고급 라우팅 엔진 - BGP : 대기 타이머가 만료되었습니다.
5542
Created On 07/03/24 03:17 AM - Last Modified 01/03/25 06:30 AM
Symptom
- 시스템 로그에 " BGP 피어 세션 설정 상태 벗어났습니다"라는 메시지와 함께 BGP 연결이 종료되었습니다.
- Notification sent message with to "Hold Timer Expired" is seen in frr/nsX_frr_export.log ( less mp-log frr/nsX_frr_export.log )
23:40 BGP: [HZN6M-XRM1G] %NOTIFICATION: sent to neighbor vm100-2 4/0 (Hold Timer Expired) 0 bytes 23:40 BGP: [PXVXG-TFNNT] %ADJCHANGE: neighbor neighbor vm100-2(192.168.1.2) in vrf default Down BGP Notification send - 모니터 > 로그 > 시스템에서 생성된 로그:
Environment
- 팔로 알토 방화벽
- 고급 라우팅 엔진
- 논리적 라우터
- BGP.
Cause
RFC 4271 에 따르면:
시스템이 OPEN 메시지의 Hold Time 필드에 지정된 기간 내에 연속적으로 KEEPALIVE, UPDATE 및/또는 NOTIFICATION 메시지를 수신하지 못하면 Hold Timer Expired 오류 코드가 포함된 NOTIFICATION 메시지가 전송되고 BGP 연결이 닫힙니다.
Resolution
- 네트워크 대역폭 모니터링 도구(예: PRTG, WhatUp, Nagios 등)에서 얻은 시간을 상관시키고 해당 문제에 대한 인터페이스 의 비트 전송률이 그래프에서 평평/평준화된 추세를 보이는지 확인합니다. 그렇다면 현재 요구 사항을 지원하고 SLA가 충족되지 않으면 서비스 공급자에게 에스컬레이션하기 위해 더 많은 대역폭이 필요하다는 것을 확인합니다.
- 이 문제를 방지하려면 Keep Alive Interval 및 Hold Time 값을 늘리세요.
- 네트워크 > 라우팅 > 논리 라우터 > [LR 클릭] > BGP > 피어 그룹 > [피어 그룹 클릭] > PEER > [피어 클릭] > 연결 옵션 > 타이머 프로필 로 이동하여 사용 중인 타이머 프로필을 알아야 합니다.
참고: 위의 타이머 프로필은 하나의 피어만 사용자 정의하고 있으므로 'InHerit(피어 그룹에서 상속)'을 사용하고 있으며, 새로운 타이머 프로필을 만들어야 합니다.
- 네트워크 > 라우팅 > 논리 라우터 > [LR 클릭] > BGP > 피어 그룹 > [피어 그룹 클릭] > PEER > [피어 클릭] > 연결 옵션 > 타이머 프로필 로 이동하여 사용 중인 타이머 프로필을 알아야 합니다.
- 네트워크 > 라우팅 > 라우팅 프로필 > BGP > BGP 타이머 프로필 > 추가 또는 [타이머 프로필 이름 클릭]으로 이동하여 타이머 프로필을 만들거나 편집합니다.
참고: 보류 시간 값은 Keep Alive Interval의 3배로 설정하는 것이 좋습니다.
-
- 기존 타이머 프로필을 방금 편집한 경우에는 이 단계가 필요하지 않습니다. 그렇지 않은 경우 2a에 언급된 경로를 따라 새로 만든 타이머 프로필을 적용합니다.
Additional Information
타이머 값을 늘려도 문제가 해결되지 않으면 다음을 참조하세요.BGP 이웃의 플래핑 문제를 해결하는 방법.