Este artículo aborda un problema común relacionado con la Detección de Reenvío Bidireccional (BFD) en dispositivos FortiGate, que puede afectar la estabilidad de las conexiones de red. Dado que BFD es crucial para la detección rápida de fallos, es vital resolver cualquier inconsistencia en su configuración. A través de este artículo, aprenderá cómo diagnosticar y solucionar problemas relacionados con BFD en FortiGate, garantizando un rendimiento óptimo en su infraestructura de red.
Índice
Descripción del problema
El problema se centra en la implementación de BFD en el puerto 7 de un FortiGate, donde se ha identificado que las sesiones BFD están subiendo y bajando frecuentemente, lo que puede indicar problemas de conectividad con el switch vecino.
Alcance
Este documento es aplicable a dispositivos FortiGate que operan en versiones 7.0 o 7.2.
Diagnóstico paso a paso
Ejecute el siguiente comando en la CLI para verificar los vecinos BFD:
get router info bfd neighborEsto le permitirá observar si la conexión BFD está establecida correctamente con el switch vecino.
Ejemplo de salida esperada:
OurAddress NeighAddress State Interface LDesc/RDesc 10.175.2.171 10.175.2.190 UP port7 9/9Observe los registros de eventos en el router FortiGate para identificar caídas en la sesión BFD:
BFD: date=2024-11-07 time=08:20:21 eventtime=1730938820880874481 tz="+0800" logid="0103020304" type="event" subtype="router" level="warning" vd="V3" logdesc="Routing log warning" msg="BFD: BFD session[10.175.2.171->10.175.2.190,49159,port7,8]: state UP -> DOWN local_diag=0x01" date=2024-11-07 time=08:20:12 eventtime=1730938811418010346 tz="+0800" logid="0103020304" type="event" subtype="router" level="warning" vd="V3" logdesc="Routing log warning" msg="BFD: BFD session[10.175.2.171->10.175.2.190,49159,port7,8]: state DOWN -> UP local_diag=0x00"Además, observe los registros relacionados con OSPF, que pueden mostrar cambios en el estado del vecino:
OSPF: date=2024-11-07 time=08:20:12 eventtime=1730938811416467227 tz="+0800" logid="0103020302" type="event" subtype="router" level="warning" vd="V3" logdesc="OSPF neighbor status changed" msg="OSPF: %OSPF-5-ADJCHANGE: neighbor port7:10.175.2.171-10.1.1.1 Up "Realice un análisis de paquetes utilizando el siguiente comando en la CLI para capturar el tráfico BFD:
diagnose sniffer packet any "udp port 3784" 6 0 lEsto le permitirá observar si el FortiGate está enviando paquetes BFD correctamente al switch vecino y si recibe respuestas.
Solución recomendada
Basado en el diagnóstico anterior, se recomienda seguir los siguientes pasos para solucionar el problema de BFD:
- Verifique que el switch vecino tenga configurados correctamente el intervalo de transmisión y el valor del tiempo de detección.
- Ejecute capturas concurrentes de paquetes para confirmar que el paquete BFD llega al switch vecino ya que podría ser descartado por un dispositivo intermedio.
- Considere contactar al soporte técnico del producto para una evaluación más profunda si el problema persiste.
Comandos CLI utilizados
get router info bfd neighbor: Verifica el estado de las sesiones BFD con los vecinos.diagnose sniffer packet any "udp port 3784" 6 0 l: Captura el tráfico BFD para análisis.
Buenas prácticas y recomendaciones
Asegúrese de mantener su firmware actualizado y revisar regularmente la configuración de red para minimizar problemas recurrentes de conectividad. Además, documentar cambios en la configuración puede ayudar a identificar el origen de futuros problemas.
Notas adicionales
Para más información sobre la configuración de temporizadores BFD (Intervalo de Transmisión y Tiempo de Detección), consulte la recomendación técnica correspondiente.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!