提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

#2022争霸赛*干货满满#关于AF设备组建sangforvpn延迟大丢包问题排查

|

问题描述

本地AF做网关部署,和云端AF建立sangforvpn,本地PC访问云端服务器出现丢包延迟大情况

处理过程

1、本地AF作为总部,云端AF作为分支,检查sangforvpn状态正常

2、判断网络丢包在哪一个节点,可通过检查各个节点的延迟丢包情况进行判断
本地PC ping AF设备lan口地址延迟正常
本地PC ping AF设备wan口地址延迟正常
本地PC ping 114.114.114.114延迟正常
本地PC ping 云端出口公网IP延迟正常
本地PC ping 云端任意一台服务器出现丢包情况,但AF设备本身控制台ping 云端服务器地址延迟正常

3、确认云端服务器任意两台之间互ping 延迟正常,可以确定不是云端服务器本身网络异常

4、将sangforvpn传输模块由TCP修改为UDP后故障依旧

3、查看设备系统故障日志,提示添加隧道时设备ID冲突

4、检查相关vpn模块配置
本地AF作为总部情况下,在连接管理配置处又作为分支重复链接云端AF设备,将此配置禁用后业务访问正常

根因

本地AF设备对于云端AF而言,对于同一个分支节点,既做总部,又作为分支,虽然作为分支链接总部状态未正常连接,但仍然导致了隧道在连接时出现冲突情况

解决方案

将连接管理处将相关配置禁用

建议与总结

在进行设备配置时,尽量不要出现配置冲突
暗夜星空 发表于 2022-9-30 16:32
  
坚持每日学习打卡
如沐清风 发表于 2022-10-7 09:24
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
徐富荣 发表于 2022-11-21 11:32
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
新手626351 发表于 2023-8-11 15:33
  
感谢楼主的精彩分享,有助工作!!!
呆萌说说 发表于 2023-10-8 10:19
  

感谢楼主的精彩分享,有助工作!!!

我要分享
文档编号: 230723
作者: 呆萌说说
更新时间: 2022-09-30 14:45
适用版本: