← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-wan / troubleshooting
Устранение неполадок маршрутизации и BGP
Это руководство поможет вам диагностировать и устранить распространённые проблемы маршрутизации и BGP в Cloudflare WAN. Такие проблемы могут влиять на доставку трафика, вызывать непредвиденные задержки или приводить к потере связи.
Контрольный список для быстрой диагностики
Если у вас возникли проблемы с маршрутизацией или BGP, для начала проверьте следующее:
- Состояние сессии BGP: убедитесь, что сессия Установлено, а не застряло в Подключить или Активно.
- Правила Firewall: Убедитесь, что порт TCP
179разрешено в обоих направлениях между вашим маршрутизатором и Cloudflare. - Работоспособность туннеля или CNI: Убедитесь, что базовое подключение исправно. Туннели со статусом Degraded влияют на приоритет маршрута.
- Конфликты статических маршрутов: При равном приоритете статические маршруты имеют преимущество перед маршрутами BGP.
Устранение типичных проблем
Сессия BGP не устанавливается
Этот раздел посвящен сеансам пиринга BGP (бета) между вашей сетью и Cloudflare, устанавливаемым через CNI или туннели.
Симптомы
- Сессия BGP так и не достигает Установлено состояние
- Маршруты не анонсируются и не принимаются
- В журналах маршрутизатора отображаются повторные попытки подключения
Состояния сессии BGP
| Состояние | Значение | Действие |
|---|---|---|
| Установлено | Сессия активна, идет обмен маршрутами | Нормальная работа |
| Активно | Попытка установить соединение | Проверить правила межсетевого экрана, убедиться в правильности IP-адреса соседа |
| Подключить | Установка TCP-соединения | Проверить порт 179 доступ, проверьте IP-адрес пиринга |
| Простой | Сессия разорвана, попытки подключения отсутствуют | Проверить конфигурацию, убедиться, что BGP включён |
Решение
- Убедитесь, что брандмауэр разрешает TCP-порт
179в обоих направлениях между вашим маршрутизатором и адресом пиринга Cloudflare. - Убедитесь, что IP-адрес соседа точно совпадает с адресом пиринга, предоставленным Cloudflare.
- Убедитесь, что конфигурация вашего ASN соответствует настройкам панели управления. Поддерживается только eBGP, поэтому ваш ASN должен отличаться от ASN аккаунта Cloudflare.
- При использовании аутентификации MD5 убедитесь, что пароль совпадает на обеих сторонах.
Неожиданная маршрутизация трафика или задержки
Симптомы
- Трафик из определенных регионов, направляемый через удаленные центры обработки данных
- Задержка выше ожидаемой для пользователей в регионе
- Трафик не использует ближайший туннель или CNI
Причины
- Ухудшение работоспособности туннеля, приводящее к понижению приоритета маршрута
- Неправильная настройка региональной области действия маршрутов
- Приоритеты маршрутов BGP заданы не так, как ожидалось
- Статические маршруты, переопределяющие маршруты BGP
Решение
-
Проверьте состояние туннеля: К приоритету маршрута туннелей со статусом Degraded добавляется 500,000. Для туннелей со статусом Down добавляется 1,000,000. Трафик переключается на более исправные пути, которые могут находиться в других регионах. См. Устранение неполадок состояния туннеля для шагов диагностики.
-
Проверить приоритеты маршрутов: Более низкие значения приоритета означают более высокий приоритет. Проверьте, что для ваших маршрутов настроен ожидаемый приоритет.
- Приоритет маршрута BGP по умолчанию:
100 - Статические маршруты с приоритетом
100имеют приоритет над маршрутами BGP на100
- Приоритет маршрута BGP по умолчанию:
-
Проверить региональную область действия: Если вы используете маршруты, привязанные к региону, убедитесь, что все регионы охвачены маршрутами. Трафик, поступающий в регион без подходящего маршрута, отбрасывается.
-
Используйте Network Analytics: Изучите шаблоны трафика, чтобы определить, куда он поступает и по каким путям проходит. См. Network Analytics для инструкций по использованию.
Сбои канала CNI
Симптомы
- CNI отображается в панели управления как неактивный
- Сессия BGP через CNI обрывается
- Трафик переключается на туннели или альтернативные CNI
Уровни проблем CNI
Проблемы CNI могут возникать на нескольких уровнях:
| Тип проблемы | Влияние | Что проверить |
|---|---|---|
| Физический канал недоступен | Затронут весь трафик через это CNI | Уровни сигнала, состояние соединения (cross-connect) |
| Сессия BGP не работает | Динамические маршруты отозваны | Состояние соседа BGP на вашем маршрутизаторе |
| Отозванные префиксы | Определенные маршруты недоступны | Анонсируемые и полученные маршруты BGP |
Исправное физическое соединение всё же может иметь проблемы с BGP. Исправная сессия BGP может существовать, даже если отдельные префиксы отозваны.
Решение
Проверить физический уровень (со своей стороны):
- Убедитесь, что интерфейс на вашем маршрутизаторе административно включён.
- Проверьте уровни оптического сигнала (Tx/Rx dBm). Аномальные показания указывают на проблемы с оптоволокном или трансивером.
- Если уровень сигнала на приёмной стороне низкий или отсутствует, обратитесь в свой дата-центр, чтобы проверить состояние кросс-коннекта.
Проверить сессию BGP:
- Убедитесь, что состояние соседа BGP на вашем маршрутизаторе отображается как Установлено.
- Если аутентификация настроена, проверьте отсутствие несовпадений MD5-аутентификации.
- Проверьте журналы BGP на наличие сообщений об ошибках, объясняющих, почему сессия могла быть разорвана.
Проверить наличие технического обслуживания:
- Проверьте Cloudflare Status ↗ для планового обслуживания, затрагивающего ваше местоположение CNI.
- Некоторые события обслуживания могут временно влиять на подключение CNI, даже если они помечены как не нарушающие работу.
См. Network Interconnect для получения сведений о настройке и установке CNI.
Конфликты статических маршрутов и BGP
Симптомы
- Маршруты BGP не используются, несмотря на то что они получены
- Трафик не следует ожидаемому маршруту BGP
- Изменения маршрута не применяются, как ожидалось
Причина
Если статический маршрут и маршрут BGP имеют одинаковый префикс и приоритет, Cloudflare отдаёт предпочтение статическому. Это гарантирует, что маршруты, настроенные вручную, имеют приоритет, если только их приоритет явно не понижен.
Решение
Настройте приоритеты маршрутов по своему усмотрению:
- Чтобы отдавать приоритет маршрутам BGP: Задайте более высокое значение приоритета статического маршрута (например,
150или200). Чем выше число, тем ниже приоритет. - Чтобы отдавать приоритет статическим маршрутам: Поддерживайте приоритет статического маршрута на уровне или ниже
100. Маршруты BGP по умолчанию имеют приоритет100.
| Тип маршрута | Префикс | Приоритет | Выбрано |
|---|---|---|---|
| Статический | 10.0.0.0/24 |
100 |
Да (при равенстве побеждает статический маршрут) |
| BGP | 10.0.0.0/24 |
100 |
Нет |
Чтобы сделать маршрут BGP предпочтительным в этом примере, измените приоритет статического маршрута на 150 или выше, либо полностью удалите статический маршрут.
См. Приоритизация маршрутов для подробной информации о том, как работают приоритеты.
Работоспособность CNI, туннеля и BGP
Знание взаимосвязи между этими компонентами помогает диагностировать проблемы с маршрутизацией:
| Компонент | Что это отслеживает | Последствия при состоянии unhealthy |
|---|---|---|
| Работоспособность CNI | Статус физического или виртуального канала соединения | Сессия BGP может прерваться. Это повлияет на весь трафик через данный CNI. |
| Работоспособность туннеля | Логический туннель GRE или IPsec через пробы проверки работоспособности | Приоритет маршрута снижен. Трафик перенаправляется на более исправные туннели. |
| Сессия BGP | Связь плоскости управления для динамической маршрутизации | Динамические маршруты отозваны. Статические маршруты не затронуты. |
CNI со статусом Healthy может иметь туннель, не находящийся в статусе Healthy, если зонды проверки работоспособности заблокированы или настроены неверно. Маршруты BGP могут быть отозваны, даже если базовое физическое соединение работает исправно.
Собрать информацию для поддержки
Если вы уже прошли это руководство, но у вас по-прежнему возникают проблемы с маршрутизацией, соберите следующую информацию, прежде чем обращаться в службу поддержки Cloudflare.
Необходимая информация
- Account ID и затронутые префиксы, имена туннелей или идентификаторы CNI
- Временные метки (по UTC), когда возникла проблема
- Сведения о конфигурации BGP:
- Ваш ASN и пиринговый ASN Cloudflare
- IP-адреса соседей
- Очищенная конфигурация маршрутизатора (без паролей и ключей)
- Информация о текущем состоянии:
- Состояние сессии BGP на вашем маршрутизаторе
- Снимки экрана панели управления с префиксом, маршрутом или статусом туннеля
Полезные диагностические данные
- Журналы маршрутизатора: Журналы соседей BGP за период инцидента
- Результаты Traceroute: От затронутых исходных сетей к вашему префиксу
- Проблемы с CNI: Показания уровня оптического сигнала с вашего оборудования
Диагностические команды маршрутизатора
Соберите вывод следующих команд (синтаксис зависит от производителя):
# Show BGP neighbor status
show bgp neighbors
# Show BGP summary
show bgp ipv4 unicast summary
# Show specific prefix in BGP table
show bgp ipv4 unicast <YOUR_PREFIX>
# Show interface status (for CNI)
show interface <YOUR_INTERFACE_NAME>
# Show received and advertised routes
show bgp ipv4 unicast neighbors <YOUR_NEIGHBOR_IP> routes
show bgp ipv4 unicast neighbors <YOUR_NEIGHBOR_IP> advertised-routesМатериалы
- Управление трафиком: Приоритизация маршрутов, BGP-сообщества и поведение ECMP
- Настройка маршрутов: Настройка статического маршрута
- Network Interconnect: Настройка CNI и пиринг BGP
- Устранение неполадок состояния туннеля: Действия по диагностике, специфичные для туннеля
- Network Analytics: Анализ и мониторинг трафика
- Cloudflare Status ↗: Уведомления об обслуживании и инцидентах