Zum Inhalt

Problembehandlung eines IX bei BGP-Sitzungsroutingproblemen

Wenn bei einer BGPBorder Gateway Protocol.
Ein standardisiertes Routing-Protokoll zum Austausch von Routen- und Erreichbarkeitsinformationen zwischen autonomen Systemen (AS) im Internet.
-Sitzung auf dem Internetknoten (IX) ein Routing-Problem auftritt, führen Sie die folgenden Schritte zur Problembehandlung aus.

Tipp

Megaport betreibt ein öffentliches, über das Internet zugängliches MegaIX Looking Glass, mit dem Peers und Netzbetreiber den aktuellen Status des Routings untersuchen können. Hier können Sie die primären und redundanten Routeserver nach BGP-Live-Daten abfragen: MegaIX Looking Glass.

Maßnahmen zur Fehlerbehebung

Aktion Schritte
BGP-Konfiguration überprüfen Überprüfen Sie die ASN, die BGP-IP-Adresse und die Subnetzmaske.
Zugriff auf TCP-Port 179 überprüfen BGP-Nachbarn bauen eine TCP-Sitzung über TCP-Port 179 auf.
  1. Überprüfen Sie, ob möglicherweise ein BGP-Nachbar den Eingang oder Ausgang von TCP-Port 179 oder anderen relevanten kurzlebigen Ports blockiert. Sie können die Portnummer mit Wireshark, dem Befehl debug ip packet detail oder netstat unter Windows anzeigen.
  2. Überprüfen Sie, ob alle Firewalls und ACLs den TCP-Port 179 in beide Richtungen zulassen.
BGP-Meldungstyp überprüfen BGP-Pakete verwenden folgende Meldungstypen:
  • OPEN (Öffnen) – Richtet eine BGP-Nachbarschaft ein und baut diese auf.
  • UPDATE (Aktualisieren) – Kündigt Routen an und aktualisiert oder entzieht diese.
  • KEEPALIVE – Stellt sicher, dass der BGP-Nachbar noch aktiv ist.
  • NOTIFICATION (Benachrichtigung) – Gibt einen Fehlerzustand bei einem BGP-Nachbarn an.
MD5Message-Digest Algorithm.
Eine weit verbreitete kryptografische Funktion, die eine Zeichenfolge aus 32 Hexadezimalziffern erzeugt. MD5 wird als Passwort oder Schlüssel zwischen Routern verwendet, die BGP-Informationen austauschen.
-Authentifizierung überprüfen
  • Suchen Sie in den Protokollen nach Invalid MD5 digest (Ungültiger MD5-Digest).
  • Überprüfen Sie, ob für das A-EndeDer Beginn der Verbindung – Port, MCR oder MVE. Megaport-Verbindungen benötigen ein A-Ende und ein B-Ende. Die Verbindung beginnt mit einem A-Ende, und das B-Ende ist das andere Ende der Verbindung. und B-EndeEin Port, ein MCR oder eine MVE stellt das A-Ende der Verbindung dar, und das B-Ende ist das andere Ende. Das B-Ende kann ein Port für einen privaten VXC, ein Internet Exchange, eine Marketplace-Verbindung oder ein Cloud Service Provider sein. des VXC das korrekte BGP-MD5-Passwort verwendet wurde.
Verbindungstests ausführen
  • Führen Sie einen PingEin Ping-Test sendet Datenpakete an eine bestimmte IP-Adresse und bestätigt oder verweigert die Konnektivität zwischen IP-vernetzten Geräten.-Test zwischen dem A-Ende-PE-RouterProvider Edge Router.
    Ein Router zwischen dem Netzwerk eines Network Service Providers und den von anderen Netzwerkanbietern verwalteten Bereichen.
    und den B-Ende-PE-Routern durch, die mit Routeservern verbunden sind, um das multilaterale Peering zu testen.
  • Führen Sie einen Ping-Test zwischen dem A-Ende-PE-Router und dem B-Ende-PE-Router durch, der mit einem bilateralen Peer verbunden ist, um das bilaterale Peering zu testen.
  • Bitten Sie den Kunden, einen Ping-Test von seinem BGP-Router zu den IP-Adressen des BGP-Nachbarn durchzuführen, um die End-to-End-Konnektivität zu testen.
  • Überprüfen Sie den ARP-Tabelleneintrag des BGP-Peers.
Nach Fehlerbedingungen in BGP-Protokollen suchen Das BGP-Protokoll sendet eine Benachrichtigung, wenn in der BGP-Sitzung ein Fehler festgestellt wird, z. B. ein ablaufender Haltezeitgeber, eine Änderung der Nachbarschaftsfunktionen oder eine Anfrage zum Zurücksetzen einer BGP-Sitzung. Wenn ein Fehler festgestellt wird, wird die BGP-Sitzung geschlossen.

Beispiel: Geben Sie show log %BGP-xxxxx ein.

Details finden Sie unter Übersicht zu Internetknoten (IX).

Nächste Schritte

Wenn durch die Maßnahmen zur Fehlerbehebung Ihr Problem nicht gelöst wird, wenden Sie sich an den Support. Bevor Sie sich an den Support wenden, legen Sie die folgenden Informationen bereit:

  • Alle zur Problembehandlung durchgeführten Schritte im Detail. Wenn Sie z. B. Loopbacks platzieren haben, notieren Sie deren Position und Richtung.
  • Notieren Sie Datum, Uhrzeit und Zeitzone, in der das Problem auftrat.
  • Ist die BGP-Sitzung ausgefallen?
  • Ist die BGP-Sitzung instabil (Flapping)? Wird das Peering zum Beispiel erst aufgebaut, dann abgebrochen, wieder aufgebaut und dann abgebrochen? Versuchen Sie mit ping herauszufinden, wo das Problem im Netz liegen könnte.
  • Gibt es ein BGP-Routing-Problem?

Hinweis

Wenn ein Außendiensttechniker vor Ort im Rechenzentrum benötigt wird, finden Sie weitere Informationen unter Kundenaußendienst.

Sammeln Sie wichtige Problembehandlungsdaten

BGP-Konfigurationsinformationen

  • Schnittstelleneinstellungen, einschließlichVLANVirtual Local Area Network.
    Ein partitioniertes und isoliertes Computernetzwerk auf dem Datenverbindungslayer (OSI-Layer 2) an einer einzelnen physischen Schnittstelle (z. B. einem Port), die zur Unterteilung eines Netzwerks verwendet wird.
    -Nummer.
  • BGP-IP-Adresse und Subnetzmaske
  • BGP-ASN
  • BGP-Netzwerkadressen, die angekündigt werden sollen
  • IP-Adresse und Subnetzmaske des BGP-Nachbarn
  • BGP-Nachbar-ASN
  • BGP-Nachbar-Netzwerkadressen, die empfangen werden sollen
  • BGP-Authentifizierung zwischen BGP-Peers
  • BGP-Routenfilterung und -manipulation (falls zutreffend)

BGP-Befehlsausgabe und Packet Capture-Informationen

  • Untersuchen Sie die BGP-Nachbar-Tabelle und den BGP-Status mit dem Befehl show IP BGP summary
  • Untersuchen Sie die BGP-Nachbar-Details mit dem Befehl show IP BGP neighbors
  • Protokolle, die BGP-bezogene Meldungen anzeigen (Ausgabe des Befehls show log %BGP-xxxxx)
  • BGP-Routing-Tabelleneinträge, die BGP-Routing-Probleme anzeigen (Ausgabe des Befehls show IP BGP)
  • Angekündigte BGP-Routen (Ausgabe des Befehls show IP BGP neighbors <neighbor-ip-address> advertised-routes)
  • Empfangene BGP-Routen (Ausgabe des Befehls show IP BGP neighbors <neighbor-ip-address> routes)
  • Routing-Tabelle (Ausgabe des Befehls show IP route <ip-address>) an beiden Enden
  • TracerouteEin Diagnosewerkzeug, das untersucht, wie sich Daten durch das Internet bewegen, um festzustellen, ob ein Ziel erreichbar ist.-Protokolle zwischen Quell- und Zielhost
  • Packet Capture-Protokolle, wenn möglich (Dateigröße kann bis 10 MB sein)

Letztes Update: 2022-06-21