提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AC】内网上网故障——线路失效AC不自动切换

|

问题描述

客户环境:客户AC做出口,外网线路有4条,分别是电信/联通100M线路,电信/联通5G线路
问题现象:客户多链路负载走联通线路的内网突然上不了网


处理过程

1.检查设备上网策略、排除因为策略AC拦截数据。检查路由,排查因为路由上不了网
2.检查设备接口物理状态,ping直连网关。然后手动修改负载策略切换到另一条联通100M线路上网正常
问题定位AC联通5G线路故障,客户也反映联通5G线路不打算用了,是欠费状态
3.检查链路故障检测情况,发现链路检测居然呈正常状态
4.修改检测方式增添ping方式后,检测结果呈故障状态。

根因

联通5G线路欠费,并不是线路故障。欠费状态线路运营商并不是实际断网,只是把上网权限取消了,但是DNS设置了白名单,没有上网权限也能解析DNS。恰好AC默认链路故障检测方式是DNS解析,所以对AC来说无感知,认为链路是正常的,根据负载策略也就没有将数据切换到其他链路

解决方案

修改AC链路故障检测方式为DNS+ping检测方式,模拟外网线路故障测试 ,可以实现自动切换

建议与总结

1.AC路由部署有多条线路上网时,AC有个默认负载策略是按剩余带宽负载所有线路。所以只要不是外网线路全部断开,AC都会自动切换到可用线路上。如果出现某条线路故障不自动切换,可以尝试手动负载到正常的线路上,排查链路故障检测是否正常
2.运营商线路欠费状态可能对DNS解析放通的,建议使用ping/ping+dns检测链路故障
新手683655 发表于 2019-11-19 09:43
  
分析的很全面
新手637404 发表于 2019-12-6 15:55
  
很有帮助

我要分享
文档编号: 87671
作者: 段雨宏15807
更新时间: 2019-11-14 14:11
适用版本: