Saltar al contenido

¿Cómo soluciono los problemas de la capa 2 en Direct Connect?

4 minutos de lectura
0

Quiero solucionar los problemas de mi conexión de AWS Direct Connect cuando se interrumpe debido a problemas en la capa 2.

Solución

Nota: Para ver los problemas de la capa 1, consulta How do I troubleshoot layer 1 issues in Direct Connect? (¿Cómo puedo solucionar los problemas de la capa 1 en Direct Connect?)Para ver los problemas de la capa 3, consulta How do I troubleshoot layer 3 issues in Direct Connect? (¿Cómo puedo solucionar los problemas de la capa 3 en Direct Connect?)

Si la conexión de Direct Connect está activa, sigue estos pasos.

Comprobación de la configuración de capa 2 de OSI en el enrutador o dispositivo periférico

Para resolver los problemas de la capa 2 de interconexión de sistemas abiertos (OSI), toma las siguientes medidas:

  • Configura el ID de VLAN correcto con la encapsulación dot1Q en tu dispositivo, como un enrutador o un conmutador.
  • Asegúrate de que la configuración de las direcciones IP del mismo nivel sea idéntica en tu dispositivo y en la consola de Direct Connect.
  • Asegúrate de haber configurado todos los dispositivos intermedios a lo largo de la ruta para el etiquetado de VLAN dot1Q. Debes mantener el ID de VLAN correcto y el tráfico etiquetado con VLAN en el lado de AWS del dispositivo de Direct Connect.<br id=hardline_break/> Nota: Algunos proveedores de red utilizan el etiquetado Q-in-Q que puede alterar la VLAN etiquetada. Direct Connect no admite el etiquetado Q-in-Q. La traducción de VLAN también puede cambiar la etiqueta de VLAN, lo que puede provocar que el Protocolo de resolución de direcciones (ARP) no se establezca.
  • Asegúrate de que tu dispositivo conozca la dirección de control de acceso multimedia (MAC) del dispositivo de Direct Connect para el ID de VLAN configurado en la tabla ARP.
  • Comprueba si tu dispositivo puede hacer ping a la dirección IP del mismo nivel de Amazon desde tu dirección IP del mismo nivel.

Comprobación de la dirección IP y la máscara de subred

Confirma que la dirección IP y la máscara de subred funcionan correctamente en la subinterfaz.

Revisión de las entradas ARP y los contadores ARP

Asegúrate de que la subinterfaz correcta de tu puerta de enlace aprenda la entrada ARP del punto de enlace de Direct Connect. Si la entrada ARP para el punto de enlace de Direct Connect no está presente en el dispositivo de puerta de enlace, significa que no está aprendiendo la dirección MAC del punto de enlace de Direct Connect.

Comprueba los contadores de paquetes de entrada y salida en la interfaz de puerta de enlace que está conectada a tu conexión de Direct Connect para ver los siguientes escenarios:

  • Si los paquetes salientes aumentan pero los entrantes no, significa que el dispositivo de puerta de enlace no recibe las solicitudes de ARP de AWS.
  • Si los paquetes entrantes aumentan pero los salientes no, la puerta de enlace no responde a las solicitudes de ARP desde el punto de enlace de Direct Connect.
  • Si los paquetes entrantes y salientes no aumentan, es posible que la VLAN no coincida o que la conexión reciba tramas sin etiquetar.

Comprobación de las configuraciones de VLAN

Confirma que has establecido las siguientes configuraciones de VLAN:

  • Has instalado el ID de VLAN en la base de datos de tu dispositivo de puerta de enlace.
  • Has configurado el enlace ascendente inmediato a AWS como enlace troncal. Si el enlace ascendente inmediato es el enlace troncal, confirma que permites la VLAN correcta a través del puerto troncal.
  • El dispositivo de puerta de enlace o los dispositivos intermedios no utilizan la VLAN.
  • No has activado la seguridad de control de acceso multimedia (MACSec) para los saltos intermedios.

Para resolver los problemas de VLAN, toma las siguientes medidas:

  • Borra la tabla ARP y la caché ARP de tu dispositivo de puerta de enlace.
  • Ejecuta el comando debug arp para el ARP de tu dispositivo de puerta de enlace.
  • Realiza una captura de paquetes en el dispositivo de capa 2 inmediato que enlaza con el punto de enlace de Direct Connect.
  • Comprueba que AWS recibe la dirección MAC de transmisión de ARP FF:FF:FF:FF:FF:FF con la encapsulación 802.1Q y la etiqueta de VLAN correctas.

Información relacionada

Solución de problemas de capa 2 (enlace de datos)

OFICIAL DE AWSActualizada hace 5 meses