SANGFOR IPSEC 02 DLAN互联案例及常见故障排错.ppt

SANGFOR IPSEC 02 DLAN互联案例及常见故障排错.ppt

备注: 1、查看分支的日志,查找“[SinforIKE] 建立主隧道,主动连接对端(IP: XX.XX.XX.XX,Port:XXX)!”这个日志,看IP是否总部的IP;查看总部的日志,看当分支连接总部时,总部日志是否有更新。如果没有,则查找是IP不通还是端口不通。 2、UDP模式下vpn日志提示建立成功,但是隧道很快断开,日志提示超时。(协商过程中停了,对端显示超时),则一般是UDP端口被前置防火墙挡了或没有UDP的端口映射,也有可能是MTU问题,VPN的命令帧长度有可能达1500Byte。也有可能是内网冲突。 * 备注: 1、查看分支的日志,查找“[SinforIKE] 建立主隧道,主动连接对端(IP: XX.XX.XX.XX,Port:XXX)!”这个日志,看IP是否总部的IP;查看总部的日志,看当分支连接总部时,总部日志是否有更新。如果没有,则查找是IP不通还是端口不通。 2、UDP模式下vpn日志提示建立成功,但是隧道很快断开,日志提示超时。(协商过程中停了,对端显示超时),则一般是UDP端口被前置防火墙挡了或没有UDP的端口映射,也有可能是MTU问题,VPN的命令帧长度有可能达1500Byte。也有可能是内网冲突。 3、ping大包,是因为有时候线路不稳定时可能默认的32 bytes的包不会丢包,这时就要ping大点的包察看是否丢包,丢的话线路还是有问题的。 * 备

文档评论(0)

1亿VIP精品文档

相关文档