Cómo solucionar problemas de contigüidad de vecinos OSPF inestables
11570
Created On 09/21/23 04:08 AM - Last Modified 01/07/25 13:10 PM
Objective
Identificar y resolver la causa de la inestabilidad de la adyacencia OSPF .
Environment
- Cortafuegos de Palo Alto
- PAN-OS
- OSPF
Procedure
- Identifique el posible problema de accesibilidad de adyacencia OSFP.
- Para el uso de la capa física, cómo solucionar problemas de inestabilidad del puerto físico o problemas de enlace caído .
- El uso de la misma Dirección IP en dos dispositivos diferentes puede generar un OSPF inestable; verifique Se recibió ARP conflictivo en la interfaz ethernetX/X que indica IP duplicada YYYY para resolver dicho problema.
- ¿Está configurado BFD entre vecinos? Revise ¿Cómo solucionar problemas de BFD para aislar el problema?
- Verifique si la interfaz agregada que usa LACP tiene problemas, explore Cómo solucionar problemas de LACP que se cae o falla .
- Entrada ARP incompleta o el firewall responde a cada solicitud ARP en la red .
- ¿Se activó la conmutación por error de HA ?
- Verifique que el reinicio elegante de OSPF esté configurado en ambos pares.
- Identificar el posible agotamiento de recursos en el cortafuegos de Palo Alto.
- Si el cortafuegos es monitoreado por Strata Cloud Manager (anteriormente conocido como AIOps), use Cómo identificar CPU alta, búfer de paquetes y descriptor de paquetes en el cortafuegos con Strata Cloud Manager .
- Para firewalls que no sean monitoreados por Strata Cloud Manager, utilice los siguientes pasos.
- Utilice Cómo solucionar problemas de uso elevado de búfer de paquetes o descriptores de paquetes para verificar si su cortafuegos está haciendo un uso elevado de los recursos del plano de datos .
- Determinar si la utilización de la CPU del plano de datos es alta.
- En la GUI del firewall, vaya a TABLERO DE CONTROL > Widgets > Sistema > haga clic en Recursos del sistema.
- Para resolver este problema, utilice Cómo solucionar problemas de CPU de DataPlane alta .
- Determinar si la utilización de la CPU del management plane (plano de gestión - MP) es alta.
- En la GUI del firewall, vaya a TABLERO DE CONTROL > Widgets > Sistema > haga clic en Recursos del sistema.
- Para resolver este problema, utilice CONSEJOS Y TRUCOS: Reducir la carga del plano de administración .
- Cómo solucionar problemas de adyacencia OSPF atascados en los estados INIT, EXSTART, EXCHANGE o LOADING.
- Busque los errores en routed.log.
> grep pattern "use-values-below" mp-log routed.log
- El vecino no necesita volverse adyacente.
- Paquete de saludo descartado porque la ID del enrutador de origen coincide con la ID del enrutador local
- Paquete falsificado recibido