跳轉到

排解 IX BGP 工作階段中斷

如果你的 Internet Exchange (IX) 發生中斷,極可能是 Border Gateway Protocol (BGP) 工作階段出了問題。請依序執行下列疑難排解步驟,以確認 BGP 工作階段是否為 IX 問題的根本原因。

提示

Megaport 提供一個公開、可透過網頁存取的 MegaIX Looking Glass,供對等端與網路營運人員用來檢視目前的路由狀態。你可以在此同時查詢主用與備援路由伺服器的即時 BGP 資料:MegaIX Looking Glass

疑難排解作業

動作 步驟
檢查裝置上的介面或 CRC循環冗餘檢查。一種錯誤偵測碼,用於偵測資料傳輸中的錯誤。
錯誤與封包遺失
介面統計資料與記錄檔有助於辨識交叉連線的哪一端發生故障,以及可能的解決方案。例如,網路介面上不斷增加的傳入錯誤通常可排除該特定 SFP小型可插拔 (SFP) 是一種熱插拔式收發器,用於資料通訊與電信網路中,以實現兩個裝置之間的資料傳輸。
的問題,並表示 IX 其他元件可能存在問題。

重要事項

介面類型、SFP 類型與纜線類型
  • 1 Gbps 1000BASE-LX [10km;SMOF一種芯徑較小、在任一時間僅支援單一模態(單一路徑)光傳輸的光纖纜線。 該光纖纜線僅有一種傳播模態:在纖芯中以單一波長傳輸的光。 多模光纖(MMOF)成本較低,但在不產生訊號劣化的情況下僅能傳輸較短距離。
    上的雙工]
  • 10 Gbps 10GBASE-LR [10km;SMOF 上的雙工]
  • 100 Gbps 100GBASE-LR4 [10km;SMOF 上的雙工]
MTU(最大乙太網路訊框大小)
  • 客戶 Port 之間的 VXC 為 9100 bytes。
  • MCR 與 MVE 支援標準 MTU 1500 bytes。
  • IX 與許多 CSP 連接埠不支援巨型訊框,但都支援標準 MTU 1500 bytes。
LAG說明使用多條平行的網路連線來提升吞吐量,超越單一連線(一條連線)所能達到的上限。 一般而言,針對連結聚合,實體連接埠必須位於單一交換器/路由器上。
  • 協定:LACP
  • 介面:10GBASE-LR (10 Gbps) 或 100GBASE-LR4 (100 Gbps)。不支援 1 Gbps Port。
  • 單一 LAG 內的最大介面數:8
  • 不支援跨多個裝置的多機箱鏈路彙整 (MC-LAG)。
偏好的 A 端 VLAN (VXC/IX)
  • Untag(啟用) – 此設定會將 A 端 Port 限制為單一服務。每個 Port 僅能使用一個 VXC/IX,等同於您裝置端的 access port。
  • Untag(停用) – 在 A 端 Port 上指定 802.1q VLAN 號碼。每個 VXC 會以獨立的 VLAN 形式於 Port 上提供。此 VLAN ID 在 Port 上必須唯一,範圍可從 2 至 4093。若您指定的 VLAN ID 已被使用,系統會顯示下一個可用的 VLAN 號碼。若 VLAN ID 留空,系統會隨機指派 VLAN 號碼,等同於您裝置端的 trunk port 加上允許的 VLAN。
802.1Q Tunneling (Q-in-Q802.1Q 隧道(亦稱為 Q-in-Q 或 802.1ad)是 OSI 第 2 層服務提供者為其客戶所使用的一種技術。802.1ad 提供 內層外層 標籤,其中外層(有時稱為 S-tag,代表服務提供者)可移除,以露出用於區隔資料的內層(C-tag 或客戶)標籤。
) IEEE 802.1ad(Azure VXC)

  • 若要存取 Microsoft Azure ExpressRoute,必須使用 Q-in-Q (IEEE 802.1ad)。視所選方法不同,您的裝置設定也可能不同,可能採用 Q-in-Q、Q-in-Q breakout、untagged VXC 或 MCR。
驗證介面、SFP、纜線與佈線是否正確
  • 確認 gigabit 介面使用自動協商(speed auto 與 duplex auto)。
  • 確認交叉連線纜線兩端均連接到正確的連接埠。
  • 確認 SFP 光功率位準(Tx 與 Rx)兩端皆顯示良好的光功率。
驗證 第 2 層OSI 模型的第 2 層為資料連結層。此層提供節點對節點的資料傳輸(兩個直接相連節點之間的連結)。大多數 Megaport Virtual Cross Connects(VXCs)在此層運作。第 2 層分為媒體存取控制(MAC)層(控制網路中的裝置如何取得媒體存取與傳輸權限),以及邏輯連結控制(LLC)層(負責識別網路層協定並將其封裝,並控制錯誤檢查與訊框同步)。
設定
  • 確認 MTU 大小正確。
  • 若使用 LAG,確認 LACP 設定正確。不支援 MC-LAG。
  • 確認您的裝置已依 Megaport Portal 中的「偏好的 A 端 VLAN」設定。
  • 若使用 VLAN,請確認您的裝置端設定了正確的 VLAN 號碼。
  • 若使用 Azure VXC,請確認您的裝置採用其中一種 Q-in-Q 方法進行設定。
驗證 第 3 層OSI 模型的第 3 層是網路層。它會將邏輯網路位址對應為實體機器位址(IP 定址)。第 3 層路由器會根據位址細節分析流量並適當轉送,並且需要了解通常在 BGP 會話中為了路由表交換而交換的各項細節。
設定
  • 確認介面 IP 位址與子網路位址設定正確。
  • 確認路由協定設定(EIGRP/OSPF/BGP)正確。
  • 於第 3 層網路裝置(例如邊界路由器、BGP 對等端)之間執行 ping 測試。
  • 於來源主機與目的地主機之間執行 ping 測試(端對端連線測試)。
  • ping 測試失敗,請檢查兩端的 ARP位址解析通訊協定(ARP)的對應表包含一份 MAC 位址(第 2 層)到 IP 位址(第 3 層)的對應關係清單。
    表與路由表。
  • ping 測試失敗且兩端路由表均無問題,請從兩端取得 traceroute用於檢視資料在網際網路中傳遞路徑,以判斷目的地是否可達的診斷工具。
    紀錄。
驗證裝置上的光功率位準 從終端讀取的光功率值有助於了解讀數是否在臨界值範圍內。請檢查裝置與連接埠圖表中是否有錯誤,並檢視 Megaport 光功率歷史圖表。圖表每五分鐘更新一次,因此若 flapping 發生頻率不高,圖表可能無法擷取到光功率下降的情形。請確認光功率讀數在規格範圍內。
對 IX 網路內的路由伺服器與/或雙邊對等端執行 ping 測試 ping 測試會將資料封包傳送至特定 IP 位址,並確認或否認 IP 網路裝置之間是否具備連線能力。確認結果包含連線的延遲(回應時間)。

驗證對路由伺服器與/或雙邊對等端的第 2 層連線 (ARP) 第 2 層負責控制 WAN 或 LAN 區段上節點之間的資料流,同時負責偵測並修正可能的第 1 層錯誤。第 2 層連線問題可能會影響連接到您 MCR 的 VXC 的功能。連線至 雲端服務供應商 (CSP) 時,請確認 VLAN 設定詳細資料正確。連線至 Azure 時須特別注意,因為您將使用 Q-in-Q。

第 2 層連線問題也可能影響您的 IX 服務。當您透過 Megaport 使用 IX 服務時,會使用 MAC 位址來驗證您的裝置。視您的網路設計而定,若您與 Megaport 或其他組織進行對等互連,請確認您已在 Megaport Portal 中指定正確的 MAC 位址。

提交支援請求前,請先執行以下檢查:
  1. 使用 Looking Glass 工具 檢查您的 IX 服務狀態。您可以存取主要與備援路由伺服器的即時 BGP 資料。第 2 層問題比實體第 1 層問題更難以診斷。提供第 2 層連線詳細資料給 Megaport 將有助於釐清問題。
  2. 若您並非直接與 Megaport 對等互連,請與您所對等互連的公司確認任何設定變更。
  3. 執行 ping 測試以驗證您是否已連線到第 2 層。
  4. 檢查 ARP 表,並確認 MAC 位址在 Megaport Portal 中可見。
  5. 確認設定符合 Megaport 的 技術規格

    如需更多指引,請聯絡您的客戶經理,並要求安排與 Megaport 解決方案架構師的會議。
驗證 BGP 設定
  • 介面設定,包含 VLAN 號碼
  • BGP IP 位址與子網路遮罩
  • BGP AS自治系統(AS)是由一個或多個網路營運商代表單一管理實體或網域所控制的、相互連結的 Internet Protocol(IP)路由前綴集合。ASN 指的是自治系統編號,為分配給每個 AS 的唯一數值 ID,用於 BGP 路由。
    號碼
  • 要廣告的 BGP 網路位址
  • BGP 鄰居 IP 位址與子網路遮罩
  • BGP 鄰居 AS 號碼
  • 要接收的 BGP 鄰居網路位址
  • BGP 對等端之間的 BGP 認證
  • BGP 路由過濾與操作(若適用)
檢查 BGP 錯誤訊息 BGP 協定在偵測到 BGP 工作階段錯誤(例如 hold timer 即將過期、鄰居能力變更或要求重設 BGP 工作階段)時,會傳送通知訊息。當偵測到錯誤時,BGP 工作階段會被關閉。

例如,輸入 show log %BGP-xxxxx

如需更多資訊,請參閱 Internet Exchange 概觀

後續步驟

如果上述疑難排解作業無法解決你的問題,請聯絡支援。提出協助請求前,請先蒐集下列資訊:

疑難排解結果

  • 詳細提供你已執行的所有疑難排解步驟。例如,若曾放置迴路,請註明位置與方向。

網路裝置設定摘錄

  • 介面設定
  • 靜態路由與路由協定設定(EIGRP/OSPF/BGP)
  • 發生問題之資料流量的防火牆規則與 ACL 設定

BGP 指令輸出與封包擷取資訊

  • 兩端的路由表(show IP route <ip-address>)。
  • 兩端的路由協定狀態與各表,例如顯示 BGP 狀態的 BGP 鄰居表(show ip bgp summary)與 BGP 鄰居詳細資料(show ip bgp neighbors <neighbor-ip-address>)。
  • 有 BGP 路由問題的 BGP 路由表項目(show IP BGP 指令的輸出)。
  • BGP 已廣告的路由(show IP BGP neighbors <neighbor-ip-address> advertised-routes)。
  • BGP 已接收的路由(show IP BGP neighbors <neighbor-ip-address> routes 指令的輸出- 路由表(show IP route <ip-address>))。
  • 來源與目的地主機之間的 Traceroute 紀錄。
  • 若可能,提供 Packet capture 紀錄(檔案大小最多可達 10 M)。

備註

如需了解何時需要資料中心現場的外勤技術人員,請參閱 客戶現場服務