서버와 클라이언트 간의 L2 VPN 터널이 작동 상태이지만 터널을 통해 데이터가 흐르지 않습니다.
다음 절차의 단계는 SSL 터널 및 IPSec 터널 둘 다를 사용하는 L2 VPN 서비스에 적용됩니다.
문제
L2 VPN 서버와 L2 VPN 클라이언트 간의 데이터 경로에 연결 문제가 존재합니다.
원인
다음과 같은 이유 중 하나로 인해 L2 VPN 터널에서 데이터 트래픽이 흐르지 않을 수 있습니다.
- 독립형 L2 VPN 클라이언트의 터널 ID가 L2 VPN 서버에서 구성된 터널 ID와 일치하지 않습니다.
- 분산 스위치의 트렁크 포트에 독립형 L2 VPN Edge 가상 장치와 연결하기 위한 vNIC 인터페이스가 할당되어 있지 않습니다.
- 독립형 L2 VPN Edge의 분산 스위치에 있는 트렁크 포트 그룹의 VLAN 범위에 VM의 업링크 인터페이스에 구성된 VLAN ID가 포함되지 않습니다.
- 싱크가 독립형 L2 VPN Edge 장치에 연결되는 트렁크 인터페이스의 포트 번호에서 사용되도록 설정되어 있지 않을 수 있습니다.
해결책
- L2 VPN 클라이언트의 터널 ID가 L2 VPN 서버의 터널 ID와 일치하는지 여부를 확인하려면 독립형 L2 VPN 장치의 CLI에 로그인하고 show service l2vpn conversion-table 명령을 실행합니다.
- 분산 스위치의 트렁크 포트에 독립형 L2 VPN Edge 장치에 연결하기 위한 vNIC 인터페이스가 할당되어 있는지 여부를 확인하려면 vSphere Web Client에서 다음 단계를 수행합니다.
- 호스트 및 클러스터(Hosts and Clusters)를 클릭합니다.
- 독립형 L2 VPN Edge를 마우스 오른쪽 단추로 클릭하고 설정 편집(Edit Settings)을 클릭합니다.
- 가상 하드웨어(Virtual Hardware) 탭 페이지에 있는지 확인합니다.
- 네트워크 어댑터 2(Network adapter 2) 드롭다운 메뉴에서 분산 스위치의 트렁크 포트가 선택되어 있는지 확인하고 연결됨(Connected) 확인란이 선택되어 있는지 확인합니다.
- 분산 스위치의 트렁크 포트 그룹에서 VLAN 트렁크 범위를 확인하려면 vSphere Web Client에서 다음 단계를 수행합니다.
- 호스트 및 클러스터(Hosts and Clusters)를 클릭합니다.
- 네트워킹(Networking) 탭을 클릭합니다.
- 분산 스위치의 트렁크 포트 그룹을 마우스 오른쪽 단추로 클릭하고 설정 편집(Edit Settings)을 클릭합니다.
- VLAN 페이지를 엽니다.
- 트렁크 포트 그룹의 VLAN 범위에 데이터 트래픽이 시작된 VM의 업링크 포트에 지정한 VLAN ID가 포함되어 있는지 확인합니다.
참고: Edge 장치에 연결될 수 있도록 VLAN 트렁크에 대해 구성된 분산 스위치에 전용 포트 그룹이 있는 것이 좋습니다.
- 독립형 L2 VPN Edge 장치에 연결된 트렁크 포트 그룹의 포트 번호에서 싱크가 사용되도록 설정되어 있는지를 확인하려면 vSphere Web Client에서 다음 단계를 수행합니다.
- 호스트 및 클러스터(Hosts and Clusters)를 클릭합니다.
- 네트워킹(Networking) 탭을 클릭합니다.
- 분산 스위치의 트렁크 포트 그룹을 클릭한 다음, 포트(Ports) 탭을 클릭합니다.
- 독립형 L2 VPN 장치에 연결된 포트 번호 또는 포트 ID를 찾습니다.
- 독립형 L2 VPN 클라이언트가 배포된 ESXi 호스트의 CLI에 로그인하고 다음 명령을 실행하여 이 포트 번호에 대해 싱크가 사용되도록 설정되어 있는지 확인합니다.
net-dvs -l | grep "port\ [0-9]\|SINK\|com.vmware.common.alias"
예를 들어 싱크가 포트 30에서 사용되도록 설정되어 있으면 ESXi 호스트의 CLI는 다음 출력을 표시합니다.port 30:com.vmware.etherswitch.port.extraEthFRP = SINK