VPN网关支持一键诊断功能,一键诊断可以检测VPN连接的配置问题、配额问题、路由冲突问题以及网络连通性问题,帮助您快速定位VPN连接建立失败的原因,然后您可以根据原因自助排查VPN连接的故障。
前提条件
背景信息
目前,VPN网关仅支持一键诊断IPsec连接,不支持一键诊断SSL-VPN连接。一键诊断功能支持以下诊断项:
诊断项 | 说明 |
---|---|
VPN网关IPsec连接配额 | 系统会检测所选VPN网关下已经创建的IPsec连接的数量和您账号下单个VPN网关支持创建的IPsec连接的配额数量,并计算所选VPN网关下已经创建的IPsec连接数量占您账号下单个VPN网关支持创建的IPsec连接配额数量的比例。
例如,您的VPN网关支持创建的IPsec连接的配额数量为10:
|
VPN网关策略路由配额 | 系统会检测所选VPN网关下已经创建的策略路由的数量和您账号下单个VPN网关支持创建的策略路由的配额数量,并计算所选VPN网关下已经创建的策略路由的数量占您账号下单个VPN网关支持创建的策略路由配额数量的比例。
|
VPN网关目的路由配额 | 系统会检测所选VPN网关下已经创建的目的路由的数量和您账号下单个VPN网关支持创建的目的路由的配额数量,并计算所选VPN网关下已经创建的目的路由数量占您账号下单个VPN网关支持创建的目的路由配额数量的比例。
|
路由冲突 | 系统会检测指定的IPsec连接的路由(路由的下一跳为指定的IPsec连接),并判断其与所选VPN网关路由表中的路由是否冲突:
例如,您的IPsec连接路由的目的地址为172.23.0.0/16,下一跳为vco-1:
|
IPsec配置一致性 | 系统会检测所选VPN网关的IPsec连接配置和本地网关设备的IPsec连接配置是否一致:
说明 一键诊断功能如果检测不到本地网关设备的IPsec连接配置时,诊断结果也为normal。
|
用户网关公网连通性 | 系统会发送公网连通性的探测包。
|
私网连通性 | 系统会发送私网连通性的探测包。
说明 诊断私网连通性需要您配置源地址和目的地址,如果未配置,则不会进行私网连通性诊断。
|
在文档使用中是否遇到以下问题
更多建议
匿名提交