Loading [MathJax]/jax/output/CommonHTML/config.js
部署DeepSeek模型,进群交流最in玩法!
立即加群
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >云杂谈:专线故障排查案例分享,理顺思路

云杂谈:专线故障排查案例分享,理顺思路

原创
作者头像
Ching云服务杂论
发布于 2020-05-12 04:04:42
发布于 2020-05-12 04:04:42
2.5K0
举报
文章被收录于专栏:云服务杂谈云服务杂谈

今天就来聊一聊小编在云服务过程中遇到专线相关问题,有简单的两个案例分享,通过案例来说说平时的排障思路,希望能帮助到大家!

案例1:因mac地址问题导致专线通道不通

客户故障背景:

客户IDC和腾讯云是通过两条专线静态路由接入进行主备互联,因为合作商线路故障,业务切换到备线;

客户在业务侧修改了路由表信息,将下一条路由指向了备线。

ip route-static 10.70.0.0 255.255.0.0 172.18.68.5

客户专线互联拓扑
客户专线互联拓扑

主线恢复后,重新修改到vpc的路由

ip route-static 10.70.0.0 255.255.0.0 172.18.68.5

改成ip route-static 10.70.0.0 255.255.0.0 172.18.67.1

发现到腾讯云的业务就不通了。

排障思路:

1、从腾讯云侧ping客户互联ip,发现不通。mtr发现还没有到专线互联地址。

ping客户对端不通
ping客户对端不通
腾讯云到客户侧mtr
腾讯云到客户侧mtr

2、客户反馈在接入交换机上ping通腾讯云端互联地址。mtr发现还没有到专线互联地址。

ping腾讯云端通
ping腾讯云端通
客户侧到腾讯云mtr
客户侧到腾讯云mtr

按理说,客户能ping通互联地址,mtr应该是可以到互联地址,但是这里并没有,这里有很大的疑问???

3、再次确认两端的物理端口都是up状态

4、确认腾讯云侧能收到客户业务网段路由,但是为啥ping不通对端互联地址?

5、确认客户侧的mac表项,发现明显对不上!

客户侧:

IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE

VLAN/CEVLAN

------------------------------------------------------------------------------

172.18.67.2 e4c2-d1fe-66e7 I - Vlanif1341

172.18.67.1 e4a8-b63b-aefd 17 D-0 GE4/0/4

------------------------------------------------------------------------------

腾讯云侧:

腾讯云端口mac
腾讯云端口mac

原因分析:

客户侧没有正确学习到腾讯云侧的mac地址。是什么原因导致没有正确学习呢?中间合作商反馈是能够正确学习到腾讯云mac地址。后来了解到客户之前还有一条到百度云的专线,已经停用但是没有走流程让合作商清空配置,导致了后来恢复的时候学习到了百度云的mac。

客户之所以能ping通互联地址,因为客户之前百度云拉的专线互联地址和这次到腾讯云地址172.18.67.1 是一样的。

案例2:因路由收发网段问题导致专线通道不通

客户故障背景:

客户IDC和腾讯云是通专线BGP路由接入打通腾讯云和AWS,两端各有1台云主机,发现腾讯云机器到aws机器不通,只有1跳路由。

腾讯侧互联IP198.19.254.114/30

用户侧互联IP198.19.254.113/30

腾讯云地址:10.1.2.11、10.1.2.6

AWS地址:192.168.1.81

客户专线互联拓扑
客户专线互联拓扑
腾讯云到aws
腾讯云到aws

排障思路:

1、确认aws的机器traceroute能够到专线互联地址,说明aws侧能正常学习到腾讯云的路由

aws可以到腾讯云互联地址
aws可以到腾讯云互联地址

2、核查两侧物理端口都是正常up状态。

3、腾讯云无法到对端互联地址,说明腾讯云侧没有正常学习到aws路由。登陆腾讯云接入设备核查路由,发现有收到,但是腾讯云后端设备没有收到对应路由。

接入设备能收到路由
接入设备能收到路由

4、确认发现客户发布路由网段不符合腾讯云接受网段要求,腾讯云控制台会有相对应提醒

https://cloud.tencent.com/document/product/216/546

原因分析:

客户发布路由网段不符合腾讯云接受网段要求。

总结

专线场景遇到的问题多种多样,这里也不一一陈述。所遇问题无非几种原因: 1、物理设备端口是否正常,光模块收发光等

2、两端是否进行了正常的路由收发

3、部分云厂商限制(如上面说的网段限制,路由条目数量限制等)

4、正确的mac表

。。。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
专线相关操作指导—静态、BGP单通道对接
专线相关介绍可参考https://cloud.tencent.com/document/product/216
pinkcchen
2020/11/19
3.8K0
专线相关操作指导—静态、BGP单通道对接
TCE专线创建、BFD及实现方式
专线接入(Direct Connect,DC)提供了一种便捷的连接企业数据中心与腾讯云的方法,企业可通过专线接入建立与公网完全隔离的私有连接服务。
Shirley77
2021/12/04
2.8K0
实际中,出口路由器是如何对接到互联网的(DHCP方式)
这一篇我们来了解下出口路由器如何对接互联网的,我们先不看企业网,我们来了解下家庭网,这个大家最熟悉的。
网络之路一天
2024/01/08
1.2K0
实际中,出口路由器是如何对接到互联网的(DHCP方式)
用户网络环境下使用腾讯会议报网络异常的一个案例分析
在大家使用腾讯会议客户端过程中,偶尔会遇到一些网络问题,本文我会给大家分享一个案例,通过案例提供一些问题分析的思路和定位的方法,目的是希望下次大家再遇到类似问题时,这些思路方法可以帮助大家做一个初步的排查,高效定位解决。
RogerPu
2020/11/05
11.8K4
混合云如何实现IP-Sec-VPN云联网专线实现主备内网互通?
如下图所示,用户在 VPC 和 IDC 中部署了业务,为了实现云上与云下业务交互,用户需要部署网络连接服务来实现业务互通,为实现高可用通信,部署方案如下:
TCS-F
2021/12/21
4.4K0
混合云如何实现IP-Sec-VPN云联网专线实现主备内网互通?
网络排查工具MTR介绍
常用的 ping,tracert,nslookup 一般用来判断主机的网络连通性,其实 Linux 下有一个更好用的网络联通性判断工具,它可以结合ping nslookup tracert 来判断网络的相关特性,这个命令就是 mtr。mtr 全称 my traceroute,是一个把 ping 和 traceroute 合并到一个程序的网络诊断工具。
苏欣
2019/08/21
22.4K2
通过VPN连接到VPC
默认情况下,云上创建vpc中的cvm等资源无法直接和云下IDC直接进行通信。如有此类需求的场景,可通过以下几种方式进行联通【VPN、专线】。
pinkcchen
2020/10/27
7.6K0
通过VPN连接到VPC
云网络科普(2): 专线接入Direct Connect
在本公众号的前面的文章中,简要介绍了云网络的产品,本系列云网络科普文章会详细介绍云网络产品,主要是包括私有网络、专线接入、SDWAN、VPN等产品。本文是讲解专线接入Direct Connect的产品和服务。
网络工程师笔记
2021/05/17
4.3K0
云网络科普(2): 专线接入Direct Connect
局域网ping有时通有时不通_ping不通局域网电脑
ping的错误回显的内容与icmp的差错消息相关的,根据回显报错的节点ip和内容,我们能知道那个节点出现问题,什么问题?
全栈程序员站长
2022/09/23
11.1K0
局域网ping有时通有时不通_ping不通局域网电脑
深入 Kubernetes 网络:实战K8s网络故障排查与诊断策略
自2014年由Google开源以来,Kubernetes迅速崛起,凭借着其强大的容器编排能力、灵活的扩展性以及丰富的生态系统,稳坐云原生技术栈的头把交椅。它不仅仅是一个容器管理平台,更是云原生架构的引擎,驱动着应用程序的部署、管理和自动化的持续进化,为开发者提供了前所未有的敏捷性和可移植性。
zhouzhou的奇妙编程
2024/06/08
3K0
深入 Kubernetes 网络:实战K8s网络故障排查与诊断策略
如何利用腾讯云BGP网络提升客户外网出口的冗余
最近几年,互联网公司发展迅速,有很多互联网公司本身的基础架构都构建在一些公有云厂商之上,除了节省初期投资之外,另外也是借助于一些大的云厂商本身的网络能力,实现业务更好的覆盖。
张小波
2018/10/25
6.9K2
ping 问题分析
ping 是常用的网络管理命令,ping也属于一个通信协议,是TCP/IP协议的一部分,适用于windows和linux以及unix。根据reply 反馈结果,来检查网络是否通畅或者网络连接的速度(time)是否正常。主要是端对端的,针对目标ip或者目标网址。
王小明_HIT
2022/03/26
2.4K0
客户端访问CDN网络异常排查流程
在处理客户CDN问题的过程中,很大一部分问题主要集中在部分客户端访问异常。如果要排查客户端访问异常,就不得不先讲解一下客户访问CDN域名经过的路径。
苏欣
2019/08/20
10.4K1
搞了运维开发这么多年,原来 Ping 还能这么玩儿!
刘勇 腾讯后台研发工程师,就读于北京大学。目前主要从事腾讯云-云拨测项目后台开发相关工作。 网络:良辰有一百种方法让你 Ping 不通,你却无可奈何 为什么 Ping 不通了?为什么又通了?这些居然都能Ping 通?这似乎是每个开发或运维会经常面对的灵魂拷问。而关于 Ping 你又了解多少?知道 Ping 还能这么玩吗? Ping 的含义-两端的连通性 在开发和运维中我们时常要关心一类问题,客户端和服务器是否可以通信,业务服务能否连接到数据库等两端连通性问题。最常用到的手段就是对目标网络执行 Ping 命令
腾讯云可观测平台
2022/03/03
1.9K0
容灾系列(三)——云网络容灾建设
网络属于基础设施部分,网络容灾建设作为一个数据中心验收重要指标。试想一个数据中心的网络链路存在单点,就如一个城市道路都是单行道,一旦出现交通事故,小则导致道路拥堵,大则导致整个城市交通瘫痪。IDC时代,业务对网络容灾参与较少,主要依赖数据中心网络容灾建设程度;当到了云的时代,云服务商将底层网络能力产品化后,云上客户更多参与网络容灾建设,提升业务稳定性。本文从云网络概述,云网络容灾复杂度以及典型案例来介绍云网络容灾建设。
开元
2021/08/09
5K0
容灾系列(三)——云网络容灾建设
多台三层设备之间跨网段如何互通(详解静态路由与三层对接)
是不会冲突的,vlanid属于本地有效,跟IP的私网地址一样,每个公司局域网都可以重复使用,但是如果两边需要互访,IP网段是不能冲突的,否则访问不成功,但是VLAN就没关系,可以在规划上面避免。
网络之路一天
2024/01/08
3.5K0
多台三层设备之间跨网段如何互通(详解静态路由与三层对接)
【高效笔记】直连ping都ping不通怎么办?
若PC直连交换机,确保PC与所属VLAN配置的VLANIF IP地址为同一网段。若交换机与其他网络设备直连,确保两端设备端口类型、VLAN配置一致,两端VLANIF IP地址为同一网段。
Ponnie
2023/03/02
7.6K0
【高效笔记】直连ping都ping不通怎么办?
混合云模式下网络问题排查思路(MTU、IDC安全设备及安全策略)
MTU:Maximum Transmission Unit 最大传输单元,是网络传输中数据包的最大传输长度,一般使用字节为单位,以太网常用MTU=1500
starsong
2022/02/10
2.3K11
外网对接出现故障时排错方法与步骤(实战篇)
在实际中会经常遇到对接外网不通的情况,很多时候又容易被忽略,结果排查半天发现是外网线路的事,这一篇我们来接下常见的外网对接有哪些故障。
网络之路一天
2024/01/08
6080
外网对接出现故障时排错方法与步骤(实战篇)
【最新】如何通过云联网和 VPN 连接实现混合云主备冗余通信?
随着云上应用不断扩展,越来越多的客户采用云联网和VPN双线冗余方式实现混合云业务双向通信,以下详细介绍如何实现:
TCS-F
2021/11/12
5.4K0
【最新】如何通过云联网和 VPN 连接实现混合云主备冗余通信?
推荐阅读
相关推荐
专线相关操作指导—静态、BGP单通道对接
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档