ข้ามไปยังเนื้อหา

ทราฟฟิกมาถึงแต่ไม่ผ่าน

สำหรับไซต์ที่อยู่ในสถานะ ONLINE โดยมี BGP เชื่อมต่อแล้ว หากเส้นทางเป็นปัญหา ให้เริ่มต้นที่ BGP

  1. มีสิ่งใดถูกทิ้งหรือไม่ และเพราะเหตุใด? dropstats-non-zero รันสองครั้ง ขณะที่จำลองปัญหา: ค่าเหล่านี้เป็นยอดรวมตลอดอายุการใช้งาน ดังนั้นตัวนับที่ไม่เป็นศูนย์เพียงอย่างเดียวไม่มีความหมาย แต่ตัวนับที่ เพิ่มขึ้น นั้นมีความสำคัญอย่างยิ่ง

  2. ค้นหาการเชื่อมต่อที่เฉพาะเจาะจง flow-l-match ด้วยที่อยู่ หรือ ที่อยู่และพอร์ต การกระทำบน flow คือคำตอบ: F ส่งต่อ, D ทิ้ง, N NAT หาก flow มีอยู่พร้อมการกระทำ D แสดงว่าเป็นการตัดสินใจด้านนโยบายโดยเจตนา และนำไปสู่การตรวจสอบนโยบายแทนการเชื่อมต่อ

  3. ไม่มี flow เลย? ทราฟฟิกไม่ถึง data plane ยืนยันว่า data plane ได้อ้างสิทธิ์อินเทอร์เฟซที่คุณคาดไว้ด้วย vif และเปรียบเทียบตัวนับกับสิ่งที่ ip รายงาน

    สองมุมมองนี้มีความแตกต่างกันอย่างชอบธรรม เพราะทราฟฟิกที่ data plane จัดการจะไม่ถึงเคอร์เนล แต่ค่า RX ที่เป็นศูนย์บนอินเทอร์เฟซที่คุณคาดไว้นั้นไม่ใช่เช่นนั้น

  4. flow มีอยู่และกำลังส่งต่อ แต่ยังไม่มาถึง? ตรวจสอบว่ากำลังส่งไปที่ใด: rt สำหรับเส้นทาง จากนั้น nh เพื่อระบุ next hop next hop ประเภท Drop คือ blackhole และ next hop ประเภท Tunnel จะนำอุโมงค์นั้นเข้ามาในขอบเขตการตรวจสอบ

  5. หากเส้นทางผ่านอุโมงค์ ยืนยันว่าอุโมงค์ทำงานอยู่และรับส่งข้อมูลด้วย ipsec-statusall อุโมงค์ที่เชื่อมต่อมาหลายชั่วโมงพร้อมตัวนับที่แทบเป็นศูนย์แสดงว่าอุโมงค์ทำงานแต่ไม่ได้ใช้งาน ซึ่งชี้กลับไปที่ปัญหาการกำหนดเส้นทาง