华为CE12800交换机收BGP路由不优故障处理

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

拓扑环境:

wKioL1ih0POyg46rAABxjNhPqqo239.png

如图所示,内网设备是华为CE12800交换机,配置内网地址,通过默认路由上行,并沿途经过NAT防火墙进行静态一对一NAT地址转换为公网地址,策略是完全允许访问的。外网有一台路由器,接收公网EBGP路由。这两台设备之间建立IBGP邻居关系。


问题描述:

当内网CE12800接收到IBGP路由时,发现这些条目不优,也就无法放进IP路由表中。


排错思路:

【理论知识】

路由优化的必要条件:

①下一跳可达;

②如果有多条路径去往相同的目的网段,将会优先其中一条,这一条路径可以优化;

③入向策略允许的路由;

④同步(一般默认是关闭的)。


【排错步骤】

1、在设备上检查下一跳是否可达。采用ping的方式。结果正常。

2、查看CE12800上BGP同步是否已经关闭。默认为关闭状态。配置无误。

3、排除以上两点后,怀疑是否是穿越防火墙时NAT导致的异常情况。

4、使用华三8800路由器替代内网CE12800设备与外网设备建立IBGP,发现可以收到优的路由条目。

wKiom1ih1EuQSkFbAABHRCBbRpk160.png-wh_50

wKiom1ih1Ezi8lXTAACNCfcrTJY825.png-wh_50

5、怀疑是华三设备和华为设备的BGP处理机制不同。

6、联系华为原厂研发进行协助。问题解决。

【故障原因】华为的BGP下一跳必须是通过明细路由到达。而不能通过默认路由递归。

【解决方式】在CE12800上配置BGP下一跳明细的路由,新增一条静态路由即可。








本文转自Grodd51CTO博客,原文链接:http://blog.51cto.com/juispan/1897463,如需转载请自行联系原作者


相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
8月前
|
安全 数据处理 网络虚拟化
|
3月前
|
3月前
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
88 1
|
3月前
|
安全 网络安全 网络虚拟化
Cisco-三层交换机实现VLAN间路由
Cisco-三层交换机实现VLAN间路由
|
3月前
|
网络协议 数据安全/隐私保护 网络虚拟化
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
79 0
|
8月前
|
网络协议 网络性能优化 网络虚拟化
【亮剑】介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置
【4月更文挑战第30天】本文介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置。通过这些命令,网络工程师可以有效地管理设备、优化网络性能并解决网络问题。熟练掌握这些命令对于提升网络运行效率至关重要。
413 2
|
8月前
|
消息中间件 Java Maven
springboot 使用注解的方式创建rabbitmq的交换机、路由key、以及监听队列的名称
springboot 使用注解的方式创建rabbitmq的交换机、路由key、以及监听队列的名称
|
存储 网络协议 分布式数据库
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
366 0
|
网络架构
交换机与路由器技术-27-OSPF路由重分发
交换机与路由器技术-27-OSPF路由重分发
62 0
交换机与路由器技术-27-OSPF路由重分发
|
网络架构
交换机与路由器技术-22-OSPF路由协议
交换机与路由器技术-22-OSPF路由协议
82 0

热门文章

最新文章