고급 라우팅 엔진 - BGP : 대기 타이머가 만료되었습니다.

고급 라우팅 엔진 - BGP : 대기 타이머가 만료되었습니다.

5542
Created On 07/03/24 03:17 AM - Last Modified 01/03/25 06:30 AM


Symptom


  • 시스템 로그에 " BGP 피어 세션 설정 상태 벗어났습니다"라는 메시지와 함께 BGP 연결이 종료되었습니다.
  • Notification sent message with to "Hold Timer Expired" is seen in frr/nsX_frr_export.log ( less mp-log frr/nsX_frr_export.log )
    23:40 BGP: [HZN6M-XRM1G] %NOTIFICATION: sent to neighbor vm100-2 4/0 (Hold Timer Expired) 0 bytes 
    23:40 BGP: [PXVXG-TFNNT] %ADJCHANGE: neighbor neighbor vm100-2(192.168.1.2) in vrf default Down BGP Notification send
    
  • 모니터 > 로그 > 시스템에서 생성된 로그:

holdtimer2.png



Environment


  • 팔로 알토 방화벽
  • 고급 라우팅 엔진
  • 논리적 라우터
  • BGP.


Cause


RFC 4271 에 따르면:
시스템이 OPEN 메시지의 Hold Time 필드에 지정된 기간 내에 연속적으로 KEEPALIVE, UPDATE 및/또는 NOTIFICATION 메시지를 수신하지 못하면 Hold Timer Expired 오류 코드가 포함된 NOTIFICATION 메시지가 전송되고 BGP 연결이 닫힙니다.


Resolution


  1. 네트워크 대역폭 모니터링 도구(예: PRTG, WhatUp, Nagios 등)에서 얻은 시간을 상관시키고 해당 문제에 대한 인터페이스 의 비트 전송률이 그래프에서 평평/평준화된 추세를 보이는지 확인합니다. 그렇다면 현재 요구 사항을 지원하고 SLA가 충족되지 않으면 서비스 공급자에게 에스컬레이션하기 위해 더 많은 대역폭이 필요하다는 것을 확인합니다.
  2. 이 문제를 방지하려면 Keep Alive Interval 및 Hold Time 값을 늘리세요.
      1. 네트워크 > 라우팅 > 논리 라우터 > [LR 클릭] > BGP > 피어 그룹 > [피어 그룹 클릭] > PEER > [피어 클릭] > 연결 옵션 > 타이머 프로필 로 이동하여 사용 중인 타이머 프로필을 알아야 합니다.

        타이머프로필3.png

        참고: 위의 타이머 프로필은 하나의 피어만 사용자 정의하고 있으므로 'InHerit(피어 그룹에서 상속)'을 사용하고 있으며, 새로운 타이머 프로필을 만들어야 합니다.

    1. 네트워크 > 라우팅 > 라우팅 프로필 > BGP > BGP 타이머 프로필 > 추가 또는 [타이머 프로필 이름 클릭]으로 이동하여 타이머 프로필을 만들거나 편집합니다.

      타이머프로필C.png

참고: 보류 시간 값은 Keep Alive Interval의 3배로 설정하는 것이 좋습니다.

    1. 기존 타이머 프로필을 방금 편집한 경우에는 이 단계가 필요하지 않습니다. 그렇지 않은 경우 2a에 언급된 경로를 따라 새로 만든 타이머 프로필을 적용합니다.


Additional Information


타이머 값을 늘려도 문제가 해결되지 않으면 다음을 참조하세요.BGP 이웃의 플래핑 문제를 해결하는 방법.





Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010zBFCAY&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language