

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 对中的传输网关策略表进行故障排除 Amazon Transit Gateway
<a name="tgw-policy-tables-troubleshooting"></a>

使用以下信息诊断和解决中转网关策略表的问题。

**流量意外下降**  
检查 `PacketDropCountNoPolicy` CloudWatch 指标。如果流量增加，则流量通过与策略表关联但不匹配任何规则的附件到达。如果您希望不匹配的流量具有默认转发路径，请查看您的规则匹配标准，并确保包罗万象规则（所有属性设置为 “任意”）的规则编号较高。

**规则与流量不匹配，我希望它能匹配**  
验证规则评估顺序。规则按升序进行评估，第一场比赛获胜。较低数字的更宽泛的规则可能会匹配您的流量，然后再匹配您想要的更具体的规则。查看您的规则编号并根据需要重新排序。

`GetTransitGatewayPolicyTableEntries`用于查看所有条目，包括系统管理的条目。 System-managed 参赛作品在客户管理的参赛作品之前进行评估，可能与您的流量相匹配。

**端口范围不适用于我的规则**  
仅当协议为 TCP (`6`) 或 UDP () 时，才会评估端口范围。`17`如果您的规则指定 ICMPv4 (`1`)、GRE (`47`) 或 Any (`*`) 作为协议，则任何端口范围值都将自动设置为任意 (`*`)，并且不会进行评估。要使用基于端口的匹配，请将协议设置为 TCP 或 UDP。

如果您通过 API 提交非TCP/non-UDP 协议的端口范围，则请求会因验证错误而被拒绝。确认请求中的协议值。

**我无法删除路由表**  
任何策略表条目引用为目标的中转网关路由表都无法删除。`GetTransitGatewayPolicyTableEntries`使用筛选器`target-route-table-id`来确定哪些规则引用了该表，然后在重试删除之前更新或删除这些规则。

**我无法将策略表关联到我的附件**  
确认该附件尚未有与之关联的路由表。如果是，请先取消与路由表的关联。有关说明，请参阅[关联中转网关策略表](tgw-policy-tables-associate.md)：还要确认支持附件类型 — 对等连接 TGW-to-CWAN 附件不支持基于客户管理策略的路由。请参阅[限制](tgw-policy-tables-limitations.md)。

**我的策略表是空的，流量正在下降**  
与空策略表关联的附件会丢弃所有传入的数据包。这与空路由表的行为相同。添加至少一条规则，或将附件与路由表重新关联，以恢复流量转发。