接入层交换机日志告警信息
1.目前BGP一直有重建的有罗阳、石望、龙宫台交换机。卫国接在龙宫后面没有重新这个故障
2.OSPF没有出现重建的告警、在核心交换机ping罗阳、石望、龙宫loopback口没有重新延时或者丢包现象
3.罗阳、石望、龙宫和核心1、核心2、核心3建立iBGP邻居,重新这个BGP重建就只有和核心1的BGP邻居有这个故障
4.全网业务跑的是MPLS VPN+BGP
(0)
您好,参考
本类故障的常见原因主要包括:
· BGP报文转发不通
· ACL过滤了TCP的179端口
· 配置的邻居的AS号错误
· 邻居的IP地址/IPv6地址配置错误
· 未配置peer enable命令
· 用Loopback口建立邻居时没有配置peer connect-interface
· 用非直连的EBGP邻居未配置peer ebgp-max-hop
· peer valid-ttl-hops配置错误
· 对端配置了peer ignore
· 两端的地址族不匹配
故障处理步骤:
(1) 使用ping命令检查链路是否畅通。
(2) 检查路由表中是否存在到邻居的可用路由。
(3) 使用display tcp verbose命令或display ipv6 tcp verbose命令检查TCP连接是否正常。
(4) 检查是否配置了禁止TCP端口179的ACL。
(5) 执行display current-configuration命令查看当前配置,检查邻居的AS号配置是否正确。
(6) 执行display bgp peer ipv4 unicast命令或display bgp peer ipv6 unicast命令检查邻居的IP地址/IPv6地址是否正确。
(7) 如果使用Loopback接口,检查是否配置了peer connect-interface命令。
(8) 如果是物理上非直连的EBGP邻居,检查是否配置了peer ebgp-max-hop命令。
(9) 如果配置了peer ttl-security hops命令,请检查对端是否也配置了该命令,且保证双方配置的hop-count不小于两台设备实际需要经过的跳数。
(10) 检查两端设备是否配置了peer ignore,如果想建立邻居关系,执行undo peer ignore命令即可。
(11) 请检查BGP会话两端的地址族能力是否匹配。例如,建立BGP VPNv4邻居时,需要两端都要在BGP-VPNv4地址族下配置命令peer enable。
(0)
BGP状态从已建立更改为空闲,对于两个现有的连接,其中一个使用MD5进行身份验证。
BGP(边界网关协议)状态的转换可能相当复杂,特别是在排除连接问题时。让我们分解一下您所描述的情况:
空闲状态:
连接状态:
活跃状态:
打开发送状态:
打开确认状态:
已建立连接状态:
现在,让我们解决您提到的具体问题:BGP状态从已建立更改为空闲,其中一个连接使用MD5身份验证。
(0)
display bgp troubleshooting 查看下报错
(0)
没有这个命令
没有这个命令
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明