PAN-OS 10.2 和 11.0 中高级路由引擎的 BGP 对等互连问题

PAN-OS 10.2 和 11.0 中高级路由引擎的 BGP 对等互连问题

12372
Created On 03/06/24 22:36 PM - Last Modified 05/07/24 14:04 PM


Symptom


由于这个问题,可能会出现不同的症状:

  • 在“提交强制”之后,BGP 对等体会遇到抖动(暂时断开连接并重新连接)
  • 在防火墙重新启动或任何类型的提交后,BGP 对等体将永久断开连接并卡在以下任何状态:
    • >show advanced-routing bgp peer status
      Logical Router: ROUTER_NAME
      ==============
      Peer Name:               PEER_NAME
      BGP State:               Idle
      Last Reset:              Waiting for Peer IPv6 LLA, 08:02:39 ago
    • >show advanced-routing bgp peer status
      Logical Router: ROUTER_NAME
      ==============
      Peer Name:               PEER_NAME
      BGP State:               Connect
      Last Reset:              Waiting for peer OPEN, 00:16:46 ago
      
    • >show advanced-routing bgp peer status
      Logical Router: ROUTER_NAME
      ==============
      Peer Name:               PEER_NAME
      BGP State:               Active
      Last Reset:              Waiting for NHT, 00:09:16 ago
  • 如果上述行为是由此特定问题引起的,则应通过使用现有的非工作 BGP 对等地址 重新创建新的 BGP 对等体来解决: 网络>路由 > 逻辑路由器 > BGP >对等组 > [现有对等组] > 添加新的对等体地址
  • 如果该行为不是由此特定问题引起的,则重新添加 BGP 对等体将无法纠正该问题。


Environment


  • 帕洛阿尔托网络防火墙
  • PAN-OS 10.2 或 11.0
  • 启用高级路由引擎(设备>设置>管理>常规>高级路由


Cause


有多个单独的软件问题导致此行为,所有问题都在问题 ID PAN-182734 下跟踪

Resolution


  • 这些问题已在 PAN-OS 10.2.5+、11.0.2+ 和 11.1.0+ 中修复
  • 解决方法是,如果 BGP 对等体卡住,则在遇到问题后,使用现有的非工作 BGP 对等体地址 重新创建新的 BGP 对等体条目网络>路由 > 逻辑路由器 > BGP >对等组 > [现有对等体组] > 添加新的对等体地址


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XhtSCAS&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language