Cómo resolver la pérdida de tráfico multicast tras un failover en Fortinet

Este artículo aborda un problema común que puede ocurrir en los entornos de FortiGate después de un failover en configuraciones de alta disponibilidad (HA). Tras este evento, es posible que algunos flujos de tráfico multicast no se recuperen correctamente, lo que puede afectar la funcionalidad de la red. A través de este artículo, aprenderás a diagnosticar y resolver los problemas de tráfico multicast mediante comandos específicos, asegurando así una recuperación efectiva en tu configuración de FortiGate.

Descripción del problema

Después de un failover en una configuración HA de FGCP, es común que algunos flujos de tráfico multicast no se recuperen de manera nativa. Esto ocurre especialmente cuando la tabla de grupos PIM solo contiene entradas (*,G), a pesar de que la fuente debería ser conocida y el FortiGate actúa como el Primer Router de Salida (First Hop Router).

Alcance

Este artículo es aplicable a todas las versiones de FortiGate anteriores a FortiOS 7.2.10.

Diagnóstico paso a paso

Para diagnosticar el estado de los grupos multicast, se puede utilizar el siguiente comando, que mostrará las tablas de grupos multicast:

get router info multicast pim sparse-mode table

Si después de ejecutar este comando observas muchas entradas (*,G) y el tráfico multicast no está correcto, es probable que sea necesario realizar un reinicio de los flujos de tráfico multicast.

Solución recomendada

Para restaurar el tráfico multicast, utiliza el siguiente comando a nivel de VDOM:

diagnose ip multicast mfc-flush

Este comando eliminará todas las rutas multicast activas. Es recomendable ejecutar este comando durante una ventana de mantenimiento para evitar perturbaciones en el tráfico existente.

Artículos relacionados  Cómo resolver la publicidad de IPs NATted en BGP con Fortinet

Comandos CLI utilizados

  • get router info multicast pim sparse-mode table – Muestra los grupos multicast actuales en la tabla PIM.
  • diagnose ip multicast mfc-flush – Flushing de rutas multicast actuales para forzar su regeneración.

Buenas prácticas y recomendaciones

Al realizar mantenimientos en la red, es crucial asegurarse de que los cambios no interrumpan el servicio. Aquí hay algunas recomendaciones:

  • Realiza estas operaciones durante horas de menor actividad para minimizar el impacto en los usuarios.
  • Documenta cualquier comando ejecutado y los resultados observados para futuras referencias.
  • Mantén una copia de seguridad de la configuración actual antes de realizar cambios significativos.

Notas adicionales

Asegúrate de estar al tanto de las notas de la versión y las actualizaciones de FortiOS, ya que las mejoras y correcciones pueden afectar la funcionalidad del tráfico multicast y la alta disponibilidad. Además, considera la capacitación continua de tu personal sobre las mejores prácticas en configuraciones de HA y multicast para asegurar un rendimiento óptimo de la red.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *