提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、问题概述:AF透明/虚拟网线模式部署业务不通可能的原因和排查思路概述

|

问题描述

本场景适用于虚拟网线或者透明模式上架后业务不通,无法访问外网问题排查。

问题排查思路流程图:

告警信息

可能原因:
一、环境问题
1、终端PC本身的IP、网关、掩码、路由等配置不当;
//电脑打开cmd控制台输入ipconfig查看网络设置
2、数据未到防火墙;
//使用抓包工具确认数据有发送到防火墙
3、数据包长度过大:MTU和TCP MSS区别;
//若是大包过不去,可配置TCP MSS进行分片

二、配置问题
1、防火墙的接口属性配置错误,如接口类型:access、trunk放通vlan错误;
若无法确定vlan剥打与转发关系,可将防火墙配置为虚拟网线,不参与vlan标签剥打
access接口与trunk接口区别:



2、AF应用控制策略、安全策略、黑名单拦截等;
//根据数据不通的源目IP,开启AF的直通排障功能,确认是否存在策略拦截数据流,也可以开启二层全直通确定数据是否正常

3、透明模式上下联设备配置了聚合/堆叠,AF需要配置对应的接口聚合
4、AF万兆光口不支持对接千兆光口,AF光口速率不支持自协商
5、AF不支持直接接光转电模块,不能直接接光转电交换机

三、产品问题
1、AF本身物理接口故障,接口存在err或者drop一直在增长;
//命令行使用ifconfig查看接口情况

有效排查步骤

1、检查业务终端配置IP、掩码、DNS、路由等是否正确;
2、透明模式检查trunk/access 接口属性、虚拟网线确认对应网口正确
//若透明模式无法确认vlan剥打情况或者聚合情况,可将AF改成虚拟网线模式不参与vlan剥打和聚合协商
3、AF内网口抓包确认数据有传输到AF;
4、AF开启直通/二层直通、白名单测试,看数据是否能够正常通过AF;
5、抓包出入接口确认数据是否正常转发;
6、排查AF物理接口是否协商正常,是否有异常error、dorp丢包,根据网络部署情况,判断AF是否需要配置接口聚合。
7、跳过AF 进行测试是否正常

解决方案

详细排查步骤讲解请参考下一页

我要分享
文档编号: 221961
作者: admin
更新时间: 2023-03-21 16:19
适用版本: