一跳未学习到对端MAC导致路由不生效——老架构使用:arp命令查看MAC表,新架构使用:show arp命令查看MAC表
3、接口IP/掩码配置错误——检查接口的IP与掩码、区域、路由(静态路由、策略路由等是否有路由冲突)、NAT设置
4、策略拦截——检查应用控制策略是否有拦截,建议开直通测试
5、聚合口场景下未聚合成功导致数据不通——对应接口如是聚合口,需要检查聚合口配置
6、双机场景未把监听口配全——如是双机环境,需要检查对应接口是否在双机热备配置中包含
7、路由优先级问题——开启了拨号自动生产默认路由时,自动生成的默认路由优先级会大于手动配置的默认路由,导致手动配置的默认路由不生效
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

一、使用【排障】-【分析工具】-【抓包工具】进行抓包,确认内网数据有到达防火墙内网口:

或者可以在命令行界面抓包查看内网上网数据是否到达过防火墙,抓包命令如下:
tcpdump -i ethx host IP and port 端口 -nn -c 数量

PS:数据包有打印出来即是抓到的数据包,数据包特征应包含您的源目IP加协议

二、使用【排障】-【命令行控制台】查看MAC表,确认下一跳有学习到MAC地址

ps:老架构使用:arp命令查看MAC表,新架构使用:show arp命令查看MAC表

三、检查接口的IP与掩码、区域、路由(静态路由、策略路由等是否有路由冲突)、NAT设置
1、静态路由配置说明:

2、查看路由是否正常生成:

3、检查AF与前后设备的连通性:
2.1  从AF设备PING前后设备IP地址,看是否可以通;
2.2  从前后设备PING AF接口IP地址,看是否可以通;

四、进行路由模拟匹配测试,确认此路由能被匹配上

五、检查应用控制策略是否有拦截,建议开直通测试

六、检查聚合接口配置,查看两端聚合模式是否相同,协商是否成功

七、检查对应接口是否在双机热备配置中包含

解决方案

以上步骤未解决您的问题,可收集以下信息问题流转技术支持工程师:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
您可以通过关注微信公众号【深信服技术服务】自助提单或者拨打400-630-6430提单

我要分享
文档编号: 221633
作者: admin
更新时间: 2023-04-06 18:18
适用版本: