做好GRE+IPsec后,使用本端PC ping 对端PC出现时而能通时而超时的情况,有几台会一直不通。
在核心交换机上ping对端PC或对端PCping核心上的任意IP都没有问题。只有PC之间会出现时而能通时而超时的情况
以下图是本端PCping对端PC的情况
本端:防火墙堆叠做出口,有双出口,做了NAT,配了两个tunnel口,做了GRE+IPsec,下联的核心也做堆叠,网关和dhcp都配置在核心,其他的汇聚和接入交换机只做trunk和access,核心与防火墙之间配置ospf
对端:防火墙做出口,做了nat,配了两个tunnel口,做了GRE+IPsec,交换机配置了两个VLAN和DHCP
(0)
怎么感觉是路由问题导致的随机性,有没有多余的配置
(0)
您好,谢谢回答,路由都是做OSPF,然后在本端这边防火墙ospf进程里引入默认路由给交换机,之前在本端防火墙上做了一条优先级高的默认路由做备份出口,后面删了也没有用,在核心交换机上ping没有任何丢包的情况,用PC就有,不知道跟下边的汇聚、接入交换机有关系没
你这个组网太大,不好排查。最好简化,vpn主要是边界设备的配置,内网先简化测试,比如只有一个网段直连,再根据现象确定排查方向。这样思路比较清晰
分段右键抓包,看看是哪个节点没有发包或者有什么不正常的报文。
模拟器一次开这么多设备啊,你的电脑真不错。
(0)
大佬,我尝试了很多测试,发现把堆叠的两台出口防火墙任意关闭一台就正常了。。不知道什么原理
好的。也没有,我电脑是轻薄本的
大佬,我尝试了很多测试,发现把堆叠的两台出口防火墙任意关闭一台就正常了。。不知道什么原理
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,我尝试了很多测试,发现把堆叠的两台出口防火墙任意关闭一台就正常了。。不知道什么原理