型号 H3C ER3200G2 路由器通过l2tp打通隧道后,发现可以ping通对端主机,但是tcp协议或访问内网服务超时,抓包无tcp包,无其他安全设备
(0)
最佳答案
排查思路:
1、连通性以及策略配置是否正常:策略路由、安全策略
2、display l2tp tunnel检查是否有L2TP tunnel :启用L2TP功能、隧道认证
3、display l2tp session连续查看是否有L2TP session:PPP认证方式PAP or CHAP
4、认证用户名密码是否正确
5、地址池配置是否正确
6、地址分配以及路由下发是否正常
7、L2TP over IPsec异常,先去排查外层的IPsec隧道是否建立,然后再去排查L2TP隧道是否建立。
8、还有异常的话,再收集debug l2tp all、debug ppp all信息
<1>打开debug开关、打开设备的信息开关(info-center)
<2>触发隧道建立
<3>有条件务必配合用Wireshark抓包
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论