提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】网络不通之策略路由下一跳配置错误

|

问题描述

客户新增一条公网线路,配置完之后发现这条线路的网络不通,数据到达了防火墙未转发

有效排查步骤

1、判断为设备问题,版本为AF8.0.75,大礼包没打全,先打上大礼包,未恢复,非已知问题;
2、开启直通/白名单分析,未恢复,非策略拦截;
3、根据上述排查,判断问题可能在路由层面,进行路由匹配测试,确认可以匹配上刚刚配置的策略路由,检查地址转换策略可以模拟匹配上,检查公网口也可以学习到网关MAC;

4、此时确定是设备丢包,但是页面的一些模拟工具暂无法定位问题,使用packe-trace功能调试数据流判断根因:【AF】新架构packet-trace命令进行报文跟踪方法介绍,调试输出结果如下:


5、根据调试结果判断是下一跳的MAC未学习到导致的,而之前明明检查了公网口MAC学习是正常的,这里就有一个坑点:数据匹配是走策略路由,走的也是策略路由配置的下一跳,检查配置发现客户单独给策略路由配置了一个错误的下一跳导致这条策略路由不生效:



根因

客户配置策略路由时,误配置了一个下一跳导致此策略路由不生效

解决方案

将策略路由误配置的下一跳修改正确
暗夜星空 发表于 2023-3-3 09:38
  
坚持每日学习打卡
你行不行a_细狗 发表于 2023-3-3 10:06
  
打卡学习,感谢大佬分享!
书生凌枫 发表于 2023-3-7 09:35
  
打卡学习,感谢大佬分享!
可持续发展对象 发表于 2023-3-7 12:49
  
来了来了,坚持每日学习打卡
覃雲 发表于 2023-3-7 13:49
  
打卡学习,感谢大佬分享!
新手626351 发表于 2023-3-9 09:16
  

打卡学习,感谢大佬分享!
人生如戏、 发表于 2023-3-11 13:50
  

打卡学习,感谢大佬分享!
新手075833 发表于 2023-3-11 22:47
  
打卡学习,感谢大佬分享!
166087 发表于 2023-3-12 20:37
  
打卡学习,感谢大佬分享!

我要分享
文档编号: 246911
作者: admin
更新时间: 2023-03-02 09:24
适用版本: