产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【路由】IPSEC VPN感兴趣流能够正常通信,但丢包较严重

发布时间:2013-09-06
点击量:14475

1)双方接口下配置的crypto map删除后,感兴趣流是否会丢包

2)双方通过加密口去往其它地方的流量是否丢包

3)设备所承载的ipsec sa数量及流量是否超出设备的性能限制(可以通过show cpu、show memory来查看设备的资源利用率)

4)如果问题还末解决,请搜集两端设备的以下信息联系远程技术支持中心4008-111000

sh version

show run

show slot

show cpu

show memory

协商完后执行如下操作查看IPSEC VPN第一、二阶段的SA信息

show crypto iskamp sa

        show crypto ipsec sa

此时在双方都发出感兴趣流数据,促使ipsec sa进行加密,在有丢包的时候,多搜集几次双方的ipsec sa信息,查看本端增长的封闭、加密报文数量与对端解封装、解密报文的增长数量是否一致。

                 show crypto ipsec sa


 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式