作者:SE_You

LDP 邻居无法建立排查步骤

LDP 邻居无法建立排查步骤

一、故障现象 R1和R2建立LDP邻居失败。 二、组网拓扑 拓扑描述: R1和R2直连,通过OSPF互相学习对方环回口路由,之后通过两端环回口地址建立LDP邻居。 三、可能原因 1、LDP配置不正确; 2、LDP两端参数不一致; 3、两端参数不一致; 4、没有正常收到hello

SE_You SE_You 2026-04-20
22 0 0
案例1 RSR20-X 有线线路断开后无法通过4G备份线路访问总部资源

案例1 RSR20-X 有线线路断开后无法通过4G备份线路访问总部资源

一、故障现象描述 RSR20-X 有线线路断开后无法通过4G备份线路访问总部资源 场景拓扑 二、故障排查分析 网点4G作为有线的灾备场景,有线断开后网点无法访问总部资源,查看4G和总部ipsec第一阶段建立成功 查看ipsec第二阶段建立成功,但是没有加解密报文,

SE_You SE_You 2026-04-17
13 0 0
案例1 RSR20X-28路由器IPSEC VPN偶发业务不通,1小时后恢复

案例1 RSR20X-28路由器IPSEC VPN偶发业务不通,1小时后恢复

一、故障现象描述 RSR20-X-28路由器和友商建立的GRE OVER IPSEC中断,影响内网业务。 二、故障排查分析 通过故障log分析,当链路异常后,我方IPSEC隧道没有拆除,对端进行了拆除,当链路恢复后,ipsec 会话无法建立。当1个小时过后ipsec sa 重协商过期,重新协商

SE_You SE_You 2026-04-16
7 0 0
IPSEC协商失败排查流程图

IPSEC协商失败排查流程图

SE_You SE_You 2026-04-15
13 0 0
通过GRE访问对端内网地址不通

通过GRE访问对端内网地址不通

一、故障现象 发现本端路由器R1 ping 对端R2路由器的GRE接口地址可以通。但是,ping对端业务地址不通。 二、组网拓扑 拓扑描述: R1和R2通过运营商环境建立GRE隧道实现两端业务地址192.168.10.1到192.168.20.1的访问 三、可能原因 1.跨GRE路由

SE_You SE_You 2026-04-14
16 0 0
对端GRE地址ping不通

对端GRE地址ping不通

一、故障现象 发现本端路由器R1 ping对端R2路由器的GRE接口地址不通。 二、组网拓扑 拓扑描述: R1和R2通过运营商环境建立GRE隧道 三、可能原因 1.GRE接口配置错误导致GRE不通 2.前往GRE终点地址的路由缺失导致GRE不通 3.接口ACL过滤导致GRE不通

SE_You SE_You 2026-04-13
16 0 0
外网通过映射后的IP或域名访问端口映射不通

外网通过映射后的IP或域名访问端口映射不通

一、故障现象 外网通过映射后的IP或域名访问端口映射不通 二、组网拓扑 三、可能原因 1、端口映射配置问题 2、acl拦截 3、是否是多出口回包错误 4、内网安全设备拦截 四、排查步骤 步骤一:检查端口映射地址配置是否错误,(访问域名时检查是否关闭DNS ALG功能) 判断方

SE_You SE_You 2026-04-10
11 0 0
内网通过映射后的IP或域名访问端口映射不通

内网通过映射后的IP或域名访问端口映射不通

一、故障现象 内网通过映射后的IP或域名访问端口映射不通 二、组网拓扑 三、可能原因 1、配置问题,端口映射地址配置错误 2、映射的外网端口号与其他配置是否冲突 3、内网口策略路由匹配 4、acl限制了 5、内网安全设备拦截 四、排查步骤 步骤一、检查端口映射地址配置,是否有

SE_You SE_You 2026-04-09
16 0 0
案例1 RSR77-XA NAT功能偶发失效

案例1 RSR77-XA NAT功能偶发失效

一、故障现象描述 某客户使用RSR77-XA路由器部署NAT功能,在割接完成后,NAT业务测试均正常,但是现场进行灾备演练过程中,发现从二卡Ge2/2/0(outside)接口收到的报文没有按照NAT规则执行目的地址转换,操作删除一卡Ge1/3/1.109(inside)子接口的ip nat in

SE_You SE_You 2026-04-08
12 0 0
NAT源IP地址无法转换排查流程图

NAT源IP地址无法转换排查流程图

SE_You SE_You 2026-04-07
16 0 0
1 5 6 7 8 9 61