• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

msr路由器stun問題

2025-01-06提問
  • 0關注
  • 0收藏,840瀏覽
粉絲:0人 關注:0人

問題描述:

 

如圖,手冊裏麵對於sdwan分支nat穿越場景的配置說明,但手冊裏麵寫明了RR設備作為stun server,但是拓撲裏麵又單獨設立了一個stun server設備,配置舉例裏麵也沒有詳細列舉出stun server的配置,手冊中stun章節又指向了圖示章節,變成死循環了。

這個stun server應該如何配置?stun server alternative-ip又起到什麼作用?

 

 

最佳答案

已采納
粉絲:3人 關注:4人

看了一下應當是路由器的配置手冊,隻從SDWAN場景裏來說,是internet鏈路存在動態NAT變換時,需要使用STUN

STUN就是一種協議用來處理NAT穿越問題的,如果以方案視角,隻需要在hub,也就是RR設備上配一個就行了,沒有要求有多個stun設備。

SDWAN裏因為CPE經常使用私網IP地址,需要經過NAT設備轉換才能訪問總部。由於CPE發出的報文在經過NAT設備後,IP地址會發生變化,如果無法獲取報文轉換後的IP地址,則CPE之間無法建立數據通道,用STUN就可以建起來TTE連接

所以圖中配置多個stun server,我理解一般就是冗餘用的,我查詢了stun server alternative-ip,就是備份的stun server ip

按照msr手冊裏麵stun章節中對於alternative-ip的描述,似乎需要指向另外一台stun server才能實現對ce網關設備的nat類型探測,我使用一台msr路由器實際驗證了一下,用stun測試工具的確如此,當不配alternative-ip時,測試工具無法判斷當前終端設備的nat類型,配置alternative-ip後,可以顯示full-cone或者Symmetric。 不清楚這塊是否對sdwan nat穿透場景產生影響?

zhiliao_6RIoDB 發表時間:2025-01-06 更多>>

這個圖中的stun server貌似是獨立存在的,就直接配置stun server ip?不需要配置其他東西了?

zhiliao_6RIoDB 發表時間:2025-01-06

我看了圖中,單獨找了一台stun路由器,做了一個 stun client destination-ip 6.6.6.1 destination-port 20000 stun server ip 6.6.6.1 port 20000 alternative-ip 6.6.6.2 做了一個這麼個備份關係 如果是有控製器場景一般是控製器上有地方下發,就配置一個stun server ip,沒有其他的東西。 //www.yolosolive.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/SD-WAN/AD-WAN/Configure/Operation_Manual/AD_WAN_6.6_CG-17258/03/?CHID=1096558#_Toc178587098 這個文檔的4.4.3節

很好網絡使我CPU火熱 發表時間:2025-01-06

我看了下路由器的STUN配置指導,其實也就配個ip最多加個端口,因為配置上本身就是開啟STUN協議,在IP包裏封裝一個stun message 1.5 配置STUN服務器 (1) 進入係統視圖。 system-view (2) 開啟STUN服務器功能,並指定STUN服務器的IP地址和UDP端口號。 stun server ip ip-address [ port port-number ] [ alternative-ip ip-address [ alternative-port port-number ] ] [ vpn-instance vpn-instance-name ] [ global-ip global-ip-address [ global-port port-number ] [ global-alternative-ip ip-address [ global-alternative-port port-number ] ] ] 缺省情況下,STUN服務器功能處於關閉狀態。

很好網絡使我CPU火熱 發表時間:2025-01-06

方案裏麵推薦用控製器下發的的stun server ip 是127.0.0.1,但是這個是基於SDWAN EVPN自動協商隧道,如果是手動建立隧道,我理解還得參考MSR配置指導裏,手動指定目的端口號,不一定非要備份的STUN設備

很好網絡使我CPU火熱 發表時間:2025-01-06

按照msr手冊裏麵stun章節中對於alternative-ip的描述,似乎需要指向另外一台stun server才能實現對ce網關設備的nat類型探測,我使用一台msr路由器實際驗證了一下,用stun測試工具的確如此,當不配alternative-ip時,測試工具無法判斷當前終端設備的nat類型,配置alternative-ip後,可以顯示full-cone或者Symmetric。 不清楚這塊是否對sdwan nat穿透場景產生影響?

zhiliao_6RIoDB 發表時間:2025-01-06
1 個回答
粉絲:20人 關注:18人

目前都是使用rr作為stun server

應該如何配置?

zhiliao_6RIoDB 發表時間:2025-01-06 更多>>

應該如何配置?

zhiliao_6RIoDB 發表時間:2025-01-06

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明