核心结论
flow0 是系统内置隐式默认流,不需要手动配置,一定会出现在 display tunnel flow-statistics 统计表中,不属于故障。
原理说明(H3C SeerEngine SDWAN 官方机制)
SDWAN 封装头内携带Flow ID字段:
通过流量策略 / 应用选路、remark flow-id手动标记的流量,会打上非 0 的 Flow-ID(flow1、flow2……);
所有没有匹配任何自定义流策略、没有被手动标记 Flow-ID 的跨隧道流量,封装报文 Flow ID 自动填充为 0,统一归类到 flow0 统计项。
流量构成(flow0 统计里通常包含)
未匹配应用智能选路策略的普通业务流量;
SDWAN 自身隧道控制报文(Hello、保活、TTE 协同报文、控制器交互报文);
跨站点 Overlay 转发、没有配置流量调度策略的原始 IP 流量。
通俗理解:自定义 flow 是 “分类管控的业务”;flow0 是未分类、无自定义选路策略的全部剩余流量。
高频误区澄清
❌误区 1:flow0 需要手工创建、必须在控制器配置流模板才会出现
✅flow0 是硬件 / 转发平面内置默认通道,不需要控制器下发任何流配置,无法删除、不能手动创建。
❌误区 2:出现 flow0 代表策略配置失效
✅不一定。仅说明部分流量没有匹配自定义 Flow 策略;如果所有业务都进入 flow0,才代表应用选路引流异常。
快速验证方法
查看当前所有下发的自定义流模板
plaintext
display sdwan traffic-template
列表里只能看到 flow 1 及以上编号,不存在 flow0。
如果希望业务流量不进入 flow0
在控制器配置【流量调度模板 / 应用选路策略】,匹配业务后打上指定 flow-id,流量就会统计在对应 flow,不再归入 flow0。
运维排查提示
若业务预期走自定义 flow,但全部统计在 flow0:
排查方向:LAN 侧引流、应用识别、流量模板匹配条件、策略是否成功下发到 CPE。
flow0 有少量恒定流量属于正常现象,基本都是隧道保活控制报文,无需处理。
极简总结
你没有手动配置 flow0,但命令行能查到统计,是正常标准机制:
凡是没有被策略标记 Flow-ID 的 Overlay 隧道流量,全部统计在 flow0。flow0 为系统预留默认流,无需配置,无法删除。
暂无评论
设备上虽然没配置flow0,但通过display tunnel flow-statistics命令却能看到它的统计信息,这种情况在H3C SD-WAN组网中并不少见。flow0是系统自带的“默认流”,当特定流量没有匹配到用户自定义的流ID时,就会被归类到flow0下进行统计。
flow0是默认流在H3C SD-WAN的机制中,Flow ID是用来标识数据报文所属流分类的标签。这个ID可以通过配置remark flow-id命令来标记。
而flow0比较特殊,它不是一个需要手动创建的配置,而是系统内生的一个默认选项。它的作用是承载所有未被标记特定Flow ID的流量。因此,只要设备在转发数据,就必然会有流量经过,这些流量如果没有被标记,自然就会出现在flow0的统计中。
flow0?根据H3C官方的经验案例,以下几种情况会导致流量被归入flow0:
未配置流标记策略:这是最常见的情况。如果设备上没有配置任何QoS策略来为特定流量(如视频、语音)标记Flow ID,那么所有经过的流量都没有标签,都会被统计在flow0下。
流量路径发生变更:在双网关等HA(高可用性)组网中,当主用设备(设备A)的WAN链路故障后,流量可能会切换到备用设备(设备B)转发。由于Flow ID是“本地有效”的,这些切换过来的流量在设备B上没有对应的Flow ID标记,最终也只能匹配到默认的flow0。
流量未经过标记点:部分流量(如设备自身发出的协议报文、特定路由转发的流量)可能没有经过配置了流标记策略的接口或环节,因此也会被归入flow0。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论