• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

MSR路由器SDWAN 分支CPE tte建立問題

2025-01-10提問
  • 0關注
  • 0收藏,1108瀏覽
粉絲:0人 關注:0人

問題描述:

 

如題,

總部MSR 3610-X1,公網ip,作為sdwan RR角色,同時配置stun server

分支msr810-lm,采用4g網絡,私網ip,作為sdwan cpe角色

問題:

CPE1 CPE2 CPE3 均能與總部RR建立tte連接,但是cpe之間無法建立導致cpe間無法互通,應如果處理?

CPE1查看tte連接信息及site-tte

相關配置如下:

總部:

interface LoopBack10                                                                                                                                                                                           

 ip address 10.70.70.254 255.255.255.255    

interface GigabitEthernet0/0                                                                                                                                                                                   

 port link-mode route                                                                                                                                                                                          

 ip address 218.xx.xx.xx 255.255.255.248  

interface Tunnel10 mode sdwan udp                                                                                                                                                                              

 ip address unnumbered interface GigabitEthernet0/0                                                                                                                                                            

 source GigabitEthernet0/0                                                                                                                                                                                     

 tunnel out-interface GigabitEthernet0/0                                                                                                                                                                       

 tunnel protection ipsec profile prf1                                                                                                                                                                          

 sdwan interface-id 10                                                                                                                                                                                         

 sdwan routing-domain rda id 10                                                                                                                                                                                

 sdwan transport-network tna id 10          

bgp 65535                                                                                                                                                                                                      

 peer 10.70.70.20 as-number 65535                                                                                                                                                                              

 peer 10.70.70.20 connect-interface LoopBack10                                                                                                                                                                 

 peer 10.70.70.30 as-number 65535                                                                                                                                                                              

 peer 10.70.70.30 connect-interface LoopBack10                                                                                                                                                                 

 peer 10.70.70.50 as-number 65535

 peer 10.70.70.50 connect-interface LoopBack10                                                                                                                                                                 

 #                                                                                                                                                                                                             

 address-family ipv4 tnl-encap-ext                                                                                                                                                                             

  peer 10.70.70.20 enable                                                                                                                                                                                      

  peer 10.70.70.20 reflect-client                                                                                                                                                                              

  peer 10.70.70.30 enable                                                                                                                                                                                      

  peer 10.70.70.30 reflect-client                                                                                                                                                                              

  peer 10.70.70.50 enable                                                                                                                                                                                      

  peer 10.70.70.50 reflect-client   

 address-family l2vpn evpn                                                                                                                                                                                     

  undo policy vpn-target                                                                                                                                                                                       

  peer 10.70.70.20 enable                                                                                                                                                                                      

  peer 10.70.70.20 reflect-client                                                                                                                                                                              

  peer 10.70.70.20 advertise encap-type sdwan                                                                                                                                                                  

  peer 10.70.70.30 enable                                                                                                                                                                                      

  peer 10.70.70.30 reflect-client                                                                                                                                                                              

  peer 10.70.70.30 advertise encap-type sdwan                                                                                                                                                                  

  peer 10.70.70.50 enable                                                                                                                                                                                      

  peer 10.70.70.50 reflect-client                                                                                                                                                                              

  peer 10.70.70.50 advertise encap-type sdwan

 ip route-static 0.0.0.0 0 218.xx.xx.yy

stun server ip 218.xx.xx.xx port 8510 alternative-ip 111.206.174.3 alternative-port 3478  

 

sdwan site-id 10                                                                                                                                                                                              

 sdwan site-name wnd                                                                                                                                                                                           

 sdwan device-id 1                                                                                                                                                                                             

 sdwan encapsulation global-udp-port 6668                                                                                                                                                                      

 sdwan system-ip LoopBack10                                                                                                                                                                                    

 sdwan site-role rr                                                                                                                                                                                            

 sdwan server port 6661                                                                                                                                                                                        

 sdwan server enable                        

 

分支CPE1:

interface Eth-channel1/0:0                                                                                                                                                                                     

 dialer circular enable                                                                                                                                                                                        

 dialer-group 89                                                                                                                                                                                               

 dialer timer autodial 5                                                                                                                                                                                       

 dialer number *99# autodial                                                                                                                                                                                   

 ip address cellular-alloc                                                                                                                                                                                     

 tcp mss 1280                                                                                                                                                                                                  

 nat outbound                                                                                                                                                                                                  

 nat hairpin enable                                                                                                                                                                                            

 apn-profile apply profile69

 

interface Tunnel10 mode sdwan udp                                                                                                                                                                              

 ip address unnumbered interface Eth-channel1/0:0                                                                                                                                                              

 source Eth-channel1/0:0                                                                                                                                                                                       

 tunnel out-interface Eth-channel1/0:0                                                                                                                                                                         

 stun client destination-ip 218.XX.XX.XX destination-port 8510                                                                                                                                             tunnel protection ipsec profile prf1                                                                                                                                                                          

 sdwan interface-id 35                                                                                                                                                                                         

 sdwan routing-domain rda id 10                                                                                                                                                                                

 sdwan transport-network tna id 10    

 

bgp 65535                                                                                                                                                                                                      

 peer 10.70.70.254 as-number 65535                                                                                                                                                                             

 peer 10.70.70.254 connect-interface LoopBack10                                                                                                                                                                

 #                                                                                                                                                                                                             

 address-family ipv4 tnl-encap-ext                                                                                                                                                                             

  peer 10.70.70.254 enable                                                                                                                                                                                     

 #                                                                                                                                                                                                             

 address-family l2vpn evpn                                                                                                                                                                                     

  peer 10.70.70.254 enable                                                                                                                                                                                     

  peer 10.70.70.254 advertise encap-type sdwan     

 

ssl client-policy plc1                                                                                                                                                                                         

 prefer-cipher rsa_aes_256_cbc_sha                                                                                                                                                                             

 undo server-verify enable

 

sdwan site-id 20                                                                                                                                                                                              

 sdwan site-name msr810_03                                                                                                                                                                                     

 sdwan device-id 1                                                                                                                                                                                             

 sdwan encapsulation global-udp-port 6668                                                                                                                                                                      

 sdwan system-ip LoopBack10                                                                                                                                                                                    

 sdwan site-role cpe                                                                                                                                                                                           

 sdwan ssl-client-policy plc1

 sdwan server system-ip 10.70.70.254 ip 218.XX.XX.XX port 6661

 

CPE2 CPE3 配置與CPE1類似, 此處不再上傳

 

 

問題:

CPE1 CPE2 CPE3 均能與總部RR建立tte連接,但是cpe之間無法建立導致cpe間無法互通,應如果處理?

CPE1查看tte連接信息及site-tte

<MSR810-LM_03>display sdwan tte connection
Destination SiteID/DevID/IfID/SysIP: 10/1/10/10.70.70.254
Destination IP/port: 218.xx.xx.xx/6668
Source SiteID/DevID/IfID/SysIP: 20/1/35/10.70.70.20
Source IP/port: 10.143.143.86/6668
Created at: 2025/01/10 10:56:06
Status: Reachable
State changed at: 2025/01/10 10:56:27
 
Number of connections: 1

 <MSR810-LM_03>display sdwan site-tte                                                                                                                                                                           

Site ID: 20 (local)
Total number of TTEs: 1
********************************************************************************
DevID SysIP IfID Status Encap NAT SA RDID TNID
1 10.70.70.20 35 UP UDP IPv4 Enabled Enabled 10 10
 
Site ID: 10 (remote)
Total number of TTEs: 1
********************************************************************************
DevID SysIP IfID Status Encap NAT SA RDID TNID
1 10.70.70.254 10 UP UDP IPv4 Disabled Enabled 10 10
 
Site ID: 30 (remote)
Total number of TTEs: 1
********************************************************************************
DevID SysIP IfID Status Encap NAT SA RDID TNID
1 10.70.70.30 40 UP UDP IPv4 Enabled Enabled 10 10
 
Site ID: 100 (remote)
Total number of TTEs: 1
********************************************************************************
DevID SysIP IfID Status Encap NAT SA RDID TNID

1 10.70.70.50 100 UP UDP IPv4 Disabled Enabled 10 10             

 

總部查看tte連接信息及site-tte

 

<H3C>display sdwan tte connection
Destination SiteID/DevID/IfID/SysIP: 20/1/35/10.70.70.20
Destination IP/port: 112.80.12.122/33628
Source SiteID/DevID/IfID/SysIP: 10/1/10/10.70.70.254
Source IP/port: 218.xx.xx.xx/6668
Created at: 2025/01/10 10:56:17
Status: Reachable
State changed at: 2025/01/10 10:56:17

 

Destination SiteID/DevID/IfID/SysIP: 30/1/40/10.70.70.30
Destination IP/port: 112.80.13.140/30603
Source SiteID/DevID/IfID/SysIP: 10/1/10/10.70.70.254
Source IP/port: 218.xx.xx.xx/6668
Created at: 2025/01/10 10:26:25
Status: Reachable
State changed at: 2025/01/10 10:26:25

 

Destination SiteID/DevID/IfID/SysIP: 100/1/100/10.70.70.50
Destination IP/port: 114.237.63.230/6668
Source SiteID/DevID/IfID/SysIP: 10/1/10/10.70.70.254
Source IP/port: 218.xx.xx.xx/6668
Created at: 2025/01/10 10:26:25
Status: Reachable
State changed at: 2025/01/10 10:26:25
 
 
 

 

<H3C>display sdwan site-tte verbose
Site ID: 10 (local)
Site name: wnd
Site role: RR
Device ID: 1
System IP: 10.70.70.254
Interface ID: 10
Group ID: -
Interface name: Tunnel10
Status: UP
Encapsulation protocol: UDP IPv4
Encapsulation port: 6668
Tunnel destination VPN index: 0
Transport destination VPN index: 0
NAT: Disabled
NAT type: -
NAT public IP: -
NAT public port: -
SA: Enabled
Routing domain(name/ID): rda/10
Transport network(name/ID): tna/10
Restrict transport network : Disabled
Out physical interface: GigabitEthernet0/0
Source IP: 218.xx.xx.xx

 

Site ID: 20 (remote)
Site role: CPE
Device ID: 1
System IP: 10.70.70.20
Interface ID: 35
Group ID: -
Status: UP
Encapsulation protocol: UDP IPv4
Encapsulation port: 6668
Tunnel destination VPN index: 0
Transport destination VPN index: 0
NAT: Enabled
NAT type: Unknown
NAT public IP: -
NAT public port: -
SA: Enabled
Routing domain ID: 10
Transport network ID: 10
Source IP: 10.143.143.86
Origin: TLS
 
Site ID: 30 (remote)
Site role: CPE
Device ID: 1
System IP: 10.70.70.30
Interface ID: 40
Group ID: -
Status: UP
Encapsulation protocol: UDP IPv4
Encapsulation port: 6668
Tunnel destination VPN index: 0
Transport destination VPN index: 0
NAT: Enabled
NAT type: Unknown
NAT public IP: -
NAT public port: -
SA: Enabled
Routing domain ID: 10
Transport network ID: 10
Source IP: 10.12.238.25
Origin: TLS
 
Site ID: 100 (remote)
Site role: CPE
Device ID: 1
System IP: 10.70.70.50
Interface ID: 100
Group ID: -
Status: UP
Encapsulation protocol: UDP IPv4
Encapsulation port: 6668
Tunnel destination VPN index: 0
Transport destination VPN index: 0
NAT: Disabled
NAT type: -
NAT public IP: -
NAT public port: -
SA: Enabled
Routing domain ID: 10
Transport network ID: 10
Source IP: 114.xx.xx.xx
Origin: TLS

 

2 個回答
senc 五段
粉絲:2人 關注:0人
z6Kl9 九段
粉絲:78人 關注:2人

6

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明