INTEGRITY Документация

Устранение неполадок подключения

Это руководство поможет вам определить, действительно ли оповещение о работоспособности туннеля влияет на ваш трафик. Туннель в состоянии degraded или down имеет значение только в том случае, если ваш трафик в данный момент проходит через дата-центр Cloudflare, в котором этот туннель нездоров.

Перед началом работы

Как работают проверки работоспособности и маршрутизация трафика в Cloudflare WAN:

Если у вас действительно возникают проблемы с работоспособностью туннеля (туннели постоянно переключаются, все туннели недоступны или возникают ошибки IPsec), см. Устранение неполадок состояния туннеля взамен.

Диагностическая блок-схема

Используйте эту блок-схему, чтобы определить, требует ли оповещение о состоянии туннеля каких-либо действий.

flowchart TD
accTitle: Connectivity troubleshooting flowchart
accDescr: A decision tree to determine whether a degraded tunnel alert is affecting your traffic.

A["You received a tunnel<br>health alert"] --> B{"Is your traffic<br>affected?"}
B -- "Yes, I have<br>connectivity issues" --> C["Identify your ingress<br>data center and check<br>tunnel health there"]
B -- "No, traffic<br>flows normally" --> D{"Does the alert match<br>a data center carrying<br>your traffic?"}
D -- "No" --> E["No action required.<br>The degraded tunnel is in<br>a data center not serving<br>your traffic."]
D -- "Yes" --> C
C --> G{"Are tunnels healthy<br>at your ingress<br>data center?"}
G -- "Yes" --> H["The issue is not<br>tunnel-related. Check<br>Cloudflare Status and<br>your origin network."]
G -- "No" --> I["Tunnels at your ingress<br>data center are unhealthy.<br>Refer to Troubleshoot<br>tunnel health."]

1. Определите свой входной дата-центр

Определите, через какой дата-центр Cloudflare проходит ваш трафик. Это единственный дата-центр, состояние работоспособности туннеля которого имеет значение для текущего подключения.

Используйте traceroute

Запустите traceroute из исходной сети до вашего префикса Cloudflare WAN. Найдите имя хоста дата-центра Cloudflare в результатах трассировки: оно содержит трёхбуквенный IATA airport code который определяет дата-центр.

traceroute 203.0.113.1
 1  192.168.1.1 (192.168.1.1)  1.234 ms
 2  10.0.0.1 (10.0.0.1)  5.678 ms
 3  198.51.100.1 (198.51.100.1)  10.123 ms
 4  198.51.100.10 (198.51.100.10)  12.345 ms
 5  lhr01.cf (198.51.100.11)  15.678 ms

В этом примере lhr означает, что трафик попадает в сеть Cloudflare через дата-центр в Лондоне (Хитроу).

Используйте панель управления Cloudflare

Определить, какие дата-центры обрабатывают ваш трафик, можно с помощью Network Analytics.

  1. Перейдите в Network Analytics страницу.

    Перейдите в Network analytics ↗
  2. Выберите Добавить фильтр и фильтруйте трафик по исходным IP-адресам, чтобы изолировать свой трафик.

  3. В разделе Сводка по пакетам, выберите Дата-центр источника вкладке. Если вкладка не отображается, выберите меню с тремя точками (...) чтобы отобразить дополнительные параметры просмотра, и выберите Дата-центр источника.

  4. Проверьте разбивку трафика по дата-центрам, чтобы определить, какие дата-центры Cloudflare обрабатывают ваш трафик.

  5. Сопоставьте эти дата-центры с состоянием туннеля на Работоспособность Connector страница. Если туннели в дата-центрах, через которые проходит ваш трафик, работают исправно, оповещение о деградации туннеля для другого дата-центра не является причиной проблемы с подключением.

2. Сопоставьте со статусом Cloudflare

Если туннели отображаются как Healthy в соответствующем дата-центре, но проблемы с подключением сохраняются, проверьте наличие более масштабных проблем платформы.

  1. Перейдите в Cloudflare Status.
  2. Проверьте наличие активных инцидентов или технических работ в дата-центре, который вы определили.
  3. Проверьте, нет ли инцидентов, которые могут повлиять на ваш трафик, например сбоев в сети, BYOIP или сервисах, от которых зависит ваша конфигурация.

3. Соберите информацию для службы поддержки

Если вы уже прошли это руководство, но не смогли решить проблему, соберите следующую информацию, прежде чем обращаться в службу поддержки Cloudflare.

Необходимая информация

  1. Account ID и название(-я) туннеля затронуты
  2. Временные метки (по UTC), когда началась проблема
  3. Входящий дата-центр который вы определили (например, код аэропорта LHR, IAD)
  4. Наблюдаемые симптомы:
    • Затронут ли трафик пользователей или сработали только оповещения проверки работоспособности
    • Какие туннели и дата-центры показывают статус degraded или down
    • Является ли проблема временной или постоянной

Полезные диагностические данные