SD-WAN 不按预期选路?链路质量、策略与探测排查

SD-WAN 主打智能选路与自动切换,但现实里经常出现『明明主链路坏了却没切』『选了质量更差的链路』。根因多在探测机制、策略优先级和健康阈值。下面系统排查。

一、看懂选路决策依据

  1. SD-WAN 选路基于 SLA 探测(时延、丢包、抖动),先确认你定义的业务 SLA 模板合理。
  2. 查看各链路实时质量,确认设备测得的值与真实情况一致,探测不准就会选错路。
  3. 确认 选路策略优先级:应用策略高于成本策略高于负载均衡,优先级配错会违背预期。

二、探测(Probing)是否生效

  1. 确认探测目标可达,若探测服务器地址被防火墙拦,链路会被误判为 unhealthy 而切走或切不回。
  2. 检查探测间隔与 切换阈值,阈值太敏感会频繁抖动(flapping),太迟钝则切换慢。
  3. 确认各 WAN 口都参与了探测,漏配的链路不参与选路计算。

三、策略与路由冲突

  1. 检查是否有 静态路由/PBR 强压了流量,导致 SD-WAN 选路被覆盖。
  2. 确认业务应用识别正确,若应用没被识别成预期类型,会落到默认策略而非最优链路。
  3. 多租户/多 VPN 场景下,确认策略绑定到了正确的 VRF/实例

四、切换回切与粘连

  1. 主链路恢复后不回切,多半是 回切迟滞(hold-down) 设置过长,或没开回切。
  2. 确认 sticky 策略是否把会话绑定在某链路,导致已建会话不跟随切换。

五、抓包与日志验证

  1. 在设备上看 path selection 日志,确认每次切换的触发原因。
  2. 用流镜像/抓包验证实际出接口,核对是否真按策略走。

技术总结:SD-WAN 选路错先看探测质量数据是否真实,再查策略优先级与 SLA 模板,最后确认没有静态路由/PBR 覆盖。切换异常多因阈值与回切迟滞配置不当。

类似文章

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注