So beheben Sie Probleme mit der flatternden OSPF Nachbarschaft
11560
Created On 09/21/23 04:08 AM - Last Modified 01/07/25 13:09 PM
Objective
Identifizieren und Beheben der Ursache für schwankende OSPF Angrenzungen.
Environment
- Palo Alto-Firewalls
- PAN-OS
- OSPF
Procedure
- Identifizieren Sie mögliche Probleme mit der Erreichbarkeit der OSFP-Nachbarschaft.
- Zur Verwendung auf der physischen Ebene: So beheben Sie Probleme mit physischen Port-Flaps oder Link-Downs .
- Die Verwendung derselben IP-Adresse auf zwei verschiedenen Geräten kann zu einem instabilen OSPF führen. Um dieses Problem zu beheben, überprüfen Sie „Empfangener widersprüchlicher ARP auf Schnittstelle EthernetX/X mit doppelter IP YYYY“ .
- Ist BFD zwischen Nachbarn konfiguriert? Lesen Sie „So beheben Sie BFD-Fehler, um das Problem zu isolieren“.
- Überprüfen Sie, ob ein Problem mit der aggregierten Schnittstelle mit LACP vorliegt. Informieren Sie sich über die Fehlerbehebung bei LACP Ausfällen oder Flap-Problemen .
- Unvollständiger ARP Eintrag oder Firewall antwortet auf jede ARP Anfrage im Netzwerk .
- Wurde ein HA Ausfall ausgelöst?
- Stellen Sie sicher, dass der OSPF Graceful Restart auf beiden Peers konfiguriert ist.
- Identifizieren Sie eine mögliche Ressourcenerschöpfung in der Palo Alto- Firewall.
- Wenn die Firewall von Strata Cloud Manager (früher bekannt als AIOps) überwacht wird, verwenden Sie So identifizieren Sie mit Strata Cloud Manager hohe CPU, Paketpuffer- und Paketdeskriptorauslastungen in der Firewall .
- Führen Sie für nicht von Strata Cloud Manager überwachte Firewalls die folgenden Schritte aus.
- Überprüfen Sie mithilfe der Anleitung zur Fehlerbehebung bei hoher Paketpuffer- oder Paketdeskriptornutzung, ob Ihre Firewall eine hohe Nutzung der Datenebene aufweist.
- Stellen Sie fest, ob die CPU Auslastung der Datenebene hoch ist.
- Gehen Sie in der GUI der Firewall zu DASHBOARD > Widgets > System > klicken Sie auf Systemressourcen.
- Um dieses Problem zu beheben, lesen Sie die Anleitung zur Fehlerbehebung bei hoher DataPlane CPU .
- Stellen Sie fest, ob die CPU Auslastung der Management Plane (Management-Ebene, MP) hoch ist.
- Gehen Sie in der GUI der Firewall zu DASHBOARD > Widgets > System > klicken Sie auf Systemressourcen.
- Um dieses Problem zu beheben, verwenden Sie TIPPS & TRICKS: Reduzieren der Management Plane-Last .
- So beheben Sie Probleme mit OSPF Adjacency, die in den Zuständen INIT, EXSTART, EXCHANGE oder LOADING hängen bleibt.
- Suchen Sie in routed.log nach Fehlern.
> grep pattern "use-values-below" mp-log routed.log
- Nachbar muss nicht benachbart werden.
- Hello-Paket gelöscht, da die Quellrouter-ID mit der lokalen Router-ID übereinstimmt
- Gefälschtes Paket erhalten