INTEGRITY Документация

Устранение неполадок маршрутизации и BGP

Это руководство поможет вам диагностировать и устранить распространённые проблемы маршрутизации и BGP в Cloudflare WAN. Такие проблемы могут влиять на доставку трафика, вызывать непредвиденные задержки или приводить к потере связи.

Контрольный список для быстрой диагностики

Если у вас возникли проблемы с маршрутизацией или BGP, для начала проверьте следующее:

  1. Состояние сессии BGP: убедитесь, что сессия Установлено, а не застряло в Подключить или Активно.
  2. Правила Firewall: Убедитесь, что порт TCP 179 разрешено в обоих направлениях между вашим маршрутизатором и Cloudflare.
  3. Работоспособность туннеля или CNI: Убедитесь, что базовое подключение исправно. Туннели со статусом Degraded влияют на приоритет маршрута.
  4. Конфликты статических маршрутов: При равном приоритете статические маршруты имеют преимущество перед маршрутами BGP.

Устранение типичных проблем

Сессия BGP не устанавливается

Этот раздел посвящен сеансам пиринга BGP (бета) между вашей сетью и Cloudflare, устанавливаемым через CNI или туннели.

Симптомы

Состояния сессии BGP

Состояние Значение Действие
Установлено Сессия активна, идет обмен маршрутами Нормальная работа
Активно Попытка установить соединение Проверить правила межсетевого экрана, убедиться в правильности IP-адреса соседа
Подключить Установка TCP-соединения Проверить порт 179 доступ, проверьте IP-адрес пиринга
Простой Сессия разорвана, попытки подключения отсутствуют Проверить конфигурацию, убедиться, что BGP включён

Решение

  1. Убедитесь, что брандмауэр разрешает TCP-порт 179 в обоих направлениях между вашим маршрутизатором и адресом пиринга Cloudflare.
  2. Убедитесь, что IP-адрес соседа точно совпадает с адресом пиринга, предоставленным Cloudflare.
  3. Убедитесь, что конфигурация вашего ASN соответствует настройкам панели управления. Поддерживается только eBGP, поэтому ваш ASN должен отличаться от ASN аккаунта Cloudflare.
  4. При использовании аутентификации MD5 убедитесь, что пароль совпадает на обеих сторонах.

Неожиданная маршрутизация трафика или задержки

Симптомы

Причины

Решение

  1. Проверьте состояние туннеля: К приоритету маршрута туннелей со статусом Degraded добавляется 500,000. Для туннелей со статусом Down добавляется 1,000,000. Трафик переключается на более исправные пути, которые могут находиться в других регионах. См. Устранение неполадок состояния туннеля для шагов диагностики.

  2. Проверить приоритеты маршрутов: Более низкие значения приоритета означают более высокий приоритет. Проверьте, что для ваших маршрутов настроен ожидаемый приоритет.

    • Приоритет маршрута BGP по умолчанию: 100
    • Статические маршруты с приоритетом 100 имеют приоритет над маршрутами BGP на 100
  3. Проверить региональную область действия: Если вы используете маршруты, привязанные к региону, убедитесь, что все регионы охвачены маршрутами. Трафик, поступающий в регион без подходящего маршрута, отбрасывается.

  4. Используйте Network Analytics: Изучите шаблоны трафика, чтобы определить, куда он поступает и по каким путям проходит. См. Network Analytics для инструкций по использованию.

Симптомы

Уровни проблем CNI

Проблемы CNI могут возникать на нескольких уровнях:

Тип проблемы Влияние Что проверить
Физический канал недоступен Затронут весь трафик через это CNI Уровни сигнала, состояние соединения (cross-connect)
Сессия BGP не работает Динамические маршруты отозваны Состояние соседа BGP на вашем маршрутизаторе
Отозванные префиксы Определенные маршруты недоступны Анонсируемые и полученные маршруты BGP

Исправное физическое соединение всё же может иметь проблемы с BGP. Исправная сессия BGP может существовать, даже если отдельные префиксы отозваны.

Решение

Проверить физический уровень (со своей стороны):

  1. Убедитесь, что интерфейс на вашем маршрутизаторе административно включён.
  2. Проверьте уровни оптического сигнала (Tx/Rx dBm). Аномальные показания указывают на проблемы с оптоволокном или трансивером.
  3. Если уровень сигнала на приёмной стороне низкий или отсутствует, обратитесь в свой дата-центр, чтобы проверить состояние кросс-коннекта.

Проверить сессию BGP:

  1. Убедитесь, что состояние соседа BGP на вашем маршрутизаторе отображается как Установлено.
  2. Если аутентификация настроена, проверьте отсутствие несовпадений MD5-аутентификации.
  3. Проверьте журналы BGP на наличие сообщений об ошибках, объясняющих, почему сессия могла быть разорвана.

Проверить наличие технического обслуживания:

  1. Проверьте Cloudflare Status для планового обслуживания, затрагивающего ваше местоположение CNI.
  2. Некоторые события обслуживания могут временно влиять на подключение CNI, даже если они помечены как не нарушающие работу.

См. Network Interconnect для получения сведений о настройке и установке CNI.

Конфликты статических маршрутов и BGP

Симптомы

Причина

Если статический маршрут и маршрут BGP имеют одинаковый префикс и приоритет, Cloudflare отдаёт предпочтение статическому. Это гарантирует, что маршруты, настроенные вручную, имеют приоритет, если только их приоритет явно не понижен.

Решение

Настройте приоритеты маршрутов по своему усмотрению:

Тип маршрута Префикс Приоритет Выбрано
Статический 10.0.0.0/24 100 Да (при равенстве побеждает статический маршрут)
BGP 10.0.0.0/24 100 Нет

Чтобы сделать маршрут BGP предпочтительным в этом примере, измените приоритет статического маршрута на 150 или выше, либо полностью удалите статический маршрут.

См. Приоритизация маршрутов для подробной информации о том, как работают приоритеты.

Работоспособность CNI, туннеля и BGP

Знание взаимосвязи между этими компонентами помогает диагностировать проблемы с маршрутизацией:

Компонент Что это отслеживает Последствия при состоянии unhealthy
Работоспособность CNI Статус физического или виртуального канала соединения Сессия BGP может прерваться. Это повлияет на весь трафик через данный CNI.
Работоспособность туннеля Логический туннель GRE или IPsec через пробы проверки работоспособности Приоритет маршрута снижен. Трафик перенаправляется на более исправные туннели.
Сессия BGP Связь плоскости управления для динамической маршрутизации Динамические маршруты отозваны. Статические маршруты не затронуты.

CNI со статусом Healthy может иметь туннель, не находящийся в статусе Healthy, если зонды проверки работоспособности заблокированы или настроены неверно. Маршруты BGP могут быть отозваны, даже если базовое физическое соединение работает исправно.

Собрать информацию для поддержки

Если вы уже прошли это руководство, но у вас по-прежнему возникают проблемы с маршрутизацией, соберите следующую информацию, прежде чем обращаться в службу поддержки Cloudflare.

Необходимая информация

  1. Account ID и затронутые префиксы, имена туннелей или идентификаторы CNI
  2. Временные метки (по UTC), когда возникла проблема
  3. Сведения о конфигурации BGP:
    • Ваш ASN и пиринговый ASN Cloudflare
    • IP-адреса соседей
    • Очищенная конфигурация маршрутизатора (без паролей и ключей)
  4. Информация о текущем состоянии:
    • Состояние сессии BGP на вашем маршрутизаторе
    • Снимки экрана панели управления с префиксом, маршрутом или статусом туннеля

Полезные диагностические данные

Диагностические команды маршрутизатора

Соберите вывод следующих команд (синтаксис зависит от производителя):

# Show BGP neighbor status
show bgp neighbors

# Show BGP summary
show bgp ipv4 unicast summary

# Show specific prefix in BGP table
show bgp ipv4 unicast <YOUR_PREFIX>

# Show interface status (for CNI)
show interface <YOUR_INTERFACE_NAME>

# Show received and advertised routes
show bgp ipv4 unicast neighbors <YOUR_NEIGHBOR_IP> routes
show bgp ipv4 unicast neighbors <YOUR_NEIGHBOR_IP> advertised-routes

Материалы