← Cloudflare One / cloudflare-one / troubleshooting / wan
Konektivita
Tento návod vám pomůže zjistit, zda upozornění na stav tunelu skutečně ovlivňuje váš provoz. Degradovaný nebo nefunkční tunel má význam pouze tehdy, pokud váš provoz aktuálně prochází přes datové centrum Cloudflare, kde je tento tunel nezdravý.
Než začnete
Pochopte, jak fungují kontroly stavu a směrování provozu v síti Cloudflare WAN:
- Kontroly stavu se spouštějí nezávisle z každého datacentra Cloudflare.
- Každé datové centrum vyhodnocuje stav tunelu na základě vlastních sond.
- Provoz vstupuje do sítě Cloudflare v datovém centru nejbližším zdroji (anycast směrování).
- Degradovaný tunel v datovém centru, které aktuálně neobsluhuje váš provoz, nemá na vaši konektivitu žádný vliv.
Pokud skutečně řešíte problémy se stavem tunelu (tunely kolísají, všechny tunely jsou nedostupné nebo dochází k chybám IPsec), přečtěte si Odstraňování problémů se stavem tunelu místo toho.
Diagnostický vývojový diagram
Tento vývojový diagram použijte ke zjištění, zda výstraha o stavu tunelu vyžaduje zásah.
flowchart TD
accTitle: Connectivity troubleshooting flowchart
accDescr: A decision tree to determine whether a degraded tunnel alert is affecting your traffic.
A["You received a tunnel<br>health alert"] --> B{"Is your traffic<br>affected?"}
B -- "Yes, I have<br>connectivity issues" --> C["Identify your ingress<br>data center and check<br>tunnel health there"]
B -- "No, traffic<br>flows normally" --> D{"Does the alert match<br>a data center carrying<br>your traffic?"}
D -- "No" --> E["No action required.<br>The degraded tunnel is in<br>a data center not serving<br>your traffic."]
D -- "Yes" --> C
C --> G{"Are tunnels healthy<br>at your ingress<br>data center?"}
G -- "Yes" --> H["The issue is not<br>tunnel-related. Check<br>Cloudflare Status and<br>your origin network."]
G -- "No" --> I["Tunnels at your ingress<br>data center are unhealthy.<br>Refer to Troubleshoot<br>tunnel health."]
1. Určete vaše ingress datové centrum
Zjistěte, do kterého datacentra Cloudflare váš provoz vstupuje. Je to jediné datacentrum, jehož stav funkčnosti tunelu je pro vaše aktuální připojení podstatný.
Použijte traceroute
Spusťte traceroute ze zdrojové sítě do vašeho prefixu Cloudflare WAN. Ve výstupu trasování vyhledejte hostname datového centra Cloudflare, který obsahuje třípísmenný IATA airport code ↗ který identifikuje datacentrum.
traceroute 203.0.113.1 1 192.168.1.1 (192.168.1.1) 1.234 ms
2 10.0.0.1 (10.0.0.1) 5.678 ms
3 198.51.100.1 (198.51.100.1) 10.123 ms
4 198.51.100.10 (198.51.100.10) 12.345 ms
5 lhr01.cf (198.51.100.11) 15.678 msV tomto příkladu lhr znamená, že provoz vstupuje do sítě Cloudflare přes datacentrum v Londýně (Heathrow).
Použít dashboard Cloudflare
Datacentra, která zpracovávají váš provoz, můžete zjistit pomocí Network Analytics.
-
Přejděte na Network Analytics stránce.
Přejděte na Network analytics ↗ -
Vyberte Přidat filtr a filtrovat provoz podle zdrojových IP adres, abyste jej izolovali.
-
V části Souhrn paketů, vyberte Zdrojové datové centrum kartě. Pokud kartu nevidíte, vyberte nabídku se třemi tečkami (
...) a zobrazte další možnosti zobrazení a vyberte Zdrojové datové centrum. -
Zkontrolujte rozdělení provozu podle datových center a zjistěte, která datová centra Cloudflare zpracovávají váš provoz.
-
Porovnejte tato datacentra se stavem tunelu na Stav Connectoru stránka. Pokud jsou tunely v datových centrech přenášejících váš provoz v pořádku, výstraha na degradovaný tunel pro jiné datové centrum není příčinou vašeho problému s připojením.
2. Porovnejte se stavem Cloudflare
Pokud jsou vaše tunely v příslušném datovém centru v pořádku, ale přesto se potýkáte s problémy s připojením, zkontrolujte, zda nejde o širší problém platformy.
- Přejděte na Cloudflare Status ↗.
- Zkontrolujte, zda v identifikovaném datovém centru neprobíhají nějaké aktivní incidenty nebo údržba.
- Zkontrolujte, zda nedochází k incidentům, které by mohly ovlivnit váš provoz, například výpadkům souvisejícím se sítí, BYOIP nebo službami, na kterých vaše konfigurace závisí.
3. Shromážděte informace pro podporu
Pokud jste postupovali podle tohoto návodu a problém se vám nepodařilo vyřešit, než se obrátíte na podporu Cloudflare, shromážděte následující informace.
Požadované informace
- ID účtu a název(y) tunelu ovlivněné
- Časová razítka (v UTC), kdy problém začal
- Ingress datacentrum jste identifikovali (kód letiště, například
LHR,IAD) - Pozorované příznaky:
- Zda je ovlivněn provoz uživatelů, nebo se spustila pouze upozornění na kontrolu stavu
- Které tunely a datová centra vykazují degradovaný stav nebo jsou nedostupné
- Zda je problém přerušovaný nebo trvalý
Užitečná diagnostická data
- Výstup Traceroute ze zdrojové sítě do vašeho prefixu Cloudflare WAN
- Snímky obrazovky Dashboardu zobrazující stav tunelu v příslušném datacentru
- Distribuované traceroute pomocí nástrojů, jako je ping.pe ↗ k otestování dostupnosti z několika globálních lokalit
- Zachytávání paketů z vašeho routeru, pokud se potvrdí ztráta provozu
Související zdroje
- Odstraňování problémů se stavem tunelu: Vyřešte běžné problémy se stavem tunelu (flapping, chyby IPsec, zahazování paketů stavovým firewallem).
- Odstraňování problémů se směrováním a BGP: Diagnostikujte problémy se směrováním a BGP, které ovlivňují doručování provozu.
- Zkontrolujte stav tunelu na dashboardu: Sledujte stav tunelu podle datového centra.
- Tunnel health checks: Technické podrobnosti o tom, jak kontroly stavu fungují.
- Network Analytics: Analyzujte vzorce provozu v průběhu času.
Další zdroje k WAN
Další informace najdete v úplné dokumentaci Cloudflare WAN.
Průvodce řešením problémů s konektivitou ❯