2020网络DVPN故障排查.docx
《2020网络DVPN故障排查.docx》由会员分享,可在线阅读,更多相关《2020网络DVPN故障排查.docx(9页珍藏版)》请在第壹文秘上搜索。
1、DVPN故障排查一、开始DVPN采用Client/Server模式,工作在TCP/IP协议栈的应用层。DVPN支持UDP和GRE两种隧道类型,按照工作方式的不同,可将一个VPN域中的设备划分为一个SerVer和多个Client,SerVer的公网地址为静态地址,CIient的公网地址既可以静态配置也可以动态获取,而Client的私网地址则需要按照规划静态分配。在同一个VPN域内,要求所有节点的私网地址在同一个网段内。DVPN排错的定位思路是:首先检查设备间的连通情况,然后检查VAMSerVer上的设备注册情况,最后检查HUb、SPoke间的设备间的隧道建立情况。1 .检查设备连通情况分别查看不
2、同设备间的网络连通情况,如果设备之间不能够Ping通,则怀疑设备间物理连线或者接口配置有问题。命令:Pingdestination-ip-address例如:通过命令设备间的连接情况,如下H3Cping192.168.1.4PING192.168.1.4:56databytes,pressCTRL_CtobreakReplyfrom192.168.1.4:bytes=56Sequence=Ott1=255time=lmsReplyfrom192.168.1.4:byles=56Sequence=Itt1=255time二1msReplyfrom192.168.1.4:bytes=56Seque
3、nce=2tt1=255time=lmsReplyfrom192.168.1.4:bytes=56SeqUence=3111=255time=1msReplyfrom192.168.1.4:by,tes三56SeqUenCe=4t.tl三255Iim=Ims192.168.1.4pingstatistics5 packet(s)transmitted6 packet(s)received7 .00%packetlossround-tripdnavgmax=1/1/1ms2 .检查VAMSeVer上设备注册状态若HUb和Spoke设备中某一设备没有注册到VAMSever,则说明该设备与VAMSe
4、rVer之间的链路存在问题,下一步则要检查该设备与VAMSerVer上的配置参数是否一致。命令:displayvamserveraddress-mapall例如:通过命令查看VAMSerVer上设备的注册状态,如果其中有一台SPoke或者HUb设备没有注册到VAMSerVer上,该设备将不会显示出来。如下,所有的HUb和SPOke设备均已经注册到了VAMServeroTYadispay丫噩serveraddress-napallVPNname:1Totaladdress-mapnumber:4Private-ipPublic-igTypeHoldingtime10.0.1.1192.168.1
5、.1HubOH4119S10.0.1.2192.168.1.2HubOH38三57S10.0.1.3192.168.1.3SpokeOH40M46S10.0.1.4192.168.1.4SpokeOH40M25SVPNname:2Totaladdress-mapnumber:3Private-ipPublic-ijjTypeHoldingtime10.0.2.1192.168.1.1HubOH41K19S10.0.2.2192.168.1.2HubOH38M57S10.0.2.4192.168.1.4SpokeOH40125S3.检查VAMSeVer设备配置情况在VAMSeVer需要检查监听I
6、P地址、预共享密钥、本地用户名及密码,与HUb和SPoke设备上的设置是否一致,如果不一致将会导致HUb和SPoke设备无法注册到VAMSevero#Varoserverip192.168.1.22指定VAMServer上的监听IP地址#Vamservervn1创建VPN,域ID为1serverenablepre-shared-keySinVle123设置帧共享W钥hubprivate-10.0.1.1指定VPN1的两个HUb地址hubprivate-i10.0.1.2#local-userdvpnlhubl创建本地Hub用户passwordSinVIedvpnlhubl/诲置用户而码auth
7、orization-attributelevel3service-typedvpn即矣二型设置为DVPNIocaltiserdvpnlspokT创建7地Spoke用户passwordsimpledvpnlspokel设置用户S?码authorization-attributelevel3sendee-typeyppJ8j!4.检查HUB设备相欠配置检查VAMCIient是否启动,HUb设备上的相关配置参数要与服务器上的相关参数是否一致,必须保持一致,才能够使得该设备正确注册到VAMServerJs,如下:#vainclientnamedvpnlhublclientenableserverpri
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2020 网络 DVPN 故障 排查