999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

MPLS VPN轉發(fā)故障分析

2019-07-10 01:00:00浙江盛建平
網(wǎng)絡安全和信息化 2019年7期
關鍵詞:故障

■ 浙江 盛建平

編者按:近期某企業(yè)分公司在演練時,中斷MPLS VPN業(yè)務主線路,發(fā)現(xiàn)網(wǎng)點業(yè)務終端無法登錄生產(chǎn)系統(tǒng),在經(jīng)過排查后解決了隱性故障。

MPLS VPN作為運營商的常用技術,目前在大型企業(yè)中也常有使用,近期某企業(yè)分公司在演練時,中斷業(yè)務主線路,發(fā)現(xiàn)網(wǎng)點業(yè)務終端無法登錄生產(chǎn)系統(tǒng),但網(wǎng)點辦公PC可以正常訪問總部各系統(tǒng)。

網(wǎng)絡架構

該企業(yè)MPLS VPN域有兩個實例,分別為業(yè)務網(wǎng)實例和辦公網(wǎng)實例。正常情況下,兩個實例各走一條廣域網(wǎng)線路,實現(xiàn)流量負載分擔。當廣域網(wǎng)線路1中斷時,業(yè)務數(shù)據(jù)流會自動切換到線路2,實現(xiàn)自動備份。

但本次演練發(fā)現(xiàn),中斷線路1,業(yè)務數(shù)據(jù)流切換到線路2后,網(wǎng)點業(yè)務終端卻無法登錄生產(chǎn)系統(tǒng),如果日間網(wǎng)點在辦理業(yè)務時線路1中斷,處置不當則會引起較大風險。

圖1 網(wǎng)絡架構圖

故障分析

中斷廣域網(wǎng)線路1后,引起網(wǎng)點業(yè)務終端登錄異常,因兩個端點未發(fā)生變化,一般是網(wǎng)絡路徑上某個位置出現(xiàn)問題引起數(shù)據(jù)包傳輸異常。

首先進行網(wǎng)絡連通性測試,發(fā)現(xiàn)網(wǎng)點業(yè)務終端到總部生產(chǎn)服務器ping測試正常,Telnet端口測試也正常。會不會是線路切換后,導致數(shù)據(jù)流路徑發(fā)生變化,從而引起本次故障呢?

檢查發(fā)現(xiàn),線路中斷時,總部和分公司數(shù)據(jù)流路徑均未發(fā)生變化,于是將排查方向重點定位到MPLS VPN域內的4臺路由器。

因分公司業(yè)務數(shù)據(jù)是從AR03離開MPLS域的,嘗試斷開分公司AR03與AR04之間的連線,從MPLS域中隔離分公司AR03,使業(yè)務數(shù)據(jù)流也從分公司AR04離開MPLS域,此時網(wǎng)點業(yè)務終端登錄生產(chǎn)系統(tǒng)正常。

問題初步定位,但檢查分公司AR03與AR04之間的物理連線及設備配置,均未發(fā)現(xiàn)問題,調整該連線的MTU值,故障依舊。

再次從整體來分析業(yè)務、辦公數(shù)據(jù)流的走向,發(fā)現(xiàn)當廣域網(wǎng)線路1中斷時,總部到分公司的辦公數(shù)據(jù)流路徑為:總部AR01→AR02→分公司AR04,然后離開MPLS域進行正常的路由轉發(fā)。而總部到分公司的業(yè)務數(shù)據(jù)流路徑為:總部AR01→AR02→分公司AR04 →AR03,比辦公數(shù)據(jù)流多了一跳。從MPLS數(shù)據(jù)包轉發(fā)層面分析,我們把目光投向

【】【】

了廣域網(wǎng)線路2。

故障解決

MPLS VPN數(shù)據(jù)包會封裝兩層標簽,外層為公網(wǎng)標簽,內層為VPN實例標簽。在進行MPLS數(shù)據(jù)包轉發(fā)時,需要注意倒數(shù)第二跳彈出機制。

在本案中,當線路1中斷時,業(yè)務、辦公數(shù)據(jù)流從總部AR01進入MPLS VPN域,封裝兩層標簽后,發(fā)送給AR02。總部AR02收到業(yè)務數(shù)據(jù)包時,進行正常的標簽交換,然后通過線路2轉發(fā)給分公司AR04(此時數(shù)據(jù)包仍有兩層標簽);而AR02收到辦公數(shù)據(jù)包進行標簽交換時發(fā)現(xiàn),出站標簽是一個特殊的標簽3,意味著需要將數(shù)據(jù)包的頂層標簽彈出(倒數(shù)第二跳彈出機制),然后通過線路2轉發(fā)給分公司AR04(此時數(shù)據(jù)包僅有一層標簽)。由于業(yè)務、辦公數(shù)據(jù)包在線路2上傳輸時封裝的標簽層數(shù)不同,數(shù)據(jù)包的大小就有區(qū)別。封裝一層標簽時,數(shù)據(jù)包極限大小為1500+18+4=1522,封裝二層標簽則為1526,會不會線路2只能傳輸1522字節(jié)的數(shù)據(jù)包,而不能傳輸1526字節(jié)的數(shù)據(jù)包呢?

帶著這個疑問咨詢了線路2的運營商。原來該運營商默認線路MTU值為1522,并未對該企業(yè)運行MPLS VPN的需求進行調整,從而引起“大包”轉發(fā)故障。后續(xù)廣域網(wǎng)線路2的運營商調整線路MTU值為1526后,故障解決。

猜你喜歡
故障
故障一點通
奔馳R320車ABS、ESP故障燈異常點亮
WKT型可控停車器及其故障處理
基于OpenMP的電力系統(tǒng)并行故障計算實現(xiàn)
電測與儀表(2016年5期)2016-04-22 01:13:50
故障一點通
故障一點通
故障一點通
故障一點通
故障一點通
江淮車故障3例
主站蜘蛛池模板: 人妻丰满熟妇啪啪| 国产精品私拍在线爆乳| 亚洲成年人片| 午夜人性色福利无码视频在线观看| 在线日本国产成人免费的| 99无码熟妇丰满人妻啪啪| 天天摸天天操免费播放小视频| 日韩在线永久免费播放| 欧美亚洲香蕉| 波多野结衣中文字幕一区二区| 热99精品视频| 国产精品专区第1页| 亚洲天堂精品在线| 精品五夜婷香蕉国产线看观看| 青青草原国产免费av观看| 精品国产香蕉伊思人在线| 精品在线免费播放| 日韩在线影院| 老司机午夜精品网站在线观看 | 国产日韩精品一区在线不卡| 亚洲高清在线播放| 呦女亚洲一区精品| 久久亚洲国产最新网站| 成人午夜天| 麻豆国产精品一二三在线观看| 日韩欧美国产另类| 天天做天天爱夜夜爽毛片毛片| 成人a免费α片在线视频网站| 永久免费av网站可以直接看的| 国产粉嫩粉嫩的18在线播放91| 一本一道波多野结衣一区二区| 91麻豆国产视频| 亚洲人成电影在线播放| 黄色免费在线网址| 亚洲第一视频免费在线| 91麻豆国产视频| 麻豆精品视频在线原创| 日本伊人色综合网| 久久黄色影院| a毛片免费在线观看| 国产精品亚洲综合久久小说| 久久不卡国产精品无码| 国产免费好大好硬视频| 免费大黄网站在线观看| 视频国产精品丝袜第一页| 国内毛片视频| www.91在线播放| 99一级毛片| 国产女人18水真多毛片18精品| 视频国产精品丝袜第一页| 华人在线亚洲欧美精品| 国产欧美日韩综合一区在线播放| 国产真实乱子伦精品视手机观看| 国产欧美精品午夜在线播放| 亚洲视频免费在线看| 玩两个丰满老熟女久久网| 亚洲中文字幕在线精品一区| 老司机午夜精品视频你懂的| 亚洲娇小与黑人巨大交| 黄色网站在线观看无码| 亚洲欧美日韩精品专区| 亚洲区欧美区| 免费久久一级欧美特大黄| 啪啪免费视频一区二区| 青青久视频| 亚洲乱伦视频| 国产美女自慰在线观看| 国产农村妇女精品一二区| 久久青草精品一区二区三区| 91福利片| 日韩无码白| 亚洲国模精品一区| 亚洲男人的天堂在线观看| 欧美色视频网站| 国产无码精品在线| 国产18在线播放| 国产免费看久久久| 一级毛片在线免费视频| 久久精品一卡日本电影| 久无码久无码av无码| 国产在线视频自拍| 九九九精品成人免费视频7|