Cómo solucionar el problema de inestabilidad en la vecindad BGP

Las interrupciones en BGP (Protocolo de Puerta de Enlace Fronteriza) pueden causar problemas significativos en la conectividad de red, impactando la comunicación entre routers en una infraestructura de FortiGate. En este artículo, abordaremos cómo diagnosticar y solucionar problemas relacionados con cortes en la vecindad de BGP, asegurando una configuración estable y eficiente en su equipo FortiGate.

Descripción del problema

Las interrupciones en BGP pueden ser impulsadas por una variedad de factores, incluyendo cambios configuracionales, problemas de red o mal funcionamiento de los dispositivos. Cuando una sesión BGP se interrumpe, puede provocar momentos de inestabilidad en la comunicación entre redes, lo que a su vez afecta la disponibilidad de servicios y la calidad general de la red.

Alcance

Este artículo se centra en la solución de problemas relacionados con BGP en equipos FortiGate.

Diagnóstico paso a paso

La forma más simple de identificar problemas en la sesión BGP es revisar los registros de eventos del router. Si solo se observa un corte temporal y la vecindad de BGP es estable, se pueden consultar los registros de eventos del sistema a través de la GUI en Log & Report -> System Events -> Router Events.

Se puede utilizar el filtro de ID de registro 20304 para obtener información más específica:

KB1.PNG

En este ejemplo, los registros indican diferentes razones por las cuales se interrumpió la conexión vecinal, como el «Hold Timer Expired» o «Administratively shutdown».

Si la vecindad no es estable y se siguen produciendo cortes, se puede realizar un diagnóstico en tiempo real para identificar la causa del problema.

Artículos relacionados  Cómo solucionar la asignación manual de un ID de política de firewall en FortiGate GUI

Solución recomendada

Para depurar el proceso de BGP, se pueden utilizar los siguientes comandos:

diag ip router bgp all enable

diag ip router bgp level info

diag debug enable

Para deshabilitar las depuraciones:

diag ip router bgp all disable

diag ip router bgp level none

diag debug reset

Nota:

A partir de la versión 7.2.0+, es posible recopilar depuraciones de BGP para un vecino específico utilizando el comando de filtro ‘diag ip router bgp set-filter neighbor <neighbor address>’. Consulte este artículo de KB para más detalles sobre cómo captar depuraciones BGP para un vecino específico.

Comandos CLI utilizados

Los comandos utilizados para diagnosticar el problema son:

  • diag ip router bgp all enable: Activa la depuración para todos los procesos BGP.
  • diag ip router bgp level info: Cambia el nivel de detalle mostrado en la depuración.
  • diag debug enable: Activa el modo de depuración.
  • diag ip router bgp all disable: Desactiva la depuración para todos los procesos BGP.
  • diag ip router bgp level none: Desactiva el nivel de detalle en la depuración.
  • diag debug reset: Reinicia el estado de depuración.

Buenas prácticas y recomendaciones

Es recomendable mantener registros detallados de los eventos del sistema y la político de configuración del router. Revisar los eventos de BGP regularmente puede ayudar a prevenir problemas antes de que se conviertan en interrupciones significativas. También es importante verificar los valores de MTU (Unidad de Transmisión Máxima) y considerar la tasa de pérdida de paquetes, que a menudo está relacionada con «Hold Timer Expired».

Notas adicionales

El hecho de que el «Hold Timer Expired» se presente frecuentemente sugiere problemas relacionados con la pérdida de paquetes o fallos de configuración en la red. Asegúrese de revisar los dispositivos de red intermedios que pueden estar afectando la transmisión de paquetes.

Artículos relacionados  Cómo resolver el error de carga de la página de reglas SD-WAN en el dispositivo secundario de un clúster HA

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *