MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/19 おすすめ情報に 『 【資格取得者速報】 Aさん 「 Microsoft Security, Compliance, and Identity Fundamentals」 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


BGPのトラブルシューティング【まとめ:ネイバーの確立について】
profile-img
投稿者: s.yamashit...さん
投稿日:2023/05/30 13:08
更新日:2023/06/06 11:41
like-img
分類
技術
テクノロジー
ネットワーク
キャリア
構築 / 設計
投稿内容

BGPでのトラブルにおける確認事項をカテゴリ別に分けて投稿します。


※BGPとは組織間での通信 (例 : インターネット)に使われる、ルーティングプロトコルです。インターネットを支える重要な技術です。


また他にも、IP-VPNサービス (閉域網)でもBGPは使用されています。

(例 : NTTcomのArcstar Universal One = UNO網とも呼ばれます)


詳しくは、以下を参照ください。

===========================================

ネットワークエンジニアとして : BGPの技術 (infraexpert.com) 

UNO網 : Arcstar Universal One (VPNとは?) | NTTコミュニケーションズ 法人のお客さま

===========================================

今後、私の方でBGPについて投稿していこうと思います。


さて、BGPでのトラブルですが、大きくカテゴリ別に分けられます。

TCPコネクションによる、BGPネイバーが張れない (=Idle状態)

②BGPネイバーは張れているが、BGPルートをアドバタイズできない

③BGPのパスアトリビュートの問題で、宛先に到達しない

④IPv6用のBGP (BGP4+)に関するトラブル


今回は①について、よくあるトラブルをまとめています。

詳細は長くなるので、別途投稿します。


BGPネイバーが張れない 原因

1.対象のインタフェースはアップしているか

2.ネイバーのAS番号は適切か

3.ネイバー間でIPの到達性があるか

4.ネイバーへのIP到達性はあるが、デフォルトルートを経由していないか

5.ACLもしくはFW等で、BGPのポート(TCP:179)をブロックしていないか

6.ネイバーへのIPアドレスは適切か

※ネイバーのI/FがLoopBackの場合、update-sourceの設定をしてるか

7.ネイバーへのTTLは適切か

※eBGPでネイバーがLoopBackの場合、ebgp-multipopの設定をしてるか

8.ネイバー間でのタイマーの設定は適切か

9.ネイバー間での認証は適切か


以上の9点が大きな原因になるかと思います。


BGPのネイバーが確立しているか確認するコマンド(IPv4の場合)は、    

show bgp ipv4 unicast summaryになります。

State/PfxRcdが数字になっていれば問題ないです。

※Idle等になっているとネイバーは張れていません


今回、以下の書籍を参考にしています。Ciscoの公式本です。

==================================================

CCNP 300-410 : Amazon | CCNP Enterprise Advanced Routing ENARSI 300-410 Official Cert Guide | Lacoste, Raymond, Edgeworth, Brad | Bridges & Routers

==================================================





コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3