- Startseite
- Multi-Cloud-Netzwerk
- Customer Edge diagnostics
- Diagnostic workflows
- Datenverkehr kommt an, aber kommt nicht durch
Datenverkehr kommt an, aber kommt nicht durch
Für eine Site, die ONLINE ist und BGP etabliert hat. Wenn Routen das Problem sind, beginnen Sie
mit BGP.
-
Wird irgendetwas verworfen, und warum?
dropstats-non-zero. Führen Sie es zweimal aus, während Sie das Problem reproduzieren: Dies sind Gesamtwerte seit dem Start, daher bedeutet ein Nicht-Null-Wert für sich genommen nichts, ein ansteigender hingegen alles. -
Finden Sie die spezifische Verbindung.
flow-l-matchmit der Adresse oder Adresse und Port. Die Aktion des Flows ist die Antwort:Fweiterleiten,Dverwerfen,NNAT. Ein vorhandener Flow mit der AktionDist eine bewusste Richtlinienentscheidung und verweist Sie auf die Richtlinie statt auf die Konnektivität. -
Kein Flow vorhanden? Der Datenverkehr erreicht die Datenebene nicht. Bestätigen Sie, dass die Datenebene die erwartete Schnittstelle beansprucht hat, mit
vif, und vergleichen Sie deren Zähler mit dem, wasipmeldet.Die beiden Ansichten unterscheiden sich legitimerweise, weil Datenverkehr, den die Datenebene verarbeitet, den Kernel nie erreicht. Zero RX auf der erwarteten Schnittstelle hingegen nicht.
-
Flow vorhanden und wird weitergeleitet, kommt aber immer noch nicht an? Prüfen Sie, wohin er gesendet wird:
rtfür die Route, dannnhzum Auflösen des nächsten Hops. Ein nächster Hop vom TypDropist ein Blackhole, und einTunnel-Next-Hop stellt den Tunnel selbst in den Fokus. -
Wenn der Pfad durch einen Tunnel führt, bestätigen Sie, dass er sowohl aktiv ist als auch Bytes überträgt, mit
ipsec-statusall. Ein seit Stunden etablierter Tunnel mit nahezu null Zählern ist aktiv und ungenutzt, was auf Routing zurückverweist.