和锐捷做标准IPsec对接测试。 我们的AC双线路出口,做负载,同时和总部的锐捷设备建立标准IPsec连接。 IPsec建立成功后,我们做稳定测试的时候。 发现IPsec会一直丢包,但是IPsec隧道一直没有问题,就是IPsec隧道是一直正常建立的。 从接口上去抓包,发现内网口有发往对端的包,包也进了vpn隧道了。但是对端其实是没有收到我们的包的。后来在wan口抓包,发现我们的IPsec包居然从两个接口分别扔包出去了。这就有问题了。(左边是正常应该扔包的接口,右边是不应该扔的,会发现右边一直在扔出去,但是没人回给他。) 后来改了AC的负载均衡的配置就好了,具体如图。具体原因大家应该也明白了。默认是选择红框处。 |