Cómo solucionar problemas de BFD en FortiGate: Verificación de paquetes

Este artículo aborda un problema común relacionado con la Detección de Reenvío Bidireccional (BFD) en dispositivos FortiGate, que puede afectar la estabilidad de las conexiones de red. Dado que BFD es crucial para la detección rápida de fallos, es vital resolver cualquier inconsistencia en su configuración. A través de este artículo, aprenderá cómo diagnosticar y solucionar problemas relacionados con BFD en FortiGate, garantizando un rendimiento óptimo en su infraestructura de red.

Descripción del problema

El problema se centra en la implementación de BFD en el puerto 7 de un FortiGate, donde se ha identificado que las sesiones BFD están subiendo y bajando frecuentemente, lo que puede indicar problemas de conectividad con el switch vecino.

Alcance

Este documento es aplicable a dispositivos FortiGate que operan en versiones 7.0 o 7.2.

Diagnóstico paso a paso

  1. Ejecute el siguiente comando en la CLI para verificar los vecinos BFD:

    get router info bfd neighbor

    Esto le permitirá observar si la conexión BFD está establecida correctamente con el switch vecino.

    Ejemplo de salida esperada:

    OurAddress NeighAddress State Interface LDesc/RDesc
    10.175.2.171 10.175.2.190 UP port7 9/9
  2. Observe los registros de eventos en el router FortiGate para identificar caídas en la sesión BFD:

    BFD:
    date=2024-11-07 time=08:20:21 eventtime=1730938820880874481 tz="+0800" logid="0103020304" type="event" subtype="router" level="warning" vd="V3" logdesc="Routing log warning" msg="BFD: BFD session[10.175.2.171->10.175.2.190,49159,port7,8]: state UP -> DOWN local_diag=0x01"
    date=2024-11-07 time=08:20:12 eventtime=1730938811418010346 tz="+0800" logid="0103020304" type="event" subtype="router" level="warning" vd="V3" logdesc="Routing log warning" msg="BFD: BFD session[10.175.2.171->10.175.2.190,49159,port7,8]: state DOWN -> UP local_diag=0x00"

    Además, observe los registros relacionados con OSPF, que pueden mostrar cambios en el estado del vecino:

    OSPF:
    date=2024-11-07 time=08:20:12 eventtime=1730938811416467227 tz="+0800" logid="0103020302" type="event" subtype="router" level="warning" vd="V3" logdesc="OSPF neighbor status changed" msg="OSPF: %OSPF-5-ADJCHANGE: neighbor port7:10.175.2.171-10.1.1.1 Up "
  3. Realice un análisis de paquetes utilizando el siguiente comando en la CLI para capturar el tráfico BFD:

    diagnose sniffer packet any "udp port 3784" 6 0 l

    Esto le permitirá observar si el FortiGate está enviando paquetes BFD correctamente al switch vecino y si recibe respuestas.

Artículos relacionados  Cómo poner en cuarentena/prohibir una IP de origen para antivirus

Solución recomendada

Basado en el diagnóstico anterior, se recomienda seguir los siguientes pasos para solucionar el problema de BFD:

  1. Verifique que el switch vecino tenga configurados correctamente el intervalo de transmisión y el valor del tiempo de detección.
  2. Ejecute capturas concurrentes de paquetes para confirmar que el paquete BFD llega al switch vecino ya que podría ser descartado por un dispositivo intermedio.
  3. Considere contactar al soporte técnico del producto para una evaluación más profunda si el problema persiste.

Comandos CLI utilizados

  • get router info bfd neighbor: Verifica el estado de las sesiones BFD con los vecinos.
  • diagnose sniffer packet any "udp port 3784" 6 0 l: Captura el tráfico BFD para análisis.

Buenas prácticas y recomendaciones

Asegúrese de mantener su firmware actualizado y revisar regularmente la configuración de red para minimizar problemas recurrentes de conectividad. Además, documentar cambios en la configuración puede ayudar a identificar el origen de futuros problemas.

Notas adicionales

Para más información sobre la configuración de temporizadores BFD (Intervalo de Transmisión y Tiempo de Detección), consulte la recomendación técnica correspondiente.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *