調用DiagnoseVpnConnections介面診斷IPsec串連。
介面說明
如果 IPsec 串連為單隧道模式,調用 DiagnoseVpnConnections 介面時,請求參數
VpnConnectionIds必填。如果 IPsec 串連為雙隧道模式,調用 DiagnoseVpnConnections 介面時,請求參數
TunnelIds必填。調用 DiagnoseVpnConnections 介面後,如果當前 IPsec-VPN 串連存在問題,介面會返回對應的錯誤碼(即返回參數 FailedReasonCode)和日誌資訊(即返回參數 SourceLog)。您可以根據錯誤碼和日誌資訊自主排查問題。排查方法,請參見IPsec-VPN 串連常見錯誤及排查方法匯總。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| RegionId |
string |
是 |
IPsec 串連所屬地區 ID。 您可以通過調用 DescribeRegions 介面擷取地區 ID。 |
cn-qingdao |
| VpnGatewayId |
string |
否 |
VPN 閘道執行個體 ID。 |
vpn-bp10hz6b0mbp39flt**** |
| VpnConnectionIds |
array |
否 |
IPsec 串連 ID 列表。 |
|
|
string |
否 |
IPsec 串連 ID。 說明
如果 IPsec 串連為單隧道模式,該參數必填。 |
vco-bp1spxu8hlcvpd7ry**** |
|
| TunnelIds |
array |
否 |
隧道 ID 列表。 |
|
|
string |
否 |
隧道 ID。 說明
如果 IPsec 串連為雙隧道模式,該參數必填。 |
tun-64n1sr9dig64k6**** |
|
| PageNumber |
integer |
否 |
列表的頁碼。預設值:1。 |
1 |
| PageSize |
integer |
否 |
分頁查詢時每頁的條目數。預設值:10。 |
10 |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
返回結果。 |
||
| RequestId |
string |
請求 ID。 |
B8094E1E-935B-1397-96A8-4F87A5D1BF29 |
| PageNumber |
integer |
列表的頁碼。 |
1 |
| PageSize |
integer |
分頁查詢時每頁的條目數。 |
10 |
| TotalCount |
integer |
列表條目數。 |
1 |
| VpnConnections |
array<object> |
IPsec-VPN 串連的診斷資訊列表。 |
|
|
object |
IPsec-VPN 串連的診斷資訊。 |
||
| MismatchRemoteParam |
string |
在 IPsec 串連和對端網關裝置配置的參數值不匹配的情況下,本參數表示對端網關裝置配置的參數值。 |
SHA |
| MismatchLocalParam |
string |
在 IPsec 串連和對端網關裝置配置的參數值不匹配的情況下,本參數表示 IPsec 串連配置的參數值。 |
SHA256 |
| VpnConnectionId |
string |
IPsec 串連 ID。 |
vco-bp1spxu8hlcvpd7ry**** |
| SourceLog |
string |
當前錯誤相關的日誌資訊。 |
2023-01-13 11:39:21 vco-bp1spxu8hlcvpd7ry**** [PROTO_ERR]: ikev1.c:1433:isakmp_ph1resend(): phase1 negotiation failed due to time up. [{remote id:4}{ph1: 172.16.0.88[500] <=> 192.168.0.206[500], 172.16.0.88 <=> 192.168.0.206}] |
| FailedReasonCode |
string |
錯誤碼。 |
Phase1NegotiationTimeout |
| FailedTime |
integer |
IPsec-VPN 串連發生當前錯誤的時間戳記。單位:毫秒。 時間戳記的格式採用 Unix 時間戳記,表示從格林威治時間 1970 年 01 月 01 日 00 時 00 分 00 秒至 IPsec-VPN 串連發生當前錯誤時的總時間長度。 |
1673581161000 |
| FailedReason |
string |
錯誤原因。 |
Phase1 negotiation timeout |
| Severity |
string |
當前錯誤等級。
|
Warn |
| TunnelId |
string |
隧道 ID。 |
tun-64n1sr9dig64k6**** |
樣本
正常返回樣本
JSON格式
{
"RequestId": "B8094E1E-935B-1397-96A8-4F87A5D1BF29",
"PageNumber": 1,
"PageSize": 10,
"TotalCount": 1,
"VpnConnections": [
{
"MismatchRemoteParam": "SHA",
"MismatchLocalParam": "SHA256",
"VpnConnectionId": "vco-bp1spxu8hlcvpd7ry****",
"SourceLog": "2023-01-13 11:39:21 vco-bp1spxu8hlcvpd7ry**** [PROTO_ERR]: ikev1.c:1433:isakmp_ph1resend(): phase1 negotiation failed due to time up. [{remote id:4}{ph1: 172.16.0.88[500] <=> 192.168.0.206[500], 172.16.0.88 <=> 192.168.0.206}]",
"FailedReasonCode": "Phase1NegotiationTimeout",
"FailedTime": 1673581161000,
"FailedReason": "Phase1 negotiation timeout",
"Severity": "Warn",
"TunnelId": "tun-64n1sr9dig64k6****"
}
]
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | InvalidParameter | The parameter is invalid. | 參數不合法。 |
| 403 | Forbidden | User not authorized to operate on the specified resource. | 您沒有許可權操作指定資源,請申請許可權後再操作。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。