← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-wan / troubleshooting
Odstraňování problémů se směrováním a BGP
Tento návod vám pomůže diagnostikovat a vyřešit běžné problémy se směrováním a BGP v Cloudflare WAN. Tyto problémy mohou ovlivnit doručování provozu, způsobit neočekávanou latenci nebo vést ke ztrátě konektivity.
Rychlý diagnostický kontrolní seznam
Pokud řešíte problémy se směrováním nebo BGP, nejprve zkontrolujte následující:
- Stav relace BGP: Ověřte, že relace je Navázáno, nikoli uvízlé ve stavu Připojit nebo Aktivní.
- Pravidla firewallu: Ujistěte se, že port TCP
179je povolen obousměrně mezi vaším routerem a Cloudflare. - Stav tunelu nebo CNI: Zkontrolujte, zda je podkladová konektivita funkční. Degradované tunely ovlivňují prioritu trasy.
- Konflikty statických tras: Statické trasy mají přednost před trasami BGP se stejnou prioritou.
Řešení běžných problémů
Relace BGP se nenavazuje
Tato část se zabývá relacemi BGP peeringu (beta) mezi vaší sítí a Cloudflare, navázanými přes CNI nebo tunely.
Příznaky
- Relace BGP nikdy nedosáhne Navázáno stavu
- Nejsou inzerovány ani přijímány žádné trasy
- Protokoly routeru zobrazují opakované pokusy o připojení
Stavy relací BGP
| Stav | Význam | Akce |
|---|---|---|
| Navázáno | Relace aktivní, probíhá výměna tras | Normální provoz |
| Aktivní | Pokus o navázání připojení | Zkontrolujte pravidla brány firewall, ověřte IP adresu BGP souseda |
| Připojit | Probíhá připojení TCP | Zkontrolujte port 179 přístup, ověřte peeringovou IP adresu |
| Nečinné | Relace neaktivní, žádné pokusy o připojení | Zkontrolujte konfiguraci, ověřte, že je povoleno BGP |
Řešení
- Ověřte, že váš firewall povoluje port TCP
179obousměrně mezi vaším routerem a peeringovou adresou Cloudflare. - Ověřte, že se IP adresa souseda přesně shoduje s peeringovou adresou poskytnutou Cloudflare.
- Ověřte, že konfigurace ASN odpovídá nastavení na dashboardu. Podporováno je pouze eBGP, proto se vaše ASN musí lišit od ASN účtu Cloudflare.
- Pokud používáte ověřování MD5, zkontrolujte, zda se heslo shoduje na obou stranách.
Neočekávané směrování provozu nebo latence
Příznaky
- Provoz z konkrétních oblastí směrovaný přes vzdálená datová centra
- Vyšší než očekávaná latence pro regionální uživatele
- Provoz nepoužívá nejbližší tunel nebo CNI
Příčiny
- Degradace stavu tunelu způsobující snížení priority trasy
- Chybná konfigurace regionálního vymezení tras
- Priority BGP tras nejsou nastaveny podle očekávání
- Statické trasy přepisující trasy BGP
Řešení
-
Zkontrolujte stav tunelu: Degradovaným tunelům se k prioritě trasy přičte 500,000. Nedostupným tunelům se přičte 1,000,000. Provoz se přesune na funkčnější cesty, které mohou vést přes jiné regiony. Viz Odstraňování problémů se stavem tunelu pro diagnostické kroky.
-
Zkontrolovat priority tras: Nižší hodnoty priority znamenají vyšší preferenci. Ověřte, že vaše trasy mají očekávanou konfiguraci priority.
- Výchozí priorita trasy BGP:
100 - Statické trasy s prioritou
100mají přednost před trasami BGP na100
- Výchozí priorita trasy BGP:
-
Zkontrolujte regionální rozsah: Pokud používáte trasy vázané na region, zajistěte, aby všechny regiony měly pokrytí trasami. Provoz přicházející do regionu bez odpovídající trasy je zahozen.
-
Použít Network Analytics: Prostudujte vzorce provozu a zjistěte, kam provoz směřuje a jakými cestami prochází. Další informace najdete v Network Analytics pro pokyny k použití.
Výpadky linky CNI
Příznaky
- CNI se v dashboardu zobrazuje jako nedostupné
- Relace BGP přes CNI vypadává
- Provoz se přepne na tunely nebo alternativní CNI
Vrstvy problémů CNI
Problémy s CNI mohou nastat na více vrstvách:
| Typ problému | Dopad | Co zkontrolovat |
|---|---|---|
| Fyzický link je nedostupný | Ovlivněn veškerý provoz přes dané CNI | Úrovně světla, stav cross-connect |
| Relace BGP je nedostupná | Dynamické trasy staženy | Stav BGP souseda na vašem routeru |
| Prefixy staženy | Konkrétní trasy nejsou k dispozici | Oznámené a přijaté trasy BGP |
I funkční fyzické spojení může mít problémy s BGP. Funkční relace BGP může existovat i v době, kdy jsou konkrétní prefixy staženy.
Řešení
Zkontrolujte fyzickou vrstvu (na vaší straně):
- Ověřte, že je rozhraní na vašem routeru administrativně ve stavu up.
- Zkontrolujte úrovně optického signálu (Tx/Rx dBm). Neobvyklé hodnoty značí problém s optickým vláknem nebo transceiverem.
- Pokud jsou úrovně signálu na přijímací straně nízké nebo chybí, kontaktujte své datacentrum a ověřte stav cross-connectu.
Zkontrolujte relaci BGP:
- Ověřte, že stav sousedství BGP na vašem routeru zobrazuje Navázáno.
- Pokud je nakonfigurováno ověřování, zkontrolujte nesoulad v ověřování MD5.
- Zkontrolujte protokoly BGP, zda neobsahují chybové zprávy vysvětlující, proč mohlo dojít k ukončení relace.
Zkontrolujte údržbu:
- Zkontrolujte Cloudflare Status ↗ pro plánovanou údržbu ovlivňující vaši lokalitu CNI.
- Některé události údržby mohou dočasně ovlivnit konektivitu CNI, i když jsou označené jako nerušivé.
Viz Network Interconnect s informacemi o konfiguraci a nastavení CNI.
Konflikty statických tras a tras BGP
Příznaky
- BGP trasy se nepoužívají, přestože byly naučeny
- Provoz nesleduje očekávanou cestu BGP
- Změny trasy se neprojevují podle očekávání
Příčina
Pokud statické trasy a trasy BGP sdílejí stejný prefix a prioritu, Cloudflare upřednostní statické trasy. Tím se zajistí, že ručně nakonfigurované trasy mají přednost, pokud jejich prioritu výslovně nesnížíte.
Řešení
Upravte priority tras podle svých preferencí:
- Upřednostnit trasy BGP: Nastavte prioritu statické trasy na vyšší číslo (například
150nebo200). Vyšší čísla znamenají nižší prioritu. - Upřednostnit statické trasy: Udržujte prioritu statické trasy na úrovni nebo pod
100. Trasy BGP mají ve výchozím nastavení prioritu100.
| Typ trasy | Prefix | Priorita | Vybráno |
|---|---|---|---|
| Statický | 10.0.0.0/24 |
100 |
Ano (při shodě vyhrává statická položka) |
| BGP | 10.0.0.0/24 |
100 |
Ne |
Chcete-li v tomto příkladu upřednostnit trasu BGP, změňte prioritu statické trasy na 150 nebo vyšší, nebo statickou trasu úplně odeberte.
Viz Prioritizace tras pro podrobné informace o tom, jak fungují priority.
Stav CNI, tunelu a BGP
Pochopení vztahu mezi těmito komponentami pomáhá diagnostikovat problémy se směrováním:
| Komponenta | Co sleduje | Dopad při nefunkčním stavu |
|---|---|---|
| Stav CNI | Stav fyzického nebo virtuálního interconnect linku | Relace BGP může být přerušena. To ovlivní veškerý provoz přes dané CNI. |
| Stav tunelu | Logický tunel GRE nebo IPsec pomocí sond kontroly stavu | Priorita trasy je snížena. Provoz se přesměruje na zdravější tunely. |
| Relace BGP | Konektivita řídicí roviny (control plane) pro dynamické směrování | Dynamické trasy staženy. Statické trasy zůstávají beze změny. |
I funkční CNI může mít nefunkční tunel, pokud jsou sondy kontroly stavu blokované nebo špatně nakonfigurované. Trasy BGP mohou být staženy, i když je fyzické spojení v pořádku.
Shromážděte informace pro podporu
Pokud jste postupovali podle tohoto návodu a stále máte problémy se směrováním, než se obrátíte na podporu Cloudflare, shromážděte následující informace.
Požadované informace
- ID účtu a postižené prefixy, název(y) tunelu nebo identifikátor(y) CNI
- Časová razítka (v UTC), kdy k problému došlo
- Podrobnosti konfigurace BGP:
- Vaše ASN a peeringové ASN Cloudflare
- IP adresy sousedů
- Vyčištěná konfigurace routeru (odstraňte hesla a klíče)
- Informace o aktuálním stavu:
- Stav relace BGP z vašeho routeru
- Snímky obrazovky Dashboardu zobrazující stav prefixu, trasy nebo tunelu
Užitečná diagnostická data
- Protokoly routeru: Protokoly BGP souseda pokrývající časové období incidentu
- Výsledky Traceroute: Z postižených zdrojových sítí do vašeho prefixu
- Potíže s CNI: Údaje o úrovni optického signálu z vašeho zařízení
Diagnostické příkazy routeru
Shromážděte výstup z těchto příkazů (syntaxe se liší podle výrobce):
# Show BGP neighbor status
show bgp neighbors
# Show BGP summary
show bgp ipv4 unicast summary
# Show specific prefix in BGP table
show bgp ipv4 unicast <YOUR_PREFIX>
# Show interface status (for CNI)
show interface <YOUR_INTERFACE_NAME>
# Show received and advertised routes
show bgp ipv4 unicast neighbors <YOUR_NEIGHBOR_IP> routes
show bgp ipv4 unicast neighbors <YOUR_NEIGHBOR_IP> advertised-routesZdroje
- Řízení provozu: Prioritizace tras, BGP komunity a chování ECMP
- Konfigurace tras: Konfigurace statické trasy
- Network Interconnect: Nastavení CNI a BGP peering
- Odstraňování problémů se stavem tunelu: Diagnostické kroky specifické pro tunel
- Network Analytics: Analýza a monitorování provozu
- Cloudflare Status ↗: Oznámení o údržbě a incidentech