action.skip

Risoluzione dei problemi MCR quando una sessione BGP è inattiva

Quando una sessione BGP su Megaport Cloud Router (MCR) è inattiva, esegui queste azioni di risoluzione dei problemi.

Azioni di risoluzione dei problemi

Azione Passaggi
Verifica la configurazione del BGPIl Border Gateway Protocol (BGP) è un protocollo di instradamento standardizzato progettato per scambiare informazioni di rotta e raggiungibilità tra sistemi autonomi (AS) su internet.
Controlla l’ASNUn sistema autonomo (AS) è una raccolta di prefissi di instradamento del Protocollo Internet (IP) connessi sotto il controllo di uno o più operatori di rete per conto di una singola entità o dominio amministrativo. ASN si riferisce al numero del sistema autonomo ed è un ID numerico unico assegnato a ogni AS per l’uso nell’ instradamento BGP.
, l’indirizzo IP BGP e la maschera di sottorete:
  1. Seleziona il MCR.
  2. Seleziona il VXC e seleziona il MCR A-EndL’inizio della connessione – la Porta, MCR, o MVE. Le connessioni Megaport necessitano di un A-End e un B-End. La connessione inizia con un A-End. Molto spesso, la Porta è l’A-End. Il B-End è l’altro capo della connessione: può essere una Porta, uno Scambio Internet, una connessione Marketplace, o un fornitore di servizi cloud.
    o B-EndUna Port, MCR, o MVE stabilisce l’estremità A della connessione e l’estremità B è l’altra estremità. L’estremità B può essere una Port, MCR, o MVE per un VXC privato, uno scambio Internet, una connessione Marketplace o un fornitore di servizi cloud (CSP).
    .
  3. Nelle Connessioni BGP, verifica che sia in uso il corretto ASN locale per l’A-End del VXC.
  4. Verifica che sia in uso il corretto indirizzo IP peer.
Verifica l’accesso alla porta TCP 179 I vicini BGPMCR utilizza il Border Gateway Protocol (BGP) per scambiare informazioni sulla raggiungibilità della rete con i sistemi BGP adiacenti, noti come vicini o peer. Di default, una volta che i vicini BGP sono connessi, condividono tra loro le informazioni di instradamento.
stabiliscono una sessione TCP utilizzando la porta TCP 179.
  1. Assicurati che un vicino BGP non stia bloccando l’ingresso o l’uscita dalla porta TCP 179 e altre porte effimere pertinenti. Puoi visualizzare il numero di porta utilizzando Wireshark, il comando debug ip packet detail, netstat in Windows.
  2. Assicurati che tutti i firewall e le ACLUna lista di controllo degli accessi (ACL) è un insieme di regole che controllano l’accesso a un dispositivo di rete o a una risorsa. Le ACL vengono utilizzate per specificare quale traffico è consentito entrare o uscire da una rete e possono essere utilizzate per filtrare il traffico in base a vari criteri, come indirizzi IP, protocolli, porte e altri parametri. Le ACL sono comunemente utilizzate nei router e nei firewall per controllare il flusso del traffico di rete tra diversi segmenti di rete o tra una rete e internet.
    permettano la porta TCP 179 in entrambe le direzioni.
Verifica il filtraggio del percorso Il MCR Looking Glass visualizza i percorsi ricevuti o inviati dopo l’applicazione del filtraggio dei percorsi. Per maggiori informazioni, consulta Visualizzazione del routing del traffico tramite il MCR Looking Glass.
  1. Scegli Strumenti > MCR Looking Glass.
  2. Seleziona un MCR dal menu a discesa MCR.
  3. Accanto al VXC, fai clic su Percorsi del vicino.
  4. Dopo Visualizza, seleziona le schede Inviati o Ricevuti per restringere l’elenco.
Controlla lo stato del vicino BGP Quando il BGP è configurato con un indirizzo IP del vicino, attraversa diverse fasi prima di raggiungere lo stato Stabilito. Gli stati del vicino BGP sono Idle, Connect, Active, OpenSent, OpenConfirm e Stabilito.

Stati del vicino BGP
Controlla il tipo di messaggio BGP I pacchetti BGP utilizzano questi tipi di messaggi:
  • OPEN – Configura e stabilisce l’adiacenza BGP.
  • UPDATE – Annuncia, aggiorna o ritira i percorsi.
  • KEEPALIVE – Assicura che il vicino BGP sia ancora attivo.
  • NOTIFICATION – Indica una condizione di errore a un vicino BGP.
Verifica l’autenticazione MD5A volte noto come hash MD5 o chiave BGP. L’algoritmo di messaggio-digest (MD5) è una funzione crittografica ampiamente utilizzata che produce una stringa di 32 cifre esadecimali. Questo viene utilizzato come password o chiave tra i router che scambiano informazioni BGP.
  • Cerca nei log Digesto MD5 non valido.
  • Verifica che sia in uso la corretta password BGP MD5 per l’A-End e il B-End del VXC.
Esegui test di connettività
  • Esegui un test di ping tra i peer BGP.
  • Conferma la voce della tabella ARPLa tabella di instradamento del Protocollo di Risoluzione degli Indirizzi (ARP) contiene un elenco di mappature da indirizzo MAC (Livello 2) a indirizzo IP (Livello 3).
    del peer BGP.
Trova condizioni di errore nei log BGP Il protocollo BGP invia un messaggio di notifica quando rileva un errore con la sessione BGP come: un timer di attesa in scadenza, una modifica delle capacità del vicino, o una richiesta di reset di una sessione BGP. Quando viene rilevato un errore, la sessione BGP viene chiusa.

Ad esempio, inserisci show log %BGP-xxxxx

Passaggi successivi

Se le azioni di risoluzione dei problemi non risolvono il tuo problema, contatta l’assistenza. Prima di contattare l’assistenza per l’aiuto, raccogli le seguenti informazioni.

  • Nota la data, l’ora e il fuso orario in cui è iniziato il problema.
  • La sessione BGP è inattiva?
  • La sessione BGP è instabile? Ad esempio, la peering si stabilisce, poi cade, si ristabilisce e poi cade di nuovo? Prova a individuare dove potrebbe essere il problema nella rete utilizzando ping.
  • C’è un problema di routing BGP?

Nota

Per ulteriori informazioni su quando è necessario un tecnico in loco presso il data center, consulta Servizi Sul Campo Per I Clienti.

Raccogli dati essenziali per la risoluzione dei problemi

Informazioni sulla configurazione BGP

  • Impostazioni dell’interfaccia, compreso il numero VLAN
  • Indirizzo IP BGP e maschera di sottorete
  • ASN BGP
  • Indirizzi di rete BGP da pubblicizzare
  • Indirizzo IP del vicino BGP e maschera di sottorete
  • ASN del vicino BGP
  • Indirizzi di rete del vicino BGP da ricevere
  • Autenticazione BGP tra peer BGP
  • Filtraggio e manipolazione dei percorsi BGP, se presenti

Output dei comandi BGP e informazioni sulla cattura di pacchetti

  • Esamina la tabella dei vicini BGP e lo stato BGP utilizzando il comando show IP BGP summary
  • Esamina i dettagli del vicino BGP utilizzando il comando show IP BGP neighbors
  • Log che mostrano messaggi relativi al BGP (output dal comando show log%BGP-xxxxx)
  • Voci della tabella di routing BGP che hanno problemi di routing BGP (output dal comando show IP BGP)
  • Percorsi BGP pubblicizzati (output dal comando show IP BGP neighbors <neighbor-ip-address> advertised-routes)
  • Percorsi BGP ricevuti (output dal comando show IP BGP neighbors <neighbor-ip-address> routes)
  • Tabella di routing (output dal comando show IP route <ip-address>)
  • Log del Traceroute tra host sorgente e di destinazione
  • Log di cattura dei pacchetti, se possibile (la dimensione del file può essere fino a 10 M)