最佳答案
做一下流量统计,定位一下丢包位置
No available SA | 因为找不到IPsec SA而被丢弃的数据包的数目 |
Decapsulation failure | 因为解封装失败而被丢弃的数据包的数目 |
(0)
我这两个值 请问是什么引起的呀
防火墙流量统计不了 我从核心ping出去就丢包了
统计不到就是在公网丢的
我这两个值 请问是什么引起的呀
dis ips sa
看一下信息
dis acl all 看一下acl调用信息
其次就是debuging看一下 网络震荡信息
感兴趣流两边都要做
(0)
我看了你后面的截图,是感兴趣流的问题 ipsec 第一阶段是 ike 密钥协商阶段 第二阶段就是数据加密阶段,能通说明ike 没哈问题 你两边感兴趣流在确认一下 看一下acl信息 这是两边都要做的
debug有信息 第二阶段故障
我看了你后面的截图,是感兴趣流的问题 ipsec 第一阶段是 ike 密钥协商阶段 第二阶段就是数据加密阶段,能通说明ike 没哈问题 你两边感兴趣流在确认一下 看一下acl信息 这是两边都要做的
用公网地址互ping不丢包并不能说明问题,因为运营商可能对ipsec报文中的ESP头进行检查并丢弃。 可以两端设置先起lo0地址测试排除是内网丢包问题
(0)
对端是深信服的 不是华三的 不知道咋启look back
对端是深信服的 不是华三的 不知道咋启look back
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明