- Início
- Rede multi-cloud
- Customer Edge diagnostics
- Diagnostic workflows
- O tráfego chega, mas não passa
O tráfego chega, mas não passa
Para um site que está ONLINE com BGP estabelecido. Se as rotas forem o problema, comece
com BGP.
-
Algo está sendo descartado e por quê?
dropstats-non-zero. Execute duas vezes enquanto reproduz o problema: estes são totais acumulados desde o início da operação, portanto um contador não nulo não significa nada por si só, e um que está aumentando significa tudo. -
Localize a conexão específica.
flow-l-matchcom o endereço, ou endereço e porta. A ação no fluxo é a resposta:Fpara encaminhar,Dpara descartar,Npara NAT. Um fluxo presente com açãoDé uma decisão deliberada de política, e direciona você à política em vez de à conectividade. -
Nenhum fluxo? O tráfego não está chegando ao plano de dados. Confirme se o plano de dados reivindicou a interface esperada com
vif, e compare seus contadores com o queipreporta.As duas visões diferem legitimamente, pois o tráfego tratado pelo plano de dados nunca chega ao kernel. Zero de RX na interface esperada não é normal.
-
Fluxo presente e encaminhando, mas ainda não chegando? Verifique para onde está sendo enviado:
rtpara a rota, depoisnhpara resolver o próximo salto. Um próximo salto do tipoDropé um buraco negro, e um próximo salto do tipoTunnelcoloca o próprio túnel em escopo. -
Se o caminho passar por um túnel, confirme se ele está ativo e transportando bytes com
ipsec-statusall. Um túnel estabelecido há horas com contadores próximos de zero está ativo e sem uso, o que aponta de volta para o roteamento.