

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 對 Transit Gateway 中的 AWS 傳輸閘道政策資料表進行故障診斷
<a name="tgw-policy-tables-troubleshooting"></a>

使用以下資訊來診斷和解決傳輸閘道政策資料表的問題。

**流量意外遭到捨棄**  
檢查 `PacketDropCountNoPolicy` CloudWatch 指標。如果流量正在遞增，流量會到達與政策資料表相關聯的附件，但不符合任何規則。如果您想要不相符的流量具有預設轉送路徑，請檢閱您的規則比對條件，並確保全部擷取規則 （所有屬性都設為任何） 都以高規則編號顯示。

**規則不符合我預期相符的流量**  
驗證規則評估順序。規則會以數字遞增順序評估，而第一個配對獲勝。數字較小的更廣泛規則可能會比對您的流量，比您預期的更具體規則更早。檢閱您的規則編號並視需要重新排序。

使用 `GetTransitGatewayPolicyTableEntries` 檢視所有項目，包括系統管理的項目。系統受管項目會在客戶受管項目之前進行評估，且可能與您的流量相符。

**連接埠範圍未套用至我的規則**  
只有在通訊協定為 TCP (`6`) 或 UDP () 時，才會評估連接埠範圍`17`。如果您的規則指定 ICMPv4 (`1`)`47`、GRE () 或任何 (`*`) 做為通訊協定，則任何連接埠範圍值都會自動設定為任何 (`*`)，而不會進行評估。若要使用連接埠型比對，請將通訊協定設定為 TCP 或 UDP。

如果您透過 API 使用非 TCP/非 UDP 通訊協定提交連接埠範圍，則會以驗證錯誤拒絕請求。確認請求中的通訊協定值。

**我無法刪除路由表**  
無法刪除任何政策資料表項目參考為目標的傳輸閘道路由表。在 上使用 `GetTransitGatewayPolicyTableEntries`搭配篩選條件`target-route-table-id`來識別哪些規則參考資料表，然後在重試刪除之前更新或刪除這些規則。

**我無法將政策資料表與我的附件建立關聯**  
確認附件沒有與其相關聯的路由表。如果是這樣，請先取消路由表的關聯。如需說明，請參閱 [關聯傳輸閘道政策表](tgw-policy-tables-associate.md)。同時確認支援連接類型 — TGW-to-CWAN 對等互連連接不支援以客戶受管政策為基礎的路由。請參閱 [限制](tgw-policy-tables-limitations.md)。

**我的政策資料表是空的，並且正在捨棄流量**  
與空白政策資料表相關聯的附件會捨棄所有傳入封包。這與空白路由表的行為相同。新增至少一個規則，或將附件與路由表重新建立關聯，以還原流量轉送。