• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SR88F与NE40对接bfd detect-interface及bfd auth异常

2023-08-09 发表
  • 0关注
  • 0收藏 669浏览
郭昊 九段
粉丝:36人 关注:2人

组网及说明


问题描述

SR88F路由器接口使能bfd detect-interface,与对端NE40设备对接,BFD会话能正常up。但两端配置bfd authentication-mode hmac-msha1 1 plain abcd后,BFD会话down

过程分析

        首先确认两端配置,SR88F接口bfd认证算法hmac-msha1对应NE40算法met-sha1,密钥也确认一致,非配置问题。

        在SR88F设备打开debug bfd packet查看协商过程,BFD报文有收友发,但收到BFD报文后提示seqNum not match, Discard packet,需要进一步检查报文序号参数。

*Jul 31 15:21:58:343 2023 SR88F BFD/7/DEBUG: -MDC=1-Slot=2; [K]L3 Send:Ctrl packet, Src:1.1.1.1, Dst:224.0.0.184, Ver:1, Diag:0, Sta:3 P/F/C/A/D/M:0/0/1/1/0/0, Mult:5 LD/RD:7562/6275, Tx:400ms, Rx:400ms, EchoRx:0ms, Auth: 5 ErrCode:0 ifIndex:241

*Jul 31 15:21:58:413 2023 SR88F BFD/7/DEBUG: -MDC=1-Slot=2; [K]Recv:Ctrl packet, Src:1.1.1.2, Dst:224.0.0.184, Ver:1, Diag:3, Sta:3 P/F/C/A/D/M:0/0/1/1/0/0, Mult:3 LD/RD:6275/7562, Tx:10ms, Rx:10ms, EchoRx:0ms, Auth: 5

*Jul 31 15:21:58:413 2023 SR88F BFD/7/DEBUG: -MDC=1-Slot=2; [K]Received (M)SHA1 packet seqNum not match. Discard packet.

%Jul 31 15:21:57:921 2023 SR88F IFNET/4/LINK_UPDOWN: -MDC=1; Line protocol state on the interface Pos2/3/1 changed to down.

       接口BFD配置认证后,初始协商报文中会携带认证字段,包含seq num信息,设备每次发送的BFD报文seq num都会有变化。SR88F实现机制为逐包seq num + 1,并对收到的报文seq num进行校验,校验规则为:记录收到的第一个BFD报文seq num A,计算下一个报文seq num合理范围为A+3* BFD检测倍数(bfd detect-multiplier)。如果SR88F在配置BFD认证后收到的BFD报文seq num跳变,没有落在本端认为的合理范围内,则认为序号不匹配,丢弃报文。

解决方法

SR88F可以配置bfd detect-interface special-processing session-up可以规避该问题。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作