1、总部有多个分支环境下,分支和分支内网冲突导致总分部无法进行资源访问
故障现象:总部无法访问分支资源或者访问分支资源掉线
可能原因:分支和分支的感兴趣流存在包含关系或者冲突
解决方案:修改分支的网段,确保同一个总部下的分支内网不冲突

2、MTU问题导致总分部资源无法访问
故障现象:总部无法访问分支资源或者访问分支资源掉线
可能原因:在总部或者分支外网线路是拨号线路时,外网光猫无法对VPN数据进行分片传输
解决方案:
1)修改分支或者总部拨号接口的MTU(修改的值不建议小于1000),修改方法如下:
Ruijie#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Ruijie(config)#int dialer 1
Ruijie(config-if-dialer 1)#mtu 1200  /*注意:修改外网接口mtu需要断网,属于高风险操作,务必先同步客户*/
2)在map下修改封装数据的MTU(修改值不建议小于外网接口的MTU数值),操作方法如下:
Ruijie#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Ruijie(config)#crypto dynamic-map dymymap 5
Ruijie(config-crypto-map)#set mtu 1300 /*注意:修改MTU的值不建议小于外网接口的mtu数值*/