Site icon bintorosoft.com

Troubleshooting „Nur bestimmte Branches down“: Routing+VPN Checkliste

In Multi-Branch-Netzwerken kommt es gelegentlich vor, dass nur bestimmte Niederlassungen keine Netzwerkverbindung haben, während andere Branches weiterhin problemlos kommunizieren. Solche selektiven Ausfälle deuten häufig auf Probleme im Routing, in VPN-Tunneln oder in der Kombination von beidem hin. Eine strukturierte Checkliste hilft Netzwerkingenieuren, die Ursachen systematisch einzugrenzen und Ausfallzeiten zu minimieren.

Symptome und erste Analyse

Bevor die tiefergehende Untersuchung beginnt, ist es wichtig, die Symptome genau zu erfassen:

Routing-Check

Die erste Stufe der Analyse sollte sich auf die Routing-Tabellen konzentrieren:

show ip route <Branch-Subnet>
show bgp ipv4 unicast summary
show ospf neighbor

Summarization und Route Leaks

Bei Multi-Branch-Designs werden oft Summary-Routen eingesetzt, um die Routing-Tabellen zu reduzieren. Fehlerhafte Summarization kann jedoch bestimmte Branches unsichtbar machen:

10.10.0.0/16 via 192.168.1.1
  beinhaltet 10.10.1.0/24, 10.10.2.0/24, ...

Fehlt ein Subnet in der Summary oder überschneidet sich mit anderen Routen, kann der Traffic nicht korrekt zugestellt werden.

VPN-Check

Viele Branches sind über VPNs angebunden, beispielsweise Site-to-Site IPSec oder VTI. Die folgenden Prüfungen sind relevant:

show crypto session
show crypto isakmp sa
show vpn-sessiondb detail

Next-Hop und Routing über VPN

Selbst wenn der Tunnel Up ist, kann Routing fehlschlagen, wenn Next-Hops nicht korrekt propagiert werden. Beispiel:

ip route 10.10.2.0 255.255.255.0 192.168.2.1
! Next-Hop ist der Tunnelendpunkt CE

Redundanz- und Failover-Check

Falls Dual-Links oder redundante VPN-Tunnel bestehen, überprüfen Sie:

ACLs und Firewall

Oft verhindern ACLs oder Firewalls die Erreichbarkeit bestimmter Branches, obwohl Routing korrekt ist:

show access-lists
show run | include access-group

Systematische Troubleshooting-Checkliste

Für eine strukturierte Analyse empfiehlt sich folgende Reihenfolge:

Praktische CLI-Befehle

show ip route
show bgp ipv4 unicast summary
show ospf neighbor
show crypto session
show crypto isakmp sa
show vpn-sessiondb detail
show access-lists
ping <Branch-IP>
traceroute <Branch-IP>
debug crypto isakmp
debug ip routing

Fazit für die Praxis

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab (CCNA)

Hallo! Ich bin ein CCNA-Network Engineer und unterstütze Sie bei Cisco Router- und Switch-Konfigurationen – inklusive eines vollständigen Cisco Packet-Tracer-Labs (.pkt). Ideal für Lern-/Übungsszenarien, Validierung oder eine saubere Demo-Topologie.

Was ich (je nach Paket) umsetze

Sie erhalten

Bitte schreiben Sie mir vor der Bestellung, damit wir Scope, Packet-Tracer-Version, Geräteanzahl und Deadline klären.

Konfiguriere Cisco Router & Switches | Cisco Packet-Tracer-Labs. Finden Sie mich auf Fiverr.

Exit mobile version