Cómo solucionar problemas de BFD
12146
Created On 10/04/23 05:06 AM - Last Modified 01/07/25 19:29 PM
Objective
Identificar y resolver la causa de la interrupción de la sesión BFD.
Environment
- Cortafuegos de Palo Alto
- Sistema operativo PAN compatible
- BFD
Procedure
- ¿El par admite un componente RFC de BFD que Palo Alto no admite? Consulte Componentes RFC no admitidos de BFD para obtener más información. La mejor forma de determinarlo es realizar una packet capture (captura de paquetes - pcap), utilizando Introducción: captura de paquetes como guía.
- Identificar el posible agotamiento de recursos en el cortafuegos de Palo Alto.
- Si el cortafuegos está monitoreado por Strata Cloud Manager (anteriormente conocido como AIOps), use Cómo identificar CPU alta, búfer de paquetes y descriptor de paquetes en el cortafuegos con Strata Cloud Manager
- Para firewalls que no estén monitoreados por Strata Cloud Manager, utilice los siguientes pasos
- Utilice Cómo solucionar problemas de uso elevado de búfer de paquetes o descriptores de paquetes para verificar si su cortafuegos está haciendo un uso elevado de los recursos del plano de datos .
- Determinar si la utilización de la CPU del plano de datos es alta
- En la GUI del firewall, vaya a TABLERO DE CONTROL > Widgets > Sistema > haga clic en Recursos del sistema
- Para resolver este problema, utilice Cómo solucionar problemas de CPU de DataPlane alta
- Determinar si la utilización de la CPU del management plane (plano de gestión - MP) es alta
- En la GUI del firewall, vaya a TABLERO DE CONTROL > Widgets > Sistema > haga clic en Recursos del sistema
- Para resolver este problema, utilice CONSEJOS Y TRUCOS: Reducción de la carga del plano de gestión
- Para minimizar la carga de DP, lo ideal sería que el firewall descargara la sesión BFD. Sin embargo, debido a la política de seguridad y los perfiles de seguridad, la sesión no se descarga. Para reducir la carga de CPU -DP, consulte Consejos y trucos: Cómo crear una anulación de aplicación .
- Intente identificar un posible problema de interfaz utilizando lo siguiente
- ¿El BFD del Firewall parpadea intermitentemente con los contadores de error "flow_bfd_tx_err" y "flow_bfd_tx_l2"?
- BFD de múltiples saltos
- ¿La ruta de la que depende BFD ha sufrido alguna alteración durante el incidente? Compruebe la antigüedad de la ruta.
admin@Lab70-133-PA-3220> show routing route
----SNIPPED----
destination nexthop metric flags age interface next-AS
0.0.0.0/0 77.77.77.100 10 A S ethernet1/1
77.75.77.0/24 0.0.0.0 10 Oi 1387850 ethernet1/2
77.75.77.0/24 77.75.77.133 0 A C ethernet1/2
77.75.77.133/32 0.0.0.0 0 A H
77.77.77.0/24 0.0.0.0 10 Oi 138 ethernet1/1
77.77.77.0/24 77.77.77.133 0 A C ethernet1/1
- Paquetes BFD descartados debido a una falta de coincidencia en la configuración de múltiples saltos.
- Disminuya la sensibilidad configurando un temporizador más largo, vaya a Red > Perfiles de red > Perfil BFD