פתרון בעיות בקישור BGP בין רשתות שכנות

המדריך הזה מיועד לפתרון בעיות של קישור בין רשתות, כמו אימות MD5 או מסלולים מקומיים ללא עדיפות של ערכי MED.

מידע נוסף לפתרון בעיות זמין במאמרים הבאים:

סטטוס עמית ה-BGP הוא MD5_AUTH_INTERNAL_PROBLEM

לפעמים הסטטוס של עמית BGP כולל את הערכים הבאים:

  • md5AuthEnabled: true
  • statusReason: MD5_AUTH_INTERNAL_PROBLEM

הערך הראשון מציין שהגדרתם אימות MD5 בהצלחה. עם זאת, הערך השני – ערך statusReason של MD5_AUTH_INTERNAL_PROBLEM – מציין ששגיאה פנימית מנעה מ-Cloud Router להגדיר אימות MD5. לכן, סטטוס סשן ה-BGP הוא DOWN. במקרה כזה, לא צריך לעשות כלום. Cloud Router מנסה לשחזר ולהחזיר את הסשן למצב פעיל. אם הגיבוי של הסשן נמשך יותר משעה, צריך לפנות Cloud de Confianceלתמיכה.

מידע על בדיקת הסטטוס של העמית זמין במאמר בדיקת סטטוס האימות.

ל-Cloud Router ולעמית יש מפתחות MD5 שונים

כשמגדירים אימות MD5, נדרש ש-Cloud Router ונתב ה-Peer ישתמשו באותו מפתח סודי לאימות. אם יש חוסר התאמה, שני הנתבים לא יכולים לתקשר. אם לדעתכם יש אי התאמה, אחד הפתרונות הוא לעדכן את המפתח שבו משתמש Cloud Router. מידע על אופן ביצוע השינוי הזה זמין במאמר עדכון מפתח האימות.

אם אתם לא בטוחים אם יש חוסר התאמה בין המפתחות, כדאי לעיין במאמרי העזרה של הנתב העמית כדי למצוא פתרונות לבעיה. בהרבה נתבים יש יומנים שמתעדים אם הייתה אי התאמה בין המפתחות.

מפתח MD5 שנוצר אוטומטית ארוך יותר ממה שמכשיר מקומי יכול לתמוך

אפשר ליצור אוטומטית את מפתח MD5 בלחיצה על יצירה והעתקה במסוף ממשק המשתמש. מידע נוסף זמין במאמר הוספת אימות לסשן קיים. אם מפתח ה-MD5 שנוצר אוטומטית ארוך מדי בשביל התמיכה של המערכת המקומית, אפשר להגדיר מפתח MD5 באופן ידני דרך ממשק המשתמש, ה-CLI של Google Cloud או ה-API.

מסלולים מקומיים ללא ערך MED מקבלים עדיפות

אם Cloud Router מקבל נתיב מקומי ללא ערך MED, הוא פועל בהתאם להתנהגות שמתוארת ב-RFC 4271. ‫Cloud Router מתייחס למסלול עם העדיפות הכי גבוהה על ידי הנחה של ערך ה-MED הכי נמוך שאפשר (0).

המאמרים הבאים