INTEGRITY Dokumentace

Konektivita

Tento návod vám pomůže zjistit, zda upozornění na stav tunelu skutečně ovlivňuje váš provoz. Degradovaný nebo nefunkční tunel má význam pouze tehdy, pokud váš provoz aktuálně prochází přes datové centrum Cloudflare, kde je tento tunel nezdravý.

Než začnete

Pochopte, jak fungují kontroly stavu a směrování provozu v síti Cloudflare WAN:

Pokud skutečně řešíte problémy se stavem tunelu (tunely kolísají, všechny tunely jsou nedostupné nebo dochází k chybám IPsec), přečtěte si Odstraňování problémů se stavem tunelu místo toho.

Diagnostický vývojový diagram

Tento vývojový diagram použijte ke zjištění, zda výstraha o stavu tunelu vyžaduje zásah.

flowchart TD
accTitle: Connectivity troubleshooting flowchart
accDescr: A decision tree to determine whether a degraded tunnel alert is affecting your traffic.

A["You received a tunnel<br>health alert"] --> B{"Is your traffic<br>affected?"}
B -- "Yes, I have<br>connectivity issues" --> C["Identify your ingress<br>data center and check<br>tunnel health there"]
B -- "No, traffic<br>flows normally" --> D{"Does the alert match<br>a data center carrying<br>your traffic?"}
D -- "No" --> E["No action required.<br>The degraded tunnel is in<br>a data center not serving<br>your traffic."]
D -- "Yes" --> C
C --> G{"Are tunnels healthy<br>at your ingress<br>data center?"}
G -- "Yes" --> H["The issue is not<br>tunnel-related. Check<br>Cloudflare Status and<br>your origin network."]
G -- "No" --> I["Tunnels at your ingress<br>data center are unhealthy.<br>Refer to Troubleshoot<br>tunnel health."]

1. Určete vaše ingress datové centrum

Zjistěte, do kterého datacentra Cloudflare váš provoz vstupuje. Je to jediné datacentrum, jehož stav funkčnosti tunelu je pro vaše aktuální připojení podstatný.

Použijte traceroute

Spusťte traceroute ze zdrojové sítě do vašeho prefixu Cloudflare WAN. Ve výstupu trasování vyhledejte hostname datového centra Cloudflare, který obsahuje třípísmenný IATA airport code který identifikuje datacentrum.

traceroute 203.0.113.1
 1  192.168.1.1 (192.168.1.1)  1.234 ms
 2  10.0.0.1 (10.0.0.1)  5.678 ms
 3  198.51.100.1 (198.51.100.1)  10.123 ms
 4  198.51.100.10 (198.51.100.10)  12.345 ms
 5  lhr01.cf (198.51.100.11)  15.678 ms

V tomto příkladu lhr znamená, že provoz vstupuje do sítě Cloudflare přes datacentrum v Londýně (Heathrow).

Použít dashboard Cloudflare

Datacentra, která zpracovávají váš provoz, můžete zjistit pomocí Network Analytics.

  1. Přejděte na Network Analytics stránce.

    Přejděte na Network analytics ↗
  2. Vyberte Přidat filtr a filtrovat provoz podle zdrojových IP adres, abyste jej izolovali.

  3. V části Souhrn paketů, vyberte Zdrojové datové centrum kartě. Pokud kartu nevidíte, vyberte nabídku se třemi tečkami (...) a zobrazte další možnosti zobrazení a vyberte Zdrojové datové centrum.

  4. Zkontrolujte rozdělení provozu podle datových center a zjistěte, která datová centra Cloudflare zpracovávají váš provoz.

  5. Porovnejte tato datacentra se stavem tunelu na Stav Connectoru stránka. Pokud jsou tunely v datových centrech přenášejících váš provoz v pořádku, výstraha na degradovaný tunel pro jiné datové centrum není příčinou vašeho problému s připojením.

2. Porovnejte se stavem Cloudflare

Pokud jsou vaše tunely v příslušném datovém centru v pořádku, ale přesto se potýkáte s problémy s připojením, zkontrolujte, zda nejde o širší problém platformy.

  1. Přejděte na Cloudflare Status.
  2. Zkontrolujte, zda v identifikovaném datovém centru neprobíhají nějaké aktivní incidenty nebo údržba.
  3. Zkontrolujte, zda nedochází k incidentům, které by mohly ovlivnit váš provoz, například výpadkům souvisejícím se sítí, BYOIP nebo službami, na kterých vaše konfigurace závisí.

3. Shromážděte informace pro podporu

Pokud jste postupovali podle tohoto návodu a problém se vám nepodařilo vyřešit, než se obrátíte na podporu Cloudflare, shromážděte následující informace.

Požadované informace

  1. ID účtu a název(y) tunelu ovlivněné
  2. Časová razítka (v UTC), kdy problém začal
  3. Ingress datacentrum jste identifikovali (kód letiště, například LHR, IAD)
  4. Pozorované příznaky:
    • Zda je ovlivněn provoz uživatelů, nebo se spustila pouze upozornění na kontrolu stavu
    • Které tunely a datová centra vykazují degradovaný stav nebo jsou nedostupné
    • Zda je problém přerušovaný nebo trvalý

Užitečná diagnostická data


Další zdroje k WAN

Další informace najdete v úplné dokumentaci Cloudflare WAN.

Průvodce řešením problémů s konektivitou ❯