INTEGRITY Dokumentace

Směrování a BGP

Tento návod vám pomůže diagnostikovat a vyřešit běžné problémy se směrováním a BGP v Cloudflare WAN. Tyto problémy mohou ovlivnit doručování provozu, způsobit neočekávanou latenci nebo vést ke ztrátě konektivity.

Rychlý diagnostický kontrolní seznam

Pokud řešíte problémy se směrováním nebo BGP, nejprve zkontrolujte následující:

  1. Stav relace BGP: Ověřte, že relace je Navázáno, nikoli uvízlé ve stavu Připojit nebo Aktivní.
  2. Pravidla firewallu: Ujistěte se, že port TCP 179 je povolen obousměrně mezi vaším routerem a Cloudflare.
  3. Stav tunelu nebo CNI: Zkontrolujte, zda je podkladová konektivita funkční. Degradované tunely ovlivňují prioritu trasy.
  4. Konflikty statických tras: Statické trasy mají přednost před trasami BGP se stejnou prioritou.

Řešení běžných problémů

Relace BGP se nenavazuje

Tato část se zabývá relacemi BGP peeringu (beta) mezi vaší sítí a Cloudflare, navázanými přes CNI nebo tunely.

Příznaky

Stavy relací BGP

Stav Význam Akce
Navázáno Relace aktivní, probíhá výměna tras Normální provoz
Aktivní Pokus o navázání připojení Zkontrolujte pravidla brány firewall, ověřte IP adresu BGP souseda
Připojit Probíhá připojení TCP Zkontrolujte port 179 přístup, ověřte peeringovou IP adresu
Nečinné Relace neaktivní, žádné pokusy o připojení Zkontrolujte konfiguraci, ověřte, že je povoleno BGP

Řešení

  1. Ověřte, že váš firewall povoluje port TCP 179 obousměrně mezi vaším routerem a peeringovou adresou Cloudflare.
  2. Ověřte, že se IP adresa souseda přesně shoduje s peeringovou adresou poskytnutou Cloudflare.
  3. Ověřte, že konfigurace ASN odpovídá nastavení na dashboardu. Podporováno je pouze eBGP, proto se vaše ASN musí lišit od ASN účtu Cloudflare.
  4. Pokud používáte ověřování MD5, zkontrolujte, zda se heslo shoduje na obou stranách.

Neočekávané směrování provozu nebo latence

Příznaky

Příčiny

Řešení

  1. Zkontrolujte stav tunelu: Degradovaným tunelům se k prioritě trasy přičte 500,000. Nedostupným tunelům se přičte 1,000,000. Provoz se přesune na funkčnější cesty, které mohou vést přes jiné regiony. Viz Odstraňování problémů se stavem tunelu pro diagnostické kroky.

  2. Zkontrolovat priority tras: Nižší hodnoty priority znamenají vyšší preferenci. Ověřte, že vaše trasy mají očekávanou konfiguraci priority.

    • Výchozí priorita trasy BGP: 100
    • Statické trasy s prioritou 100 mají přednost před trasami BGP na 100
  3. Zkontrolujte regionální rozsah: Pokud používáte trasy vázané na region, zajistěte, aby všechny regiony měly pokrytí trasami. Provoz přicházející do regionu bez odpovídající trasy je zahozen.

  4. Použít Network Analytics: Prostudujte vzorce provozu a zjistěte, kam provoz směřuje a jakými cestami prochází. Další informace najdete v Network Analytics pro pokyny k použití.

Příznaky

Vrstvy problémů CNI

Problémy s CNI mohou nastat na více vrstvách:

Typ problému Dopad Co zkontrolovat
Fyzický link je nedostupný Ovlivněn veškerý provoz přes dané CNI Úrovně světla, stav cross-connect
Relace BGP je nedostupná Dynamické trasy staženy Stav BGP souseda na vašem routeru
Prefixy staženy Konkrétní trasy nejsou k dispozici Oznámené a přijaté trasy BGP

I funkční fyzické spojení může mít problémy s BGP. Funkční relace BGP může existovat i v době, kdy jsou konkrétní prefixy staženy.

Řešení

Zkontrolujte fyzickou vrstvu (na vaší straně):

  1. Ověřte, že je rozhraní na vašem routeru administrativně ve stavu up.
  2. Zkontrolujte úrovně optického signálu (Tx/Rx dBm). Neobvyklé hodnoty značí problém s optickým vláknem nebo transceiverem.
  3. Pokud jsou úrovně signálu na přijímací straně nízké nebo chybí, kontaktujte své datacentrum a ověřte stav cross-connectu.

Zkontrolujte relaci BGP:

  1. Ověřte, že stav sousedství BGP na vašem routeru zobrazuje Navázáno.
  2. Pokud je nakonfigurováno ověřování, zkontrolujte nesoulad v ověřování MD5.
  3. Zkontrolujte protokoly BGP, zda neobsahují chybové zprávy vysvětlující, proč mohlo dojít k ukončení relace.

Zkontrolujte údržbu:

  1. Zkontrolujte Cloudflare Status pro plánovanou údržbu ovlivňující vaši lokalitu CNI.
  2. Některé události údržby mohou dočasně ovlivnit konektivitu CNI, i když jsou označené jako nerušivé.

Viz Network Interconnect s informacemi o konfiguraci a nastavení CNI.

Konflikty statických tras a tras BGP

Příznaky

Příčina

Pokud statické trasy a trasy BGP sdílejí stejný prefix a prioritu, Cloudflare upřednostní statické trasy. Tím se zajistí, že ručně nakonfigurované trasy mají přednost, pokud jejich prioritu výslovně nesnížíte.

Řešení

Upravte priority tras podle svých preferencí:

Typ trasy Prefix Priorita Vybráno
Statický 10.0.0.0/24 100 Ano (při shodě vyhrává statická položka)
BGP 10.0.0.0/24 100 Ne

Chcete-li v tomto příkladu upřednostnit trasu BGP, změňte prioritu statické trasy na 150 nebo vyšší, nebo statickou trasu úplně odeberte.

Viz Prioritizace tras pro podrobné informace o tom, jak fungují priority.

Stav CNI, tunelu a BGP

Pochopení vztahu mezi těmito komponentami pomáhá diagnostikovat problémy se směrováním:

Komponenta Co sleduje Dopad při nefunkčním stavu
Stav CNI Stav fyzického nebo virtuálního interconnect linku Relace BGP může být přerušena. To ovlivní veškerý provoz přes dané CNI.
Stav tunelu Logický tunel GRE nebo IPsec pomocí sond kontroly stavu Priorita trasy je snížena. Provoz se přesměruje na zdravější tunely.
Relace BGP Konektivita řídicí roviny (control plane) pro dynamické směrování Dynamické trasy staženy. Statické trasy zůstávají beze změny.

I funkční CNI může mít nefunkční tunel, pokud jsou sondy kontroly stavu blokované nebo špatně nakonfigurované. Trasy BGP mohou být staženy, i když je fyzické spojení v pořádku.

Shromážděte informace pro podporu

Pokud jste postupovali podle tohoto návodu a stále máte problémy se směrováním, než se obrátíte na podporu Cloudflare, shromážděte následující informace.

Požadované informace

  1. ID účtu a postižené prefixy, název(y) tunelu nebo identifikátor(y) CNI
  2. Časová razítka (v UTC), kdy k problému došlo
  3. Podrobnosti konfigurace BGP:
    • Vaše ASN a peeringové ASN Cloudflare
    • IP adresy sousedů
    • Vyčištěná konfigurace routeru (odstraňte hesla a klíče)
  4. Informace o aktuálním stavu:
    • Stav relace BGP z vašeho routeru
    • Snímky obrazovky Dashboardu zobrazující stav prefixu, trasy nebo tunelu

Užitečná diagnostická data

Diagnostické příkazy routeru

Shromážděte výstup z těchto příkazů (syntaxe se liší podle výrobce):

# Show BGP neighbor status
show bgp neighbors

# Show BGP summary
show bgp ipv4 unicast summary

# Show specific prefix in BGP table
show bgp ipv4 unicast <YOUR_PREFIX>

# Show interface status (for CNI)
show interface <YOUR_INTERFACE_NAME>

# Show received and advertised routes
show bgp ipv4 unicast neighbors <YOUR_NEIGHBOR_IP> routes
show bgp ipv4 unicast neighbors <YOUR_NEIGHBOR_IP> advertised-routes

Zdroje


Další zdroje k WAN

Další informace najdete v úplné dokumentaci Cloudflare WAN.

Průvodce úplným směrováním a BGP ❯