So beheben Sie Probleme mit der WAN-Konnektivität, wenn die Ressourcen für Internet oder MPLS nicht funktionieren

So beheben Sie Probleme mit der WAN-Konnektivität, wenn die Ressourcen für Internet oder MPLS nicht funktionieren

3962
Created On 01/12/23 00:11 AM - Last Modified 01/07/25 04:01 AM


Objective


  • Für die WAN-Konnektivität kann ein ION- Gerät eine Verbindung zu mehreren Internet und MPLS-Netzwerken herstellen
  • Das ION Gerät leitet den Datenverkehr basierend auf der Einrichtung über MPLS oder das Internet weiter.
  • Wenn der Datenverkehr nicht den gewünschten Weg nimmt, müssen die WAN-Verbindungen überprüft werden.
  • Der Artikel enthält einige Schritte zur Fehlerbehebung hierfür.


Environment


  • Prisma SD-WAN
  • Prisma SASE
  • ION


Procedure


  • Der Typ der WAN-Konnektivität (öffentlich/privat) wird durch die Art der unter „Internet -Schaltkreise“ und „Privates WAN- Internet“ konfigurierten Schaltkreisbezeichnung wie folgt bestimmt.
WAN
  • Stellen Sie sicher, dass der öffentlichen oder privaten Schnittstelle die richtige Schaltkreisbezeichnung zugeordnet ist.
Screenshot 2023-01-12 at 10.53.10 AM.png
  • In Prisma SD-WAN überträgt der Controller die Konfiguration an das ION Gerät , sodass die Konfiguration zwischen dem Controller und dem ION Gerät wie folgt synchronisieren wird. Die Informationen auf dem Circuit-Label werden aktualisiert.
SUMAN_BR1_CG1# dump interface config 1
Interface               : 1
Description             : .
ID                      : 15940610379010198
Type                    : port
Used For                : public
Admin State             : up
Alarms                  : enabled
NetworkContextID        :
IpfixCollectorContextID : 16262017541490245
IpfixFilterContextID    :
Scope                   : local
Directed Broadcast      : false
MTU                     : 1500
IP                      : static
  Address               : 10.66.0.75/22
  Route                 : 0.0.0.0/0 via 10.66.0.1 metric 0
  DNS Server            : 8.8.8.8
NatAddress:Port         : 106.51.85.41:4500
NatZoneID               : 15793375606790002
Wan ID                  : 16161416151310216 publicwan
  CircuitLabel          : Circuit to Internet
  PathLabel             : public-1
  BW                    : manual, up 100.000000 down 300.000000
  QoS                   : enabled
  LQM                   : enabled
  PCM                   : enabled



  • Stellen Sie sicher, dass die Layer-2-Konnektivität aktiv ist. Dadurch wird die Mac-Adresse des Modems angezeigt.
SUMAN_BR1_CG1# inspect system arp interface=1

Address                  HWtype  HWaddress           Flags Mask            Iface
10.66.0.1                ether   78:02:b1:5b:14:cb   C                     eth1
  • Verwenden Sie die folgenden Befehle, um zusätzliche Protokolle der Konnektivität zu erhalten
# ping <internet_interface> <gw_ip>
# tcpdump <inet_int> args="host <gw_ip> and arp" show
# ping <private_interface> <gw_ip>
# tcpdump <private_int> args="host <gw_ip> and arp" show

 





Additional Information


Weitere Informationen finden Sie unter folgendem Link: Prisma SD-WAN verwaltungs-

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kGDnCAM&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language