BGP HA当多个 BGP 对等器使用启用优雅的超时器配置时,在配对过程中注意到了路由更新延迟。
10217
Created On 11/23/20 17:14 PM - Last Modified 11/18/24 22:58 PM
Symptom
HA当由于链接监视器关闭而发生故障时。 BGP 延迟向所有同行发送更新消息,直到优雅的重新启动时间等待其配置为可到达的所有同行。 一旦优美的时间过期,它会忽略向下的同行发送更新消息,并发送更新消息给剩余的可接触的同行。
Environment
所有设备上的预期行为 PAN-OS 。
Cause
在下面的例子中解释。
方案 1
FW1是活跃的,它 BGP 与SW1和SW2对等。
当 SW1 同时关闭两个端口时(通过重新启动模拟 SW1 故障)。 要 HA 进行故障转移,连接到 FW1 的 SW2 端口被关闭。
HA FW1 上的链接监视器可检测 1/9 和 1/10 的两个端口。 它触发故障。
BGP 在 FW2 上对从 1/10 开始打开的接管启动/接收进行窥视 BGP 将等待链接 1/9,然后再 BGP 向所有同行发送更新消息(在这种情况下,1/10 将等待单元 1/9 出现)。 如果端口 1/9 剂量未出现单位优雅重新启动时间过期,它将 BGP 更新消息到 1/10。
这是预期的行为。 BGP 在发送更新消息之前,等待其所有配置的对应处于打开状态。 虽然这似乎是由于故障过失导致的路由更新延迟 HA 。 这是设备 BGP 上的收敛的重叠 PA , HA 但因故障而 BGP 导致更新延迟 HA 。
方案2
如果 FW1 上的链接仅失败。 收购后,FW2将没有任何问题,以达到两个同行,只要两个同行收到 BGP 开放的消息。 将立即发送更新。
BGP 在发送更新消息之前,等待其所有同行都能够联系到。 一旦宽限期到达。 它忽略无法联系到的同行,并向其他同行发送更新。 这是为了避免消耗更多资源的过度更新消息。
Resolution
预期行为。 A 案例研究,以了解为什么 BGP 收敛延迟观察到在一些 HA 故障转移。
Additional Information
错误 :PAN-158378