• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    MPLS VPN轉(zhuǎn)發(fā)故障分析

    2019-07-10 01:00:00浙江盛建平
    網(wǎng)絡(luò)安全和信息化 2019年7期
    關(guān)鍵詞:廣域網(wǎng)數(shù)據(jù)流中斷

    ■ 浙江 盛建平

    編者按:近期某企業(yè)分公司在演練時,中斷MPLS VPN業(yè)務(wù)主線路,發(fā)現(xiàn)網(wǎng)點業(yè)務(wù)終端無法登錄生產(chǎn)系統(tǒng),在經(jīng)過排查后解決了隱性故障。

    MPLS VPN作為運營商的常用技術(shù),目前在大型企業(yè)中也常有使用,近期某企業(yè)分公司在演練時,中斷業(yè)務(wù)主線路,發(fā)現(xiàn)網(wǎng)點業(yè)務(wù)終端無法登錄生產(chǎn)系統(tǒng),但網(wǎng)點辦公PC可以正常訪問總部各系統(tǒng)。

    網(wǎng)絡(luò)架構(gòu)

    該企業(yè)MPLS VPN域有兩個實例,分別為業(yè)務(wù)網(wǎng)實例和辦公網(wǎng)實例。正常情況下,兩個實例各走一條廣域網(wǎng)線路,實現(xiàn)流量負(fù)載分擔(dān)。當(dāng)廣域網(wǎng)線路1中斷時,業(yè)務(wù)數(shù)據(jù)流會自動切換到線路2,實現(xiàn)自動備份。

    但本次演練發(fā)現(xiàn),中斷線路1,業(yè)務(wù)數(shù)據(jù)流切換到線路2后,網(wǎng)點業(yè)務(wù)終端卻無法登錄生產(chǎn)系統(tǒng),如果日間網(wǎng)點在辦理業(yè)務(wù)時線路1中斷,處置不當(dāng)則會引起較大風(fēng)險。

    圖1 網(wǎng)絡(luò)架構(gòu)圖

    故障分析

    中斷廣域網(wǎng)線路1后,引起網(wǎng)點業(yè)務(wù)終端登錄異常,因兩個端點未發(fā)生變化,一般是網(wǎng)絡(luò)路徑上某個位置出現(xiàn)問題引起數(shù)據(jù)包傳輸異常。

    首先進行網(wǎng)絡(luò)連通性測試,發(fā)現(xiàn)網(wǎng)點業(yè)務(wù)終端到總部生產(chǎn)服務(wù)器ping測試正常,Telnet端口測試也正常。會不會是線路切換后,導(dǎo)致數(shù)據(jù)流路徑發(fā)生變化,從而引起本次故障呢?

    檢查發(fā)現(xiàn),線路中斷時,總部和分公司數(shù)據(jù)流路徑均未發(fā)生變化,于是將排查方向重點定位到MPLS VPN域內(nèi)的4臺路由器。

    因分公司業(yè)務(wù)數(shù)據(jù)是從AR03離開MPLS域的,嘗試斷開分公司AR03與AR04之間的連線,從MPLS域中隔離分公司AR03,使業(yè)務(wù)數(shù)據(jù)流也從分公司AR04離開MPLS域,此時網(wǎng)點業(yè)務(wù)終端登錄生產(chǎn)系統(tǒng)正常。

    問題初步定位,但檢查分公司AR03與AR04之間的物理連線及設(shè)備配置,均未發(fā)現(xiàn)問題,調(diào)整該連線的MTU值,故障依舊。

    再次從整體來分析業(yè)務(wù)、辦公數(shù)據(jù)流的走向,發(fā)現(xiàn)當(dāng)廣域網(wǎng)線路1中斷時,總部到分公司的辦公數(shù)據(jù)流路徑為:總部AR01→AR02→分公司AR04,然后離開MPLS域進行正常的路由轉(zhuǎn)發(fā)。而總部到分公司的業(yè)務(wù)數(shù)據(jù)流路徑為:總部AR01→AR02→分公司AR04 →AR03,比辦公數(shù)據(jù)流多了一跳。從MPLS數(shù)據(jù)包轉(zhuǎn)發(fā)層面分析,我們把目光投向

    【】【】

    了廣域網(wǎng)線路2。

    故障解決

    MPLS VPN數(shù)據(jù)包會封裝兩層標(biāo)簽,外層為公網(wǎng)標(biāo)簽,內(nèi)層為VPN實例標(biāo)簽。在進行MPLS數(shù)據(jù)包轉(zhuǎn)發(fā)時,需要注意倒數(shù)第二跳彈出機制。

    在本案中,當(dāng)線路1中斷時,業(yè)務(wù)、辦公數(shù)據(jù)流從總部AR01進入MPLS VPN域,封裝兩層標(biāo)簽后,發(fā)送給AR02??偛緼R02收到業(yè)務(wù)數(shù)據(jù)包時,進行正常的標(biāo)簽交換,然后通過線路2轉(zhuǎn)發(fā)給分公司AR04(此時數(shù)據(jù)包仍有兩層標(biāo)簽);而AR02收到辦公數(shù)據(jù)包進行標(biāo)簽交換時發(fā)現(xiàn),出站標(biāo)簽是一個特殊的標(biāo)簽3,意味著需要將數(shù)據(jù)包的頂層標(biāo)簽彈出(倒數(shù)第二跳彈出機制),然后通過線路2轉(zhuǎn)發(fā)給分公司AR04(此時數(shù)據(jù)包僅有一層標(biāo)簽)。由于業(yè)務(wù)、辦公數(shù)據(jù)包在線路2上傳輸時封裝的標(biāo)簽層數(shù)不同,數(shù)據(jù)包的大小就有區(qū)別。封裝一層標(biāo)簽時,數(shù)據(jù)包極限大小為1500+18+4=1522,封裝二層標(biāo)簽則為1526,會不會線路2只能傳輸1522字節(jié)的數(shù)據(jù)包,而不能傳輸1526字節(jié)的數(shù)據(jù)包呢?

    帶著這個疑問咨詢了線路2的運營商。原來該運營商默認(rèn)線路MTU值為1522,并未對該企業(yè)運行MPLS VPN的需求進行調(diào)整,從而引起“大包”轉(zhuǎn)發(fā)故障。后續(xù)廣域網(wǎng)線路2的運營商調(diào)整線路MTU值為1526后,故障解決。

    猜你喜歡
    廣域網(wǎng)數(shù)據(jù)流中斷
    汽車維修數(shù)據(jù)流基礎(chǔ)(下)
    一種提高TCP與UDP數(shù)據(jù)流公平性的擁塞控制機制
    跟蹤導(dǎo)練(二)(5)
    千里移防,衛(wèi)勤保障不中斷
    解放軍健康(2017年5期)2017-08-01 06:27:44
    信號設(shè)備中E1廣域網(wǎng)通道連通判斷和故障處理
    電氣化鐵道(2016年6期)2016-05-17 03:42:54
    基于數(shù)據(jù)流聚類的多目標(biāo)跟蹤算法
    北醫(yī)三院 數(shù)據(jù)流疏通就診量
    AT89C51與中斷有關(guān)的寄存器功能表解
    FPGA內(nèi)嵌PowerPC的中斷響應(yīng)分析
    微處理機(2012年4期)2012-06-13 11:32:24
    廣域網(wǎng)重復(fù)數(shù)據(jù)刪除技術(shù):數(shù)據(jù)中心的“必備”技術(shù)
    電腦與電信(2011年6期)2011-08-08 12:47:58
    武宣县| 湘阴县| 安阳县| 东阳市| 嘉义县| 凯里市| 桓台县| 东阿县| 思南县| 乌恰县| 周至县| 叶城县| 金山区| 深水埗区| 和硕县| 衡阳县| 建宁县| 玉门市| 广丰县| 澄迈县| 措勤县| 呼伦贝尔市| 阿拉善左旗| 来凤县| 扶风县| 金寨县| 分宜县| 沐川县| 工布江达县| 杭锦旗| 沙河市| 宁城县| 阿克苏市| 清徐县| 赞皇县| 克拉玛依市| 鹿泉市| 子洲县| 康定县| 安阳县| 屯昌县|