서버와 클라이언트 간의 L2 VPN 터널이 작동 상태이지만 터널을 통해 데이터가 흐르지 않습니다.

문제

L2 VPN 서버와 L2 VPN 클라이언트 간의 데이터 경로에 연결 문제가 존재합니다.

원인

다음과 같은 이유 중 하나로 인해 L2 VPN 터널에서 데이터 트래픽이 흐르지 않을 수 있습니다.
  • 독립형 L2 VPN 클라이언트의 터널 ID가 L2 VPN 서버에서 구성된 터널 ID와 일치하지 않습니다.
  • 분산 스위치의 트렁크 포트에 독립형 L2 VPN Edge 가상 장치와 연결하기 위한 vNIC 인터페이스가 할당되어 있지 않습니다.
  • 독립형 L2 VPN Edge의 분산 스위치에 있는 트렁크 포트 그룹의 VLAN 범위에 VM의 업링크 인터페이스에 구성된 VLAN ID가 포함되지 않습니다.
  • 싱크가 독립형 L2 VPN Edge 장치에 연결되는 트렁크 인터페이스의 포트 번호에서 사용되도록 설정되어 있지 않을 수 있습니다.

해결책

다음 절차의 단계는 SSL 터널 및 IPSec 터널 둘 다를 사용하는 L2 VPN 서비스에 적용됩니다.

절차

  1. L2 VPN 클라이언트의 터널 ID가 L2 VPN 서버의 터널 ID와 일치하는지 여부를 확인하려면 독립형 L2 VPN 장치의 CLI에 로그인하고 show service l2vpn conversion-table 명령을 실행합니다.
  2. 분산 스위치의 트렁크 포트에 독립형 L2 VPN Edge 장치에 연결하기 위한 vNIC 인터페이스가 할당되어 있는지 여부를 확인하려면 vSphere Web Client에서 다음 단계를 수행합니다.
    1. 호스트 및 클러스터(Hosts and Clusters)를 클릭합니다.
    2. 독립형 L2 VPN Edge를 마우스 오른쪽 단추로 클릭하고 설정 편집(Edit Settings)을 클릭합니다.
    3. 가상 하드웨어(Virtual Hardware) 탭 페이지에 있는지 확인합니다.
    4. 네트워크 어댑터 2(Network adapter 2) 드롭다운 메뉴에서 분산 스위치의 트렁크 포트가 선택되어 있는지 확인하고 연결됨(Connected) 확인란이 선택되어 있는지 확인합니다.
  3. 분산 스위치의 트렁크 포트 그룹에서 VLAN 트렁크 범위를 확인하려면 vSphere Web Client에서 다음 단계를 수행합니다.
    1. 호스트 및 클러스터(Hosts and Clusters)를 클릭합니다.
    2. 네트워킹(Networking) 탭을 클릭합니다.
    3. 분산 스위치의 트렁크 포트 그룹을 마우스 오른쪽 단추로 클릭하고 설정 편집(Edit Settings)을 클릭합니다.
    4. VLAN 페이지를 엽니다.
    5. 트렁크 포트 그룹의 VLAN 범위에 데이터 트래픽이 시작된 VM의 업링크 포트에 지정한 VLAN ID가 포함되어 있는지 확인합니다.
      참고: Edge 장치에 연결될 수 있도록 VLAN 트렁크에 대해 구성된 분산 스위치에 전용 포트 그룹이 있는 것이 좋습니다.
  4. 독립형 L2 VPN Edge 장치에 연결된 트렁크 포트 그룹의 포트 번호에서 싱크가 사용되도록 설정되어 있는지를 확인하려면 vSphere Web Client에서 다음 단계를 수행합니다.
    1. 호스트 및 클러스터(Hosts and Clusters)를 클릭합니다.
    2. 네트워킹(Networking) 탭을 클릭합니다.
    3. 분산 스위치의 트렁크 포트 그룹을 클릭한 다음, 포트(Ports) 탭을 클릭합니다.
    4. 독립형 L2 VPN 장치에 연결된 포트 번호 또는 포트 ID를 찾습니다.
    5. 독립형 L2 VPN 클라이언트가 배포된 ESXi 호스트의 CLI에 로그인하고 다음 명령을 실행하여 이 포트 번호에 대해 싱크가 사용되도록 설정되어 있는지 확인합니다.
      net-dvs -l | grep "port\ [0-9]\|SINK\|com.vmware.common.alias"
      예를 들어 싱크가 포트 30에서 사용되도록 설정되어 있으면 ESXi 호스트의 CLI는 다음 출력을 표시합니다.
      port 30:com.vmware.etherswitch.port.extraEthFRP =   SINK