如何透過 Direct Connect 對 BGP 連線問題進行疑難排解?

1 分的閱讀內容
0

我的邊界閘道協定 (BGP) 工作階段不會透過 AWS Direct Connect 連結建立連線,或是處於閒置狀態。

解決方法

如果您的 BGP 工作階段未建立連線或處於閒置狀態,請完成下列任務。

檢查 Direct Connect 連結狀態

若要啟動 BGP 工作階段,實體 Direct Connect 連結必須已啟動,且必須在 BGP 對等 IP 位址之間存在連線。BGP 對等 IP 位址之間的連線必須位於您這一端和 AWS 端。

如果實體連線中斷,或者如果 BGP 對等之間沒有連線,請對 OSI 或 BGP 組態進行疑難排解。如需詳細資訊,請參閱我的 Direct Connect 虛擬介面 BGP 狀態在 AWS Console 中為關閉。我該怎麼辦?

檢閱 Direct Connect 路由器上的組態

使用從 Direct Connect 主控台下載的 Direct Connect 組態檔案來設定下列內容:

  • 本機和遠端 BGP 對等
  • 本機和遠端 BGP 自治系統編號 (ASN)
  • BGP MD5 密碼

確認 Direct Connect 路由器或任何其他裝置沒有阻止 TCP 連接埠 179 及其他暫時性連接埠的輸入或輸出。

由於外部 BGP (EBGP) 多重躍點功能已在 AWS 端關閉,因此 BGP 對等之間的距離不能超過一個躍點。
**注意:**對於公有虛擬介面,請確認 BGP 對等 IP 位址是否在 AWS 核准的 CIDR 範圍內。如果 BGP 對等 IP 位址未獲批准,則無法建立 BGP 工作階段。如需詳細資訊,請參閱 AWS Direct Connect 常見問答集

偵錯封包擷取

若要執行其他疑難排解,請檢閱路由器的下列日誌:

  • BGP 和 TCP 偵錯
  • BGP 日誌
  • BGP 對等 IP 位址之間流量的封包擷取

檢查 BGP 工作階段是否從建立狀態變更為閒置狀態

對於私有 Direct Connect 虛擬介面,請檢閱透過 BGP 工作階段通告的路由數量。如果透過 BGP 工作階段通告的路由超過 100 個,BGP 工作階段會進入閒置狀態。將路由匯總,讓通告的路由數小於或等於100。或者,透過 BGP 工作階段向 AWS 通告預設路由。

如果您的內部部署網路中有超過 100 個網路,您可以透過 BGP 工作階段向 AWS 通告預設路由。將路由匯總,讓通告的路由數小於 100。

相關資訊

對 AWS Direct Connect 進行疑難排解

當 Direct Connect BGP 的狀態從 UP 變成 DOWN 時,如何對其進行疑難排解?

AWS 官方
AWS 官方已更新 5 個月前