Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
在本页
 

排除 VPN 隧道抖动故障

问题

Description

站点到站点 VPN 隧道或远程 IPsec VPN 隧道抖动(即快速连续上升和下降)。

诊断

  1. 该问题是否仅影响一个 VPN?

    • 是的:检查系统日志并继续执行步骤 2。使用 show log messages 命令查看日志。必须启用信息级日志记录才能正确报告消息。

      user@host # set system syslog file messages any info

      以下是报告 VPN 隧道抖动的系统日志示例:

      VPN up/down events:

      Unstable VPN behavior (VPN constantly rebuilding):

    • 不:如果问题出在所有已配置的 VPN 上,请调查与互联网连接以及 SRX 系列防火墙和交换机接口相关的错误。要检查 SRX 系列防火墙接口上的错误,请运行 show interfaces extensive 命令。

  2. 使用命令验证 show configuration security ipsec vpn vpn-name 是否为此 VPN 启用了 VPN 监视器。

    是否启用了 VPN 监视器?

    • 是的:继续执行步骤 3。

    • 不:继续执行步骤 5。

  3. 禁用 VPN 监视器并检查 VPN。

    VPN 稳定吗?

    • 是的:不稳定与 VPN 监视器配置有关。继续执行步骤 4。

    • 不:继续执行步骤 5。

  4. 远程 VPN 连接是否配置为阻止 ICMP 回显请求?

    • 是的:重新启用并重新配置 VPN 监视器以使用源接口和目标 IP 选项。请参阅 KB10119

    • 不:继续执行步骤 5。

  5. 连接到 SRX 系列防火墙的远程设备是否为非瞻博网络设备?

    • 是的:proxy-id验证 SRX 系列防火墙和对等 VPN 设备上的值。

    • 不:继续执行步骤 6。

  6. VPN是否稳定了一段时间,然后开始上下波动?

    • 是的:调查网络或设备是否更改,或者是否已将任何新的网络设备添加到环境中。

    • 不:从两端的 VPN 设备收集站点到站点日志,并向技术支持代表提交案例。请参阅 客户支持的数据收集