BGP HA当多个 BGP 对等器使用启用优雅的超时器配置时,在配对过程中注意到了路由更新延迟。

BGP HA当多个 BGP 对等器使用启用优雅的超时器配置时,在配对过程中注意到了路由更新延迟。

10217
Created On 11/23/20 17:14 PM - Last Modified 11/18/24 22:58 PM


Symptom


HA当由于链接监视器关闭而发生故障时。 BGP 延迟向所有同行发送更新消息,直到优雅的重新启动时间等待其配置为可到达的所有同行。 一旦优美的时间过期,它会忽略向下的同行发送更新消息,并发送更新消息给剩余的可接触的同行。



Environment


所有设备上的预期行为 PAN-OS 。



Cause


在下面的例子中解释。 

方案 1

FW1是活跃的,它 BGP 与SW1和SW2对等。

当 SW1 同时关闭两个端口时(通过重新启动模拟 SW1 故障)。 要 HA 进行故障转移,连接到 FW1 的 SW2 端口被关闭。

用户添加的图像


 

HA FW1 上的链接监视器可检测 1/9 和 1/10 的两个端口。 它触发故障。

BGP 在 FW2 上对从 1/10 开始打开的接管启动/接收进行窥视 BGP 将等待链接 1/9,然后再 BGP 向所有同行发送更新消息(在这种情况下,1/10 将等待单元 1/9 出现)。 如果端口 1/9 剂量未出现单位优雅重新启动时间过期,它将 BGP 更新消息到 1/10。

这是预期的行为。 BGP 在发送更新消息之前,等待其所有配置的对应处于打开状态。 虽然这似乎是由于故障过失导致的路由更新延迟 HA 。 这是设备 BGP 上的收敛的重叠 PA , HA 但因故障而 BGP 导致更新延迟 HA 。




方案2

如果 FW1 上的链接仅失败。 收购后,FW2将没有任何问题,以达到两个同行,只要两个同行收到 BGP 开放的消息。 将立即发送更新。



用户添加的图像



BGP 在发送更新消息之前,等待其所有同行都能够联系到。 一旦宽限期到达。 它忽略无法联系到的同行,并向其他同行发送更新。 这是为了避免消耗更多资源的过度更新消息。



 


 



Resolution


预期行为。 A 案例研究,以了解为什么 BGP 收敛延迟观察到在一些 HA 故障转移。



Additional Information


错误 :PAN-158378

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HBjhCAG&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language