يصف هذا المستند كيفية أستكشاف أخطاء تحسين TCP ل AppQoE و DRE وإصلاحها في Cisco Catalyst SD-WAN.
أستخدم هذا الدليل عندما لا يتم تحسين تدفق TCP الذي تم تمكينه ل AppQoE، أو يتم تجاوزه، أو إعادة تعيينه بعد التحويل، أو إرسال تقارير عن عقدة خدمة غير سليمة، أو إظهار تقليل تقليل تقليل تكرار البيانات (DRE) عن المتوقع.
ابدأ بالفرز لمدة 10 دقائق. وهو يفصل مشاكل السياسة والمسار عن مشاكل صحة عقدة الخدمة وحالة التدفق والسعة ونقل TCP وفعالية DRE. تابع إلى قسم الأعراض فقط بعد أن تعرف أين يتوقف التدفق عن التصرف كما هو متوقع.
يغطي هذا الدليل أجهزة Cisco IOS® XE Catalyst SD-WAN باستخدام تحسين TCP أو DRE مع عقد خدمة AppQoE مدمجة أو خارجية.
| عنصر التحقق من الصحة | الحالة |
|---|---|
| واجهة سطر الأوامر (CLI) الخاصة بالسلوك العام والتشغيل |
متوافقة مع وثائق Cisco Catalyst SD-WAN AppQoE 26.x الحالية |
| دلالات عداد داخلية |
معاد فحصه مقابل مصدر Cisco IOS XE الحالي على 2026-07-15 |
| الإصدار والنظام الأساسي والهيكل المستخدم للنشر على وجه الدقة |
التقاط المعمل: Cisco IOS XE Catalyst SD-WAN 17.18.2 on C8000v، تطبيق عقدة الخدمة الخارجية AppQoE. وحدة تحكم AppNav c8000v-appqoe-3، عقدة الخدمة c8000v-appqoe-4، تطبيق SN خارجي-service-node (SN IP 15.15.15.2). SNG-APPQOE، نهج البيانات _vpn-10_appqoe-policy (TCP + DRE) على VPN 10. الملتقط 2026-07-15. |
يختلف توفر الأوامر ومخرجاتها حسب إصدار البرامج والنظام الأساسي والدور. تأكيد بناء الجملة باستخدام تعليمات الأوامر على الجهاز الهدف. تكون أوامر QFP منخفضة المستوى في هذا الدليل للقراءة فقط، لكنها خاصة بالنظام الأساسي والإصدار؛ يتم إستخدامها فقط عند وجود الأمر.
نقاط التفتيش الرئيسية للإفراج موضحة أدناه؛ فهي لا تحل محل الدعم الخاص بكل منصة ووثائق النطاق.
| إستطاعة | الحد الأدنى لنقطة التحقق من الإصدار |
|---|---|
| التعامل مع وحدة الحد الأقصى للنقل (MTU) ذات عقدة الخدمة (DRE) ووحدة التحكم المؤتمتة في الخدمة/معالجة وحدة الحد الأقصى للنقل (MTU) |
Cisco IOS XE Catalyst SD-WAN 17.5.1a |
| أستكشاف أخطاء AppQoE وإصلاحها المحسنة وصحة الخدمة الفرعية |
17٫6٫1 أمبير |
| أستكشاف الأخطاء وإصلاحها بتفاصيل التدفق الموسعة |
17٫9٫1 أمبير |
| وكيل SSL مع TLS 1.3 |
17.13.1a/Manager 20.13.1 |
| DRE من خلال مجموعات التكوين |
17.14.1a/Manager 20.14.1 |
يتطلب DRE عقد خدمة مدعومة في كلا النهايتين ومعالجة التدفق المتماثل. لا يتم تشغيله على جهاز في دور وحدة التحكم في الخدمة فقط، ولا يمكن دمج AppQoE مع تكرار الحزمة على نفس الاتصال. تتطلب حركة المرور المشفرة معالجة SSL/TLS المدعومة إذا كان المراد تحسين حمولة البيانات.
قبل تغيير النهج، يتم مسح الإحصائيات أو إعادة تشغيل الخدمة أو تمكين تصحيح الأخطاء أو الالتقاط:
ملاحظة: لا تقم بمسح ذاكرة التخزين المؤقت ل DRE أثناء أستكشاف الأخطاء وإصلاحها. وتطهير الأرض يعيد نظام معلومات التوجيه، ويدمر ذاكرة التخزين المؤقت الدافئة، الأمر الذي يغير الحالة التي يتم قياسها.
التشغيل على الأجهزة الطرفية المشاركة أو وحدات التحكم في الخدمة:
show sdwan appqoe status show sdwan appqoe error recent
نموذج المختبر:
c8000v-appqoe-4 (عقدة الخدمة، C8000v، IOS XE 17.18.2).
c8000v-appqoe-4#show sdwan appqoe status APPQOE Status : YELLOW Service Status: SSLPROXY : YELLOW TCPPROXY : GREEN SERVICE CHAIN : GREEN RESOURCE MANAGER : GREEN c8000v-appqoe-4#show sdwan appqoe error recent Appqoe Statistics Recent ------------------------ Label Current value Value(30 sec bfr) Value(60 sec bfr) RM TCP used sessions 0 0 0 RM TCP session allocated 21516 21516 21516 TCP number of connections 21215 21215 21215 TCP failed connections 298 298 298 vPath drop due to pps 0 0 0 vPath new connection failed 0 0 0 BBR Active connections 1 1 1 Syn Drop Max PPS Reached 0 0 0 ... (output truncated)
الحالة الإجمالية هنا هي صفراء فقط لأن SSL AO غير مستخدم (وكيل SSL في وضع واضح)؛ تتسم الخدمات الفرعية لبروتوكول TCP وسلسلة الخدمات وإدارة الموارد بأنها خدمات صديقة للبيئة. لا توجد عمليات إسقاط PPs أو حالات فشل اتصال جديد.
ابحث عن الخدمات التي تم تمكينها وحالة عقدة الخدمة الحالية وأخطاء التدفق الأخيرة وأي سبب يفسر سلوك الالتفاف أو الإسقاط مباشرة.
show sdwan policy from-vsmart show service-insertion type appqoe service-node-group
نموذج المختبر:
c8000v-appqoe-3 (وحدة التحكم في التطبيق AppNav)، 2026-07-15.
c8000v-appqoe-3#show sdwan policy from-vsmart
from-vsmart data-policy _vpn-10_appqoe-policy
direction all
vpn-list vpn-10
sequence 1
match
source-ip 31.31.31.0/24 41.41.41.0/24
action accept
tcp-optimization
dre-optimization
service-node-group SNG-APPQOE
default-action accept
from-vsmart lists vpn-list vpn-10
vpn 10
c8000v-appqoe-3#show service-insertion type appqoe service-node-group
Service Node Group name : SNG-APPQOE
Service Context : appqoe/1
Member Service Node count : 1
Service Node (SN) : 15.15.15.2
Auto discovered : No
SN belongs to SNG : SNG-APPQOE
Current status of SN : Alive
System IP : 10.20.0.1
Site ID : 30
Time current status was reached : Fri Jun 12 07:45:14 2026
Cluster protocol VPATH version : 2 (Bitmap recvd: 3)
Cluster protocol incarnation number : 3
Health Markers:
AO Load State
tcp GREEN 0%
ssl RED/NOT AVAILABLE
dre GREEN 0%
http RED/NOT AVAILABLE
utd chnl RED/NOT AVAILABLE
يحمل قبول الإجراء كلا من TCP-optimization و dre-optimization يشير إلى SNG-APPQOE، و SN على قيد الحياة باستخدام TCP/dre Green. ssl/http/utd show red/not متوفر نظرا لعدم تكوين وحدات التحكم في الوصول (AO) هذه — المتوقع لاختبار TCP+DRE فقط.
تأكد من أن التسلسل المقصود يتطابق مع كلا الاتجاهين لتدفق الاختبار، ويتضمن إجراءات TCP/DRE المتوقعة، ويشير إلى مجموعة عقدة الخدمة المقصودة. يتطلب DRE كلا من النهايات ومعالجة التدفق المتماثل.
show sdwan appqoe flow vpn-id <vpn-id> server-port <port> show sdwan appqoe flow flow-id <flow-id> show sdwan appqoe flow closed all
قم أولا بتشغيل show sdwan appqoe flow vpn-id <vpn-id> server-ip <server-ip> server-port <port> على كل من موجهات الحافة والتيار المستمر. يرجع هذا الأمر معرف التدفق. بمجرد حصولك على معرف التدفق، قم بتشغيل show sdwan appqoe flow-id <flow-id على كلا الموجهين.
show sdwan appqoe flow vpn-id <vpn-id> server-ip <server-ip> server-port <port> show sdwan appqoe flow flow-id <flow-id>
نموذج المختبر:
c8000v-appqoe-4 (عقدة الخدمة)، 2026-07-15. لم تكن هناك تدفقات نشطة في وقت الالتقاط، لذلك يتم عرض الجدول التاريخي (المغلق).
c8000v-appqoe-4#show sdwan appqoe flow all Active Flows: 0 T:TCP, S:SSL, U:UTD, D:DRE, H:HTTP Flow ID VPN Source IP:Port Destination IP:Port Service No Matching Flows c8000v-appqoe-4#show sdwan appqoe flow closed all Current Historical Optimized Flows: 100 Optimized Flows --------------- T:TCP, S:SSL, U:UTD, D:DRE, H:HTTP RR: DRE Reduction Ratio Flow ID VPN Source IP:Port Destination IP:Port Service RR% 91989394759551 10 41.41.41.2:50748 185.125.190.99:80 T - 91990285862945 10 41.41.41.2:36804 185.125.190.100:80 T - 91996708679695 10 41.41.41.2:54614 91.189.91.97:80 T - 92002614507991 10 41.41.41.2:57534 91.189.91.97:80 T - 92101839402141 10 41.41.41.2:36856 185.125.188.54:443 T - ... (95 more rows truncated) ++++ Tracing single flow end to end, run below command on both edge and DC routers +++++++ ========================================================================================== c8000v-appqoe-4#show sdwan appqoe flow vpn-id 10 server-ip 41.41.41.2 server-port 21 T:TCP, S:SSL, U:UTD, D:DRE, H:HTTP Flow ID VPN Source IP:Port Destination IP:Port Service 93741048628578 10 31.31.31.2:37632 41.41.41.2:21 TD c8000v-appqoe-4#show sdwan appqoe flow flow-id 93741048628578 Flow ID: 93741048628578 VPN: 10 APP: 0 [Client 31.31.31.2:37632 - Server 41.41.41.2:21] HTTP Connect: 0 TCP stats --------- Client Bytes Received : 213 Client Bytes Sent : 363 Server Bytes Received : 176 Server Bytes Sent : 36 Client Bytes sent to SSL: 165 Server Bytes sent to SSL: 176 ... (195 more rows truncated) TCP Flow Events 1. time:303.932637 :: Event:TCPPROXY_EVT_FLOW_CREATED 2. time:303.932696 :: Event:TCPPROXY_EVT_AD_RX_SYN_WITH_OPTIONS 3. time:303.932741 :: Event:TCPPROXY_EVT_SYNCACHE_ADDED 4. time:303.932759 :: Event:TCPPROXY_EVT_AD_TX_CORE_SYNACK 5. time:303.933496 :: Event:TCPPROXY_EVT_AD_RX_CORE_ACK_WITH_OPTIONS 6. time:303.933594 :: Event:TCPPROXY_EVT_ACCEPT_DONE 7. time:303.933650 :: Event:TCPPROXY_EVT_AD_TX_CORE_SYN_NO_OPTIONS 8. time:303.933657 :: Event:TCPPROXY_EVT_CONNECT_START 9. time:303.933993 :: Event:TCPPROXY_EVT_AD_RX_CORE_SYNACK 10. time:303.934022 :: Event:TCPPROXY_EVT_AD_TX_CORE_ACK_NO_OPTIONS 11. time:303.934024 :: Event:TCPPROXY_EVT_CONNECT_DONE 12. time:303.934049 :: Event:TCPPROXY_EVT_FLOW_CREATE_DRE_SENT 13. time:303.934198 :: Event:TCPPROXY_EVT_FLOW_CREATE_DRE_RSP_SUCCESS 14. time:303.934222 :: Event:TCPPROXY_EVT_FLOW_CREATE_SSL_DONE 15. time:303.934232 :: Event:TCPPROXY_EVT_DATA_ENABLED_SUCCESS ... (95 more rows truncated)
الخدمة = T تعني أن هذه التدفقات كانت محسنة ل TCP؛ نسبة RR٪ فارغة لأن نسبة تقليل DRE يتم الإبلاغ عنها لكل تدفق محسن ل DRE (راجع أقسام DRE). أستخدم معرف تدفق البيانات <id>على تدفق البيانات المباشر لقراءة حالة تدفق البيانات المحسن/الالتفافية المسجلة مباشرة. يظهر التدفق المتتبع أعلاه الخدمة = TCP + DRE وتسلسل حدث وكيل كامل — تبادل خيارات SYN، قبول/توصيل، نجاح إنشاء تدفق DRE، وتمكين البيانات — تأكيد التحسين الكامل من نهاية إلى نهاية.
تصنيف التدفق كمحسن أو متجاوز/عابر أو فشل. يفضل الحالة المسجلة لسبب التدفق أو المرور على إستنتاج من عداد تجميع واحد.
قم بتشغيل الأوامر التي تنطبق على دور الجهاز:
show sdwan appqoe rm-resources show sdwan appqoe dreopt status detail show sdwan appqoe dreopt statistics detail show sdwan appqoe dreopt statistics peer
نموذج المختبر:
c8000v-appqoe-4 (عقدة الخدمة)، 2026-07-15. تم تقسيم مخرجات DRE الطويلة إلى حقلي الصحة/السعة.
c8000v-appqoe-4#show sdwan appqoe rm-resources
==========================================================
RM Resources
==========================================================
RM Global Resources :
System Memory Status : GREEN
Num sessions Status : GREEN
Overall HTX health Status : GREEN
Registered Service Resources :
TCP Resources: Max Sessions : 40000 Used Sessions : 0
SSL Resources: Max Sessions : 40000 Used Sessions : 0
DRE Resources: Max Sessions : 750 Used Sessions : 0
c8000v-appqoe-4#show sdwan appqoe dreopt status detail
DRE ID : 52:54:dd:77:4a:a7-019cdaae7bca-9a025f66
DRE uptime : 126:13:46:58
Health status : GREEN
DRE cache status : Active
Disk cache usage : 29%
Disk latency : 2 ms
Active alarms: None
Configuration:
Profile type : S
Maximum connections : 750
Disk size : 60 GB
Compression type : DRE-LZ
c8000v-appqoe-4#show sdwan appqoe dreopt statistics detail
Total connections : 48
Max concurrent connections : 2
Current active connections : 0
Total original bytes : 63254 MB
Total optimized bytes : 32691 MB
Overall reduction ratio : 48%
Disk size used : 29%
Cache details:
Cache status : Active Cache Size : 59132 MB Cache used : 29%
... (per-connection reset/EBP/encode/decode detail truncated)
c8000v-appqoe-4#show sdwan appqoe dreopt statistics peer
Peer No. System IP Hostname Active connections Cummulative connections
----------------------------------------------------------------------------------------
0 10.30.0.1 c8000v-app 0 22
1 10.20.0.1 appqoe-ser 0 26
أخضر صحي، بدون أجهزة إنذار، زمن انتقال القرص 2 مللي ثانية، ونسبة انخفاض إجمالية صحية تبلغ 48٪. يؤكد جدول النظير أن كلا نظامي DRE متوافقان مع الإصدار ويمكن الوصول إليهما (راجع AOIM-statistics).
تحقق من الصحة والاتصالات القصوى والنشطة وتوافق الأجهزة النظيرة وحالة ذاكرة التخزين المؤقت وزمن انتقال الأقراص أو أجهزة الإنذار، ودلات البايت الأصلية مقابل المحسنة.
التقاط شاشة على واجهة النفق بين SC و SN. فهي توفر بيانات واضحة غير مغلفة.
يمكنك إستخدام ميزة "التقاط الحزمة المضمنة (EPC) من Cisco IOS XE" مباشرة على واجهة سطر الأوامر (CLI) الخاصة بالجهاز. وفيما يلي التكوين خطوة بخطوة باستخدام Tunnel200000001 كمثال:
monitor capture APPQOE_CAP interface Tunnel2000000001 both monitor capture APPQOE_CAP match <ipv4 or any or access-list> monitor capture APPQOE_CAP start show monitor capture APPQOE_CAP monitor capture APPQOE_CAP stop monitor capture APPQOE_CAP export bootflash:appqoe_clear_data.pcap
بدلا من ذلك، يمكنك تنفيذ هذا الالتقاط مباشرة من واجهة المستخدم الرسومية Cisco SD-WAN Manager (المعروفة سابقا باسم vManage)، والتي ستعمل تلقائيا على إخراج ملف .pcap لتنزيله:
| أول نتيجة غير طبيعية |
متابعة إلى |
|---|---|
| لا تتطابق السياسة في كلا الاتجاهين |
بدون تحسين أو تحويل |
| لم يتم تعيين أي عقدة خدمة صحيحة أو مؤهلة |
صحة عقدة الخدمة وتعيينها |
| يتم تجاوز التدفق أو يحتوي على سبب مرور |
فشل التحويل والتجاوز |
| عمليات إعادة ضبط التدفق الموجودة أو إسقاط الحزم |
عمليات السقوط بعد التحويل |
| فقط الاتصالات الجديدة تفشل أثناء الاندفاع |
منظم SYN ومعدل الاتصال |
| زيادة حالات فشل CFT/FID |
سابعا - الاستثمار بالقطاع المالي والسعة |
| توجد أجهزة تثبيت TCP وأدلة PMTU/MSS |
وحدة الحد الأقصى للنقل (MTU) والخوادم المتوسطة الحجم (MSS) |
| يتم تحسين التدفق ولكن أقل منه ضعيف |
فعالية DRE |
باستخدام تحسين TCP ثنائي النهاية و DRE، يتم تمثيل الاتصال الأصلي بثلاثة إتصالات TCP:
Client <-- LAN leg --> Edge A proxy/SN <== overlay leg + DRE ==> Edge B proxy/SN <-- LAN leg --> Server
يضغط DRE البيانات المتكررة على الساق الترابية. يقوم الجهاز الطرفي البعيد بإعادة بناء الدفق الأصلي قبل إعادة توجيهه إلى الوجهة. تضيف طوبولوجيا عقدة الخدمة الخارجية إعادة توجيه عقدة من وحدة تحكم في الخدمة إلى الخدمة، ولكن تظل نفس نقاط التفتيش: السياسة، وتناظر المسار، واستحقاق عقدة الخدمة، وتحويل التدفق، وتوافق النظير، وحالة DRE.
| مدة | يعني في هالدليل |
|---|---|
| محسن |
خدمة AppQoE المحددة نشطة للتدفق. |
| تجاوز أو مرور |
تستمر حركة المرور بدون خدمة AppQoE المختارة؛ فحص سبب المرور. |
| قطرة |
لا تستمر الحزمة؛ وهذا يؤثر على المستخدم ويتطلب وجود إرتباط إسقاط/خطأ. |
| حالة تدفق إغلاق الفشل |
بعد فحص/تحويل التدفق، لا يمكن لبعض إخفاقات التحويل اللاحقة أن ترجع بأمان إلى المجرى الجانبي العادي. |
| النادي الرياضي |
وحدة التحكم في الخدمة |
| SN/IS/ESN |
عقدة الخدمة/عقدة الخدمة المتكاملة/عقدة الخدمة الخارجية |
| CFT |
جدول تدفق الاتصال المستخدم لتعقب التدفقات وحالة الميزات الخاصة بها |
تصحيح مشاكل النهج أو الإتجاه أو مجموعة العقد أو معرف الموقع أو التوجيه. ثم قم بإنشاء اتصال TCP جديد وتحقق من التدفق على كلا الطرفين. لا تستخدم اتصال موجود للتحقق من تغيير النهج.
أستخدم إحصائيات QFP الداخلية فقط بعد أن ضاقت أوامر الخطأ و AppQoE المدعومة المشكلة:
show platform hardware qfp active feature appqoe stats global show platform hardware qfp active feature appqoe stats all show platform hardware qfp active feature appqoe internal all
قارن بين اللقطات؛ هذه العدادات تراكمية.
نموذج المختبر:
c8000v-appqoe-3 (وحدة التحكم في التطبيق AppNav)، 2026-07-15. التحويل الصحي: مؤشر SN أخضر ولا توجد عدادات بسبب السقوط تتسلق إلى ما هو أبعد من الانتقال غير الصحي المتوقع ل SN الذي تم تسجيله سابقا.
c8000v-appqoe-3#show platform hardware qfp active feature appqoe stats all
APPQOE Feature Statistics:
Global:
ip-non-tcp-pkts: 1354682
cft_handle_pkt: 0
sdvt_divert_req_fail: 1374
appqoe_svc_on_appqoe_vpn_drop: 0
appqoe_sng_not_configured: 0
SDVT Global stats:
within SDVT syn policer limit: 71660
SNG: 0 SN Index [0 (Green)], IP: 15.15.15.2, oce_id: 221252816
APPNAV STATS: toSN 85540403 / 75619122643 fromSN 105667460 / 109985814214
NoFoDrop 0 / 0
SDVT Count stats:
Active Connections: 4
decaps: 58388600 encaps: 47119306
SDVT Packet stats:
Divert packets / bytes 47119306 / 34139250226
Reinject packets / bytes 58388600 / 52530512355
Pkts dropped packets / bytes 10 / 690
SDVT Drop Cause stats:
Packets Dropped as SN Unhealthy: 10
c8000v-appqoe-3#show platform hardware qfp active feature appqoe internal all
APPQOE Feature Internal:
syn_policer_rate: 2700
Cluster Type: External
Service chnl health : Green
TCP sub-chnl health : Green
SSL sub-chnl health : Red
DREOPT sub-chnl health : Green
Service-Node-Group: 0
Active SN Bitmask: 0x0000000000000001
SN Table:
Idx | Id | Ver | Status | DP Status | msecs ago | IP
0 | 1 | 2 | Green | Green | 27707 | 15.15.15.2
cft_handle_pkt: 0 و appqoe_svc_on_appqoe_vpn_drop: استبعد |0 فشل CFT/FID وإسقاط شبكة VPN متكررة. الحزم التي تم إسقاطها ك SN غير صحيحة: يعتبر الرقم 10 رقما تاريخيا صغيرا - يرتبط بالتحولات في مجال الصحة في "شبكة الأمان" قبل معالجته كأثر فعال.
show sdwan appqoe error recent show sdwan appqoe flow closed all show sdwan appqoe status show service-insertion type appqoe service-node-group
إذا كان موجودا في الإصدار والمنصة، قارن بين الحالات العالمية أو الحالات قبل وبعد عملية نسخ متحكم بها.
نموذج المختبر:
خط أساسي سليم، c8000v-appqoe-3 (وحدة تحكم)، 2026-07-15. لا توجد حالات انخفاض في إقفال وقت الأعطال؛ شبكة SN نشطة/خضراء وخطأ حديث يعرض vPath drop بسبب PPs: فشل اتصال 0 و vPath الجديد: 0. تعد لقطة البيانات المسببة للإفلات الدليل الحاسم:
c8000v-appqoe-3#show platform hardware qfp active feature appqoe stats all | include Drop|Unhealthy|NoFoDrop
SDVT Drop Cause stats:
Packets Dropped as SN Unhealthy: 10
NoFoDrop 0 / 0
أربط وقت النسخ الفعلي مقابل هذه الدلتا قبل وضع علامة "إعادة الضبط" على أنها قريبة من الفشل.
يمكن أن يسقط التدفق الذي تم فحصه/تحويله مسبقا عندما تصبح عقدة الخدمة غير قابلة للاستخدام أو عند فشل إعادة توجيه AppNav لاحقا. يحمي هذا حالة الوكيل الراسخة؛ لا يمكن دائما إعادة إنشاء الاتصال الأصلي من عميل إلى خادم بشكل شفاف بعد إختفاء مسار وكيل. ومن الممكن أيضا أن تهبط تدفقات سلسلة الخدمات عندما ينتهك التجاوز العادي معالجة السلسلة.
لا تقم بتسمية كل عملية إعادة تعيين كعملية إغلاق فشل. أربط وقت الاختبار الدقيق بخطأ التدفق، والانتقال الصحي لعقدة الخدمة، ودلتا العداد.
إستعادة عقدة خدمة مؤهلة مستقرة وتصحيح فشل المسار أو سلسلة الخدمة. تحقق باستخدام اتصال TCP جديد، ثم تأكد من توقف زيادة عداد الإسقاط ذي الصلة.
الصحة هي دور وخدمة محددة. ترتبط الحيوية وسعة الموارد وصحة محسن تطبيق معين (AO) ولكن لا يمكن إستبداله.
| الحالة |
سلوك DataPath للتوقع |
|---|---|
| أخضر |
مؤهل للحصول على تدفقات جديدة وحالية |
| أصفر |
يمكن متابعة حركة المرور الحالية غير SYN التي تم فحصها؛ لا يتم تحويل SYNs الجديدة إلى تلك العقدة. العقدة الكاملة هي شرط أصفر ممكن |
| أحمر أو لأسفل |
وتتجاوز التدفقات الجديدة/غير الملتزم بها عادة عندما يسمح بها؛ ويمكن أن تنخفض التدفقات التي تم فحصها بالفعل/إغلاق الفشل؛ يمكن أن تسقط تدفقات سلسلة الخدمات |
التشغيل:
show service-insertion type appqoe service-node-group show sdwan appqoe status show sdwan appqoe rm-resources show sdwan appqoe dreopt status detail
التحقق من عضوية العقدة ومعرف الموقع والحيوية وصحة AO والحمولة/السعة وتنبيهات DRE وإمكانية الوصول إلى النظير. قبل Cisco IOS XE Catalyst SD-WAN، الإصدار 17.6.1a، يمكن تحديد تفاصيل حماية الخدمة الفرعية؛ ترجمة المخرجات القديمة وفقا لذلك.
نموذج المختبر:
عقدة صحيحة، 2026-07-15. على وحدة التحكم، يتميز SN بالعلامات الصحية لكل وحدة تحكم؛ يبلغ مدير الموارد عن المساحة الخضراء في العقدة:
c8000v-appqoe-3#show service-insertion type appqoe service-node-group | begin Health
Health Markers:
AO Load State
tcp GREEN 0%
ssl RED/NOT AVAILABLE
dre GREEN 0%
c8000v-appqoe-4#show sdwan appqoe rm-resources | include Status|Max Sessions|Used Sessions
System Memory Status : GREEN
Num sessions Status : GREEN
Overall HTX health Status : GREEN
TCP Resources: Max Sessions : 40000 Used Sessions : 0
DRE Resources: Max Sessions : 750 Used Sessions : 0
التحميل 0٪ والجلسات المستخدمة هي أقل من حدود 40000/750، لذلك هذه العقدة ليست كاملة أو صفراء لأسباب السعة. ترجع الحالة الإجمالية الصفراء التي تظهر في حالة التطبيق show sdwan إلى SSL AO غير المستخدمة فقط.
عندما تكون إحدى العقد ممتلئة أو صفراء لأنها قريبة من سعة جلسة العمل المكونة لها، قم بتوزيع إتصالات جديدة أو زيادة ملف تعريف مورد AppQoE المدعوم حيث يسمح النظام الأساسي بذلك، أو قم بإضافة سعة. لا تفترض أن إضافة DRAM للموجه تغير من مقياس تدفق الأجهزة المعتمد.
عداد الأخطاء هو appqoe_cft_handle_pkt. ويتزايد عندما يتعذر على AppQoE الحصول على معرف تدفق صالح من معالجة CFT. (أ) إرتفاع القيمة هو دليل على فشل معالجة الصندوق/الصندوق؛ القيمة المنخفضة بالنسبة لإجمالي حركة المرور ليست بروفة على التشبع.
show platform hardware qfp active infrastructure cft status show platform hardware qfp active feature appqoe stats global show sdwan appqoe rm-resources
ترجمة حالة CFT بشكل منفصل عن سعة عقدة الخدمة:
نموذج المختبر:
c8000v-appqoe-3 (وحدة تحكم)، 2026-07-15. جدول عناصر الذاكرة الطويلة مقتطع.
c8000v-appqoe-3#show platform hardware qfp active infrastructure cft status
===================================== CFT 1/1 =====================================
CFT id: 0 CFT name: GLOBAL_CFT
General Parameters:
Max flows: 1000000
Number of buckets in CFT hash table: 7227108
Statistics:
Total number of flows added : 1424672
Total number of flows removed : 1424664
Total number of currently allocated flows : 8
... (per-feature memory element table truncated)
إجمالي عدد التدفقات المخصصة حاليا: 8 مقابل 1،000،000 الحد الأقصى يعني عدم وجود ضغط الجدول، و cft_handle_pkt: يؤكد |0 في حالات AppQoE عدم وجود فشل في الحصول على FID. يشير إرتفاع cft_handle_pkt — ليس وجود الجدول فقط — إلى مشكلة CFT/FID.
إذا زاد الخطأ أثناء الفاصل الزمني للاختبار، فقم بالتقاط خطأ/حالة CFT، وحجم النظام الأساسي، والاتصالات النشطة، وموارد العقدة. تقليل ضغط الاتصال أو إعادة موازنة عقد الخدمة أو تغيير ملف تعريف المورد المعتمد أو الانتقال إلى نظام أساسي مع التدرج المطلوب. قم بإشراك Cisco TAC قبل معالجة خطأ CFT عام كنتيجة لسعة الأجهزة.
أستخدم الحالة الكاملة والعدادات الموثقة. "SDVT_DROP_ERROR" هي فئة خطأ؛ وليس هذا في حد ذاته دليلا على أن شرطي SYN قد أطلق النار.
show sdwan appqoe libuinet-statistics show sdwan appqoe error recent show sdwan appqoe rm-resources
يمكنك إنشاء علاقة مشتركة بين حالات فشل الاتصال الجديد وبين حالات فشل Syn Drop Max PPs التي تم الوصول إليها، و vPath Drop بسبب PPs، ونفس الفاصل الزمني للاختبار. وتظل التدفقات التي طال أمدها سليمة في حين لا يفشل سوى نظم اقتصادية جديدة تعزز فرضية واضع السياسات.
نموذج المختبر:
c8000v-appqoe-4 (عقدة الخدمة)، 2026-07-15. إحصائيات Libuinet طويلة؛ يتم عرض كتلة إحصائيات Vpath ذات الصلة بالشرطة.
c8000v-appqoe-4#show sdwan appqoe libuinet-statistics | begin Vpath Statistics Vpath Statistics: Packets In : 112733521 Syn Packets : 21516 Syn Drop Max PPS Reached : 0 Flow Info Allocs : 21516 Flow Info Allocs Failed : 0 Vpath drops due to min threshhold: 0 Failed to create new connection: 0
تم الوصول إلى رسائل Syn Drop Max: 0 (وإسقاط vPath بسبب PPs: 0 في Error Recent) يضبط واضع SYN هنا. المعدل الذي تم تكوينه على وحدة التحكم هو syn_policer_rate: 2700 (من الداخل ككل)؛ قارنها مع معدل SYN المعروض قبل التصرف.
قم بتقليل معدل الاندفاع إذا كان ذلك ممكنا، ثم قم بتوزيع إتصالات جديدة عبر سعة صحية، وتأكد من توقف عدادات الشرطين الموثقة عن الزيادة. لا تقوم بضبط أو تجاوز الحدود الوقائية من دليل عام؛ إستخدام التوجيه المتعلق بنطاق المنبر وإجمالي المصيد المسموح به عندما يدعم نهج المعدلات المستمرة الحدود.
لا يعد تعديل MSS، في حد ذاته، مسار إسقاط SYN مباشر ل AppQoE. يقوم DataPath بحساب MSS من وحدة الحد الأقصى للنقل (MTU) لتجاور عقدة الخدمة والتضمين أعلى التكاليف. وعندما يكون ذلك ممكنا، فإنه يضبط نظام MSS الخاص بالعميل ويخزن برنامج MSS الخاص بالخادم؛ عندما تكون معلومات MTU غير متوفرة، يمكن المتابعة بدون إجراء هذا التعديل.
لذلك، لا تستخدم sdvt_drop_appnav_shift وحده كدليل على فشل حساب MSS.
أمر نظام أساسي مفيد حيث يكون مدعوما:
show platform hardware qfp active feature sdwan datapath session summary
نموذج المختبر:
c8000v-appqoe-3 (وحدة التحكم)، 2026-07-15.
c8000v-appqoe-3#show platform hardware qfp active feature sdwan datapath session summary Src IP Dst IP Src Port Dst Port Encap Uidb Bfd Discrim PMTU Flags ------ ------ -------- ------- ------ ------- ----------- ----- ----- 192.168.172.19 192.168.172.6 12346 12346 IPSEC 65528 20005 1442 0x0 192.168.172.19 192.168.172.5 12346 12366 IPSEC 65528 20009 1442 0x0 192.168.172.19 192.168.172.20 12346 12346 IPSEC 65528 20006 1442 0x0
تبلغ جلسات عمل IPsec المضمنة عن PMTU 1442 موحد. يعني وجود وحدة الحد الأقصى للنقل (PMTU) متناسقة عبر أنفاق SC/SN (وعدم تفريغ اللون الأسود في إختبارات DF-Bit) أنه يتم اشتقاق وحدة الحد الأقصى للنقل (MTU) من تجاور ثابت - إستبعاد هذا قبل لمس وحدة الحد الأقصى للنقل (MTU) للنفق.
قم بتصحيح نهج MTU أو MSS للمسار فقط بعد تأكيد الخطوة الفاشلة. لا تقم بزيادة وحدة الحد الأقصى للنقل (MTU) عبر النفق ما لم يكن المسار الأساسي الكامل قادرا على حملها.
انخفاض لا يعني تلقائيا أن DRE قد تعطل. فالبيانات الفريدة للتمرير الأول أو ذاكرة التخزين المؤقت الباردة أو الحمولات المضغوطة بالفعل أو حركة المرور المشفرة دون معالجة SSL/TLS المطلوبة أو التدفقات غير المتماثلة أو عدم توافق النظير أو تجاوز تلقائي كلها يمكن أن تؤدي إلى تقليل محدود أو لا شيء على الإطلاق.
show sdwan appqoe dreopt status detail show sdwan appqoe dreopt statistics detail show sdwan appqoe dreopt statistics peer show sdwan appqoe dreopt auto-bypass show sdwan appqoe ad-statistics show sdwan appqoe aoim-statistics show sslproxy status
نموذج المختبر:
c8000v-appqoe-4 (عقدة الخدمة)، 2026-07-15. تظهر حالة/إحصائيات/نظراء DRE في خطوة الفرز 4. نموذج أعلاه؛ الأوامر المتبقية:
c8000v-appqoe-4#show sdwan appqoe dreopt auto-bypass
c8000v-appqoe-4#
(empty — no flows in DRE auto-bypass)
c8000v-appqoe-4#show sdwan appqoe ad-statistics
[Edge] AD Negotiation Start : 21513
[Edge] AD Negotiation Done : 21215
[Edge] Rcvd SYN-ACK w/o AD options : 21167
[Core] AD Negotiation Start : 55
[Core] AD Negotiation Done : 55
c8000v-appqoe-4#show sdwan appqoe aoim-statistics
Total Number Of Peer Syncs : 2
Total Passthrough Connections Due to Peer Version Mismatch : 0
LOCAL AO Statistics: SSL 1.3 (Y), DRE 0.23 (Y)
PEER 10.20.0.1: SSL 1.3 InCompatible=N, DRE 0.23 InCompatible=N
PEER 10.30.0.1: SSL 1.3 InCompatible=N, DRE 0.23 InCompatible=N
c8000v-appqoe-4#show sslproxy status
CA TP Label : PROXY-SIGNING-CA
Dual-Side Optimization : TRUE
Min TLS Ver : TLS Version 1
Clear Mode : TRUE
لا يوجد شيء في التجاوز التلقائي، بينما يتم إكمال تفاوض AD، وتظهر إحصائيات AOIM وجود 0 حركة مرور من عدم تطابق الإصدار مع كل من نظائر DRE التي تم وضع علامة غير متوافقة = N. تظهر حالة Sslproxy وضع المسح: صحيح، لذلك تتنقل حمولات HTTPS دون فك تشفير — تقليل DRE ضعيف متوقع على حركة المرور المشفرة بالفعل ما لم يتم تمكين وكيل SSL. يمثل الانخفاض الذي تم قياسه بنسبة 48٪ (خطوة الفرز 4.) ميزة حقيقية من DRE في تدفقات النصوص غير المشفرة.
التحقق من الصحة:
أستخدم مجموعة بيانات ممثلة واحدة ونفس الفترة الزمنية في كلا النهايتين. التقاط عدادات البايت الأصلية والمحسنة قبل الاختبار وبعده. تفضيل فترات الدلتا على نسبة تخفيض العمر. إذا كانت ميزة إختبار ذاكرة التخزين المؤقت، قم بتوثيق ما إذا كان التشغيل هو ذاكرة تخزين مؤقت باردة أو ذاكرة تخزين مؤقت ساخنة ثم قم بتكرار نفس المحتوى.
أستخدم أوامر التشغيل المدعومة أولا. وإذا ظل السبب غير واضح، فجمع:
show sdwan appqoe flow يكون كل تصحيح الأخطاء عرض إنتاج موسع، وليس ترخيصا لتمكين تصحيح أخطاء النظام الأساسي الواسع. وقد يكون باهظ التكلفة وقد يفضح شبكات التدفق؛ استخدمه فقط لمجموعة قصيرة ذات نطاق ضيق عندما تكون أوامر التدفق المستهدف غير كافية.
لا تقم بنشر أمر platform-debug عام بدون إصدار/نظام أساسي تم التحقق من صحته، ومدة التقاط، ووجهة إخراج، وإجراء إيقاف تم إختباره. أستخدم توجيه Cisco TAC لمجموعة تتبع الحزم أو تصحيح الأخطاء النشطة على جهاز إنتاج مشغول.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
21-Aug-2026
|
الإصدار الأولي |