新足迹

 找回密码
 注册

精华好帖回顾

· 古典音乐乱侃+名盘推荐系列之歌剧篇 在线听 更至费加罗的婚礼 (2009-5-6) 魉呼 · 深深怀念已经因病过世的QQ并秀秀JACKIE最擅长的“忍”术 (2009-7-23) Devil_Star
· 新近信用卡,拿回卡费的办法------49楼VIP更新。更狠,不对,是更完善的方法说明 (2007-9-13) 蛇蝎 · 热烈庆祝喜洋洋同学到澳第6天就找好工作!! (2005-4-6) 柯柯
Advertisement
Advertisement
查看: 2142|回复: 15

怒了,愚蠢的optus support [复制链接]

发表于 2011-2-21 11:53 |显示全部楼层
此文章由 fly_cat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fly_cat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
分公司不能连接我们总公司了,打电话过来,我让他们重启了路由,并检查了一下灯的状态,分公司没有IT,只能告诉我灯闪。我们IP VPN和所有路由全包给optus, 于是我打电话给Optus, 根据circuit ID, 这家伙说他能连上这台路由,链结接没问题,言外之意是我们自己的问题。
于是我就告诉他,我这段ping不通那个远程路由的LAN IP,我想让他确认一下远程路由的ethernet interface是不是up了,如果是up, 那个设给这个interface的LAN IP就应该可以ping。
结果他告诉我是up,但就ping不通,是我们的问题。
真不知道他用过cisco没有?气得我够呛。
1. 如果我们switch问题,那这个interface是不可能up的
2. 如果interface is up, 远程ping不通,只能是ip 设置问题或路由表问题

全包,就这样的弱智来做支持,谁support谁啊?
The days that make us happy make us wise.
Advertisement
Advertisement

发表于 2011-2-21 13:32 |显示全部楼层
此文章由 tyui 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tyui 所有!转贴必须注明作者、出处和本声明,并保持内容完整
老板,别生气
既然能连上路由器,那就是线路路由器都是好,那问题当然就是你们的啦

评分

参与人数 1积分 +2 收起 理由
BJ-KING + 2 兄弟,你就是论坛的新星:)

查看全部评分

发表于 2011-2-21 13:35 |显示全部楼层
此文章由 solomon99 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 solomon99 所有!转贴必须注明作者、出处和本声明,并保持内容完整
一定是3哥在做支持吧

发表于 2011-2-21 14:21 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
估计是VPN有问题, LZ说的不够详细没办法判断

发表于 2011-2-21 14:57 |显示全部楼层
此文章由 fly_cat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fly_cat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我也就发泄一下,烦透了每个月都得给他们打个电话报faulty (自从公司VPN aapt换到Optus,一年半了,平均一个月一次断线,AAPT一年也就有过一次)。把着路由器,我又不能连上去trouble shooting, 那你就专业一点。我这儿分公司没人懂电脑,本来提供的信息就有限,我又连不了路由,不能通过路由去判断问题。
The days that make us happy make us wise.

发表于 2011-2-21 14:59 |显示全部楼层

回复 5# 的帖子

此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
你们用的是什么VPN阿?
Advertisement
Advertisement

发表于 2011-2-21 15:18 |显示全部楼层
此文章由 fly_cat 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fly_cat 所有!转贴必须注明作者、出处和本声明,并保持内容完整
是site 2 site VPN,全包给Optus, 对我来说是黑盒。
也就是我们不拥有任何路由器,Optus部署所有路由链结我们所有分部。也就是我能看到和测试的也就是路由LAN端的IP, 比如sydney是192.168.0.1, brisbane是192.168.20.1 。我在悉尼这头,可以ping 192.168.0.1,但不可以ping通192.168.20.1(正常情况下可以ping通)。brisbane没有IT, 那边没人测试是否可以ping通192.168.20.1。所以我也想通过路由器判断一下可能的问题,一个show interface看看brisbane路由lan那段是否up, 如果down,很明显网线没连或者交换机故障,这绝对是我们这段的故障。
但如果是up, 但这个分配给brisbane路由这个interface的IP却ping不通,你说是谁的问题?
The days that make us happy make us wise.

发表于 2011-2-21 15:48 |显示全部楼层
此文章由 sun2012 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 sun2012 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这种情况,不用说那么多给optus,就告诉optus这里网络不通,你们的问题,please fix asap....

发表于 2011-2-21 16:07 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
"这家伙说他能连上这台路由"也许是通过他们的管理tunnel, 不能代表你的L2L VPN也同. 应该是让他们先show给你看VPN是通的才是

发表于 2011-2-21 16:19 |显示全部楼层
此文章由 扫地僧 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 扫地僧 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Optus可以从PE ping你的路由器CE, 叫他复制ping的输出结果给你看。他们的PE都是juniper的路由器,叫他加routing-instance来ping.

一般路由器的设定没动过,然后你又重启过,还是有可能是optus的问题的。我们也经常出现WAN口没down,但是EIGRP和IPSEC VPN tunnel down掉的情况。

我们的环境是有些客户是双WAN双路由器,都接到core switch上。一个挂了,就从另一个进去,看看到底是怎么回事。所以我们知道有时候wan口其实没down。这种时候就一定是optus的问题了。

发表于 2011-2-21 16:23 |显示全部楼层
此文章由 扫地僧 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 扫地僧 所有!转贴必须注明作者、出处和本声明,并保持内容完整
还有,你自己可以从你的cisco路由器ping他optus的PE,通常要加 vrf 来ping。看看你的WAN端口的VRF的设定就知道了。

至于IP地址,通常是你自己的ip加1或者减1.比方说,你的WAN口是192.168.0.33,那么它很有可能是34,或者反过来。通常是252的掩码。

先ping你总公司这边的local PE,应该是通的,然后再ping分公司的local PE,如果能通,再加上他的ping的结果,应该就可以确定是你们的问题。如果你ping不通分公司的local PE, 那就是optus的问题了。

[ 本帖最后由 扫地僧 于 2011-2-21 16:25 编辑 ]
Advertisement
Advertisement

发表于 2011-2-21 16:31 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
听楼主描述感觉和你说的不是一种topo, 而且CE to PE 不需要加vrf来ping吧:-), 估计楼主只能再打电话给optus了除非lz乐意贴个topo出来大家讨论讨论.

发表于 2011-2-21 16:50 |显示全部楼层
此文章由 superblue 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 superblue 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 扫地僧 于 2011-2-21 16:23 发表
还有,你自己可以从你的cisco路由器ping他optus的PE,通常要加 vrf 来ping。看看你的WAN端口的VRF的设定就知道了。

至于IP地址,通常是你自己的ip加1或者减1.比方说,你的WAN口是192.168.0.33,那么它很有可能是34,或者反过来 ...


CE ping PE要用VRF ???

估计LZ是MPLS L3 VPN,如果ping不通LAN IP,的确要看看CE是否把LAN网段redistribute过去,不过如果你只有一个网段,一般是PE那边redistribute static,如果prvosioning做错VRF可能会出问题。

其实很简单,如果icmp没有被block,你traceroute一下,如果能到PE,但是到不了CE,那么99%是你的LAN网段没有进到MPLS VPN里面redistribute

发表于 2011-2-21 19:30 |显示全部楼层
此文章由 tyui 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tyui 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这种情况最适合gre+ipsec
mpls。。。。。太高端了吧

发表于 2011-2-21 19:41 |显示全部楼层
此文章由 mxgong 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mxgong 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 tyui 于 2011-2-21 19 begin_of_the_skype_highlighting              2011-2-21 19      end_of_the_skype_highlighting:30 发表
这种情况最适合gre+ipsec
mpls。。。。。太高端了吧


MPLS 没什么高不高端的,你叫OPTUS 全包,叫他们帮你搞GRE+IPSEC? 就算你要求,人家也未必帮你做这个业务了,赚不到钱啊。。

GRE+IPSEC,自己2个公司各搭一个LINUX server 建一个TUNNEL就可以了。

发表于 2011-2-21 21:07 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
楼主是什么setup阿?

MPLS应该比GRE+IPSec贵, 很多公司DMVPN相对来说性价比高一些
Advertisement
Advertisement

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部