Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Сети (Routing & Switching)
  3. SD-WAN и облачные сети
  4. сбой туннеля BFD с другими сайтами (сайт с одним широкополосным соединением TLOC)

сбой туннеля BFD с другими сайтами (сайт с одним широкополосным соединением TLOC)

Запланировано Прикреплена Закрыта Перенесена SD-WAN и облачные сети
9 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • A Не в сети
    A Не в сети
    AbadFaiz
    написал в отредактировано
    #1

    Уважаемое сообщество! Я столкнулся с проблемой с
    отделением Cisco SD-WAN с
    одним TLOC
    (Catalyst 8200/8300 на IOS XE 17.15.03, vManage 20.15.03), где
    WAN Edge не может установить BFD-туннели с другими сайтами
    , хотя он может достигать
    контроллеров, хостируемых Cisco
    (публичных, не находящихся за NAT), и все контрольные соединения работают. WAN Edge находится за
    широкополосным провайдером интернет-услуг
    ,
    выполняющим NAT
    , и я также выполняю DIA на филиале. Провайдер интернет-услуг также не блокирует никаких портов. Я думаю, что здесь я сталкиваюсь с проблемой NAT Traversal, но я попробовал оба решения, упомянутые в приведенной ниже технической заметке, но безрезультатно. Может ли кто-нибудь помочь мне в этом вопросе? Заранее спасибо. Почему vEdges не могут установить туннели IPSec, если используется NAT? — Cisco

    1 ответ Последний ответ
    0
    • A Не в сети
      A Не в сети
      AbadFaiz
      написал в отредактировано
      #2

      Я не вносил никаких изменений. Мы перезагрузили устройства 4G, и они начали работать.

      1 ответ Последний ответ
      0
      • B Не в сети
        B Не в сети
        balaji.bandi
        написал в отредактировано
        #3

        Я не помню, какую версию мы видели, но в контроллере была ошибка, которая вызывала эту проблему. Позже мы настроили NAT 1:1 (в моем случае за NAT было подключено несколько пограничных устройств SD-WAN) — это решило проблему. Я воспользовался приведенным ниже руководством по устранению неполадок (надеюсь, оно вам поможет) https://www.cisco.com/c/en/us/support/docs/routers/sd-wan/214517-vedge-can-t-establish-ipsec-tunnel-if-on.html#anc1 Это единственная проблема с BFD? Какие у вас таймеры? Можете ли вы опубликовать пример конфигурации? BB
        =====Preenayamo Vasudevam=====
        ***** Оценить все полезные ответы *****
        Как обратиться за помощью к сообществу Cisco

        1 ответ Последний ответ
        0
        • A Не в сети
          A Не в сети
          AbadFaiz
          написал в отредактировано
          #4

          Уже пробовал вышеуказанную техническую заметку, но безрезультатно, а сайты с NAT 1:1 работают нормально. Можете ли вы указать мне на эту ошибку, чтобы я мог ее проверить? Спасибо.

          1 ответ Последний ответ
          0
          • B Не в сети
            B Не в сети
            balaji.bandi
            написал в отредактировано
            #5

            Is it the only BFD issue? What timers do you have? Can you post a sample config? У меня нет этого бага под рукой, уже давно, если найду, могу выложить здесь. Но если это срочный вопрос для устранения неполадки, обратитесь в службу технической поддержки. BB
            =====Preenayamo Vasudevam=====
            ***** Оценить все полезные ответы *****
            Как обратиться за помощью к сообществу Cisco

            1 ответ Последний ответ
            0
            • J Не в сети
              J Не в сети
              Jeongjun Park
              написал в отредактировано
              #6

              Здравствуйте. Если все ваши филиалы находятся за NAT, можете ли вы также ознакомиться с этой статьей? Судя по вашему объяснению, я знаю, что один филиал находится за NAT, но не уверен, все ли они находятся за NAT. [) Если это помогло, отметьте это как решение. Спасибо.

              1 ответ Последний ответ
              0
              • K Не в сети
                K Не в сети
                Kanan Huseynli
                написал в отредактировано
                #7

                Какие цвета вы используете для ветвей, которые находятся за nat, а также не за nat HTH,
                пожалуйста, оцените и отметьте как принятое решение, если вы нашли какую-либо из предоставленной информации полезной.

                1 ответ Последний ответ
                0
                • A Не в сети
                  A Не в сети
                  AbadFaiz
                  написал в отредактировано
                  #8

                  Зеленый с обоих концов.

                  1 ответ Последний ответ
                  0
                  • K Не в сети
                    K Не в сети
                    Kanan Huseynli
                    написал в отредактировано
                    #9

                    share show sdwan tunnel-statistics ; show bfd session ; show omp tlocs для соответствующего tloc ветви (где nat) и одной из удаленных ветвей (где no-nat). Также share ,show sdwan control local-properties HTH,
                    Пожалуйста, оцените и отметьте как принятое решение, если вы нашли какую-либо из предоставленной информации полезной.

                    1 ответ Последний ответ
                    0

                    Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                    Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                    С вашими комментариями этот пост может стать ещё лучше 💗

                    Зарегистрироваться Войти
                    Ответить
                    • Ответить, создав новую тему
                    Авторизуйтесь, чтобы ответить
                    • Сначала старые
                    • Сначала новые
                    • По количеству голосов


                    • Войти

                    • Нет учётной записи? Зарегистрироваться

                    • Login or register to search.
                    • Первое сообщение
                      Последнее сообщение
                    0
                    • Категории
                    • Последние
                    • Метки
                    • Популярные
                    • Пользователи
                    • Группы