999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

MPLS VPN轉發(fā)故障分析

2019-07-10 01:00:00浙江盛建平
網(wǎng)絡安全和信息化 2019年7期
關鍵詞:故障

■ 浙江 盛建平

編者按:近期某企業(yè)分公司在演練時,中斷MPLS VPN業(yè)務主線路,發(fā)現(xiàn)網(wǎng)點業(yè)務終端無法登錄生產(chǎn)系統(tǒng),在經(jīng)過排查后解決了隱性故障。

MPLS VPN作為運營商的常用技術,目前在大型企業(yè)中也常有使用,近期某企業(yè)分公司在演練時,中斷業(yè)務主線路,發(fā)現(xiàn)網(wǎng)點業(yè)務終端無法登錄生產(chǎn)系統(tǒng),但網(wǎng)點辦公PC可以正常訪問總部各系統(tǒng)。

網(wǎng)絡架構

該企業(yè)MPLS VPN域有兩個實例,分別為業(yè)務網(wǎng)實例和辦公網(wǎng)實例。正常情況下,兩個實例各走一條廣域網(wǎng)線路,實現(xiàn)流量負載分擔。當廣域網(wǎng)線路1中斷時,業(yè)務數(shù)據(jù)流會自動切換到線路2,實現(xiàn)自動備份。

但本次演練發(fā)現(xiàn),中斷線路1,業(yè)務數(shù)據(jù)流切換到線路2后,網(wǎng)點業(yè)務終端卻無法登錄生產(chǎn)系統(tǒng),如果日間網(wǎng)點在辦理業(yè)務時線路1中斷,處置不當則會引起較大風險。

圖1 網(wǎng)絡架構圖

故障分析

中斷廣域網(wǎng)線路1后,引起網(wǎng)點業(yè)務終端登錄異常,因兩個端點未發(fā)生變化,一般是網(wǎng)絡路徑上某個位置出現(xiàn)問題引起數(shù)據(jù)包傳輸異常。

首先進行網(wǎng)絡連通性測試,發(fā)現(xiàn)網(wǎng)點業(yè)務終端到總部生產(chǎn)服務器ping測試正常,Telnet端口測試也正常。會不會是線路切換后,導致數(shù)據(jù)流路徑發(fā)生變化,從而引起本次故障呢?

檢查發(fā)現(xiàn),線路中斷時,總部和分公司數(shù)據(jù)流路徑均未發(fā)生變化,于是將排查方向重點定位到MPLS VPN域內的4臺路由器。

因分公司業(yè)務數(shù)據(jù)是從AR03離開MPLS域的,嘗試斷開分公司AR03與AR04之間的連線,從MPLS域中隔離分公司AR03,使業(yè)務數(shù)據(jù)流也從分公司AR04離開MPLS域,此時網(wǎng)點業(yè)務終端登錄生產(chǎn)系統(tǒng)正常。

問題初步定位,但檢查分公司AR03與AR04之間的物理連線及設備配置,均未發(fā)現(xiàn)問題,調整該連線的MTU值,故障依舊。

再次從整體來分析業(yè)務、辦公數(shù)據(jù)流的走向,發(fā)現(xiàn)當廣域網(wǎng)線路1中斷時,總部到分公司的辦公數(shù)據(jù)流路徑為:總部AR01→AR02→分公司AR04,然后離開MPLS域進行正常的路由轉發(fā)。而總部到分公司的業(yè)務數(shù)據(jù)流路徑為:總部AR01→AR02→分公司AR04 →AR03,比辦公數(shù)據(jù)流多了一跳。從MPLS數(shù)據(jù)包轉發(fā)層面分析,我們把目光投向

【】【】

了廣域網(wǎng)線路2。

故障解決

MPLS VPN數(shù)據(jù)包會封裝兩層標簽,外層為公網(wǎng)標簽,內層為VPN實例標簽。在進行MPLS數(shù)據(jù)包轉發(fā)時,需要注意倒數(shù)第二跳彈出機制。

在本案中,當線路1中斷時,業(yè)務、辦公數(shù)據(jù)流從總部AR01進入MPLS VPN域,封裝兩層標簽后,發(fā)送給AR02。總部AR02收到業(yè)務數(shù)據(jù)包時,進行正常的標簽交換,然后通過線路2轉發(fā)給分公司AR04(此時數(shù)據(jù)包仍有兩層標簽);而AR02收到辦公數(shù)據(jù)包進行標簽交換時發(fā)現(xiàn),出站標簽是一個特殊的標簽3,意味著需要將數(shù)據(jù)包的頂層標簽彈出(倒數(shù)第二跳彈出機制),然后通過線路2轉發(fā)給分公司AR04(此時數(shù)據(jù)包僅有一層標簽)。由于業(yè)務、辦公數(shù)據(jù)包在線路2上傳輸時封裝的標簽層數(shù)不同,數(shù)據(jù)包的大小就有區(qū)別。封裝一層標簽時,數(shù)據(jù)包極限大小為1500+18+4=1522,封裝二層標簽則為1526,會不會線路2只能傳輸1522字節(jié)的數(shù)據(jù)包,而不能傳輸1526字節(jié)的數(shù)據(jù)包呢?

帶著這個疑問咨詢了線路2的運營商。原來該運營商默認線路MTU值為1522,并未對該企業(yè)運行MPLS VPN的需求進行調整,從而引起“大包”轉發(fā)故障。后續(xù)廣域網(wǎng)線路2的運營商調整線路MTU值為1526后,故障解決。

猜你喜歡
故障
故障一點通
奔馳R320車ABS、ESP故障燈異常點亮
WKT型可控停車器及其故障處理
基于OpenMP的電力系統(tǒng)并行故障計算實現(xiàn)
電測與儀表(2016年5期)2016-04-22 01:13:50
故障一點通
故障一點通
故障一點通
故障一點通
故障一點通
江淮車故障3例
主站蜘蛛池模板: 免费jjzz在在线播放国产| 亚洲综合专区| 99色亚洲国产精品11p| 波多野结衣一区二区三区四区视频| 亚洲高清无码精品| 97在线观看视频免费| 99伊人精品| 久久婷婷人人澡人人爱91| a天堂视频在线| 手机在线国产精品| 亚洲va精品中文字幕| 一本色道久久88| 亚洲一级毛片在线播放| 精品国产香蕉伊思人在线| 日本高清在线看免费观看| 波多野结衣一区二区三视频| 大陆精大陆国产国语精品1024| 日本欧美在线观看| 国产成人精品亚洲日本对白优播| 国产一在线| 91麻豆精品视频| 精品成人一区二区三区电影| 国产哺乳奶水91在线播放| 欧美日韩精品一区二区视频| 91色在线观看| 韩日无码在线不卡| 992Tv视频国产精品| 永久免费无码成人网站| 精品国产成人a在线观看| 久久夜夜视频| 韩国v欧美v亚洲v日本v| 中国国语毛片免费观看视频| 免费国产一级 片内射老| 欧美另类视频一区二区三区| 亚洲综合专区| 亚洲国产看片基地久久1024| 99久久成人国产精品免费| 国产成人免费高清AⅤ| 成人在线欧美| 日本a∨在线观看| 内射人妻无码色AV天堂| 国产精品专区第1页| 毛片网站观看| 亚洲无码电影| 国产精彩视频在线观看| 欧美国产综合视频| 国产亚洲日韩av在线| 国产精品va| 色综合成人| 99久久精品国产自免费| 欧美午夜理伦三级在线观看 | 免费A级毛片无码免费视频| 国产原创第一页在线观看| 国产成人毛片| 国产网站在线看| 日韩小视频网站hq| 国产精品蜜臀| 91精品人妻互换| 久久久久久久蜜桃| 国产免费精彩视频| 2020国产精品视频| 国产人人干| 久久久久国色AV免费观看性色| 成人午夜视频网站| 一级毛片视频免费| 国产自在线播放| 亚洲欧洲日韩久久狠狠爱| 国产精品私拍99pans大尺度| 毛片手机在线看| 成·人免费午夜无码视频在线观看| 无码国产伊人| 午夜爽爽视频| 538国产视频| 99久视频| 国产高清无码第一十页在线观看| 成人一级黄色毛片| 喷潮白浆直流在线播放| 国产成人午夜福利免费无码r| 91免费片| 色婷婷狠狠干| 99九九成人免费视频精品 | 精品国产免费人成在线观看|