Las interrupciones en BGP (Protocolo de Puerta de Enlace Fronteriza) pueden causar problemas significativos en la conectividad de red, impactando la comunicación entre routers en una infraestructura de FortiGate. En este artículo, abordaremos cómo diagnosticar y solucionar problemas relacionados con cortes en la vecindad de BGP, asegurando una configuración estable y eficiente en su equipo FortiGate.
Índice
Descripción del problema
Las interrupciones en BGP pueden ser impulsadas por una variedad de factores, incluyendo cambios configuracionales, problemas de red o mal funcionamiento de los dispositivos. Cuando una sesión BGP se interrumpe, puede provocar momentos de inestabilidad en la comunicación entre redes, lo que a su vez afecta la disponibilidad de servicios y la calidad general de la red.
Alcance
Este artículo se centra en la solución de problemas relacionados con BGP en equipos FortiGate.
Diagnóstico paso a paso
La forma más simple de identificar problemas en la sesión BGP es revisar los registros de eventos del router. Si solo se observa un corte temporal y la vecindad de BGP es estable, se pueden consultar los registros de eventos del sistema a través de la GUI en Log & Report -> System Events -> Router Events.
Se puede utilizar el filtro de ID de registro 20304 para obtener información más específica:

En este ejemplo, los registros indican diferentes razones por las cuales se interrumpió la conexión vecinal, como el «Hold Timer Expired» o «Administratively shutdown».
Si la vecindad no es estable y se siguen produciendo cortes, se puede realizar un diagnóstico en tiempo real para identificar la causa del problema.
Solución recomendada
Para depurar el proceso de BGP, se pueden utilizar los siguientes comandos:
diag ip router bgp all enable
diag ip router bgp level info
diag debug enable
Para deshabilitar las depuraciones:
diag ip router bgp all disable
diag ip router bgp level none
diag debug reset
Nota:
A partir de la versión 7.2.0+, es posible recopilar depuraciones de BGP para un vecino específico utilizando el comando de filtro ‘diag ip router bgp set-filter neighbor <neighbor address>’. Consulte este artículo de KB para más detalles sobre cómo captar depuraciones BGP para un vecino específico.
Comandos CLI utilizados
Los comandos utilizados para diagnosticar el problema son:
- diag ip router bgp all enable: Activa la depuración para todos los procesos BGP.
- diag ip router bgp level info: Cambia el nivel de detalle mostrado en la depuración.
- diag debug enable: Activa el modo de depuración.
- diag ip router bgp all disable: Desactiva la depuración para todos los procesos BGP.
- diag ip router bgp level none: Desactiva el nivel de detalle en la depuración.
- diag debug reset: Reinicia el estado de depuración.
Buenas prácticas y recomendaciones
Es recomendable mantener registros detallados de los eventos del sistema y la político de configuración del router. Revisar los eventos de BGP regularmente puede ayudar a prevenir problemas antes de que se conviertan en interrupciones significativas. También es importante verificar los valores de MTU (Unidad de Transmisión Máxima) y considerar la tasa de pérdida de paquetes, que a menudo está relacionada con «Hold Timer Expired».
Notas adicionales
El hecho de que el «Hold Timer Expired» se presente frecuentemente sugiere problemas relacionados con la pérdida de paquetes o fallos de configuración en la red. Asegúrese de revisar los dispositivos de red intermedios que pueden estar afectando la transmisión de paquetes.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!