Direct Connect를 통한 BGP 연결 문제를 해결하려면 어떻게 해야 합니까?

최종 업데이트 날짜: 2018년 4월 11일

경계 경로 프로토콜(BGP) 세션이 Direct Connect 링크를 통한 연결을 설정하지 않거나, 유휴 상태에 있습니다. 이 문제를 해결하려면 어떻게 해야 합니까?

해결 방법

BGP 세션이 나타나지 않으면, 다음을 확인하십시오.

Direct Connect 링크 상태 확인

BGP 세션을 가져오려면, 실제 Direct Connect 링크가 켜져 있어야 하며, 사용자 측과 AWS 측 양쪽 모두의 BGP 피어 IP 간에 연결되어 있어야 합니다. 물리적 연결이 끊어졌거나, BGP 피어 간에 연결이 없는 경우, AWS 콘솔에서 내 가상 인터페이스 BGP 상태가 다운됨을 참조하십시오. 어떻게 해야 합니까?

Direct Connect 라우터의 구성을 점검하고 확인합니다.

  • 로컬 및 원격 BGP 피어의 IP 주소, 로컬 및 원격 BGP 자율 시스템 번호(ASN), 그리고 BGP MD5 암호는 AWS Direct Connect 콘솔에서 다운로드한 Direct Connect 구성 파일을 사용하여 구성해야 합니다.
  • Direct Connect 라우터 또는 기타 장치가 TCP 포트 179 및 기타 적절한 임시 포트의 수신 또는 송신을 차단하고 있지 않은지 확인합니다.
  • 외부 BGP(EBGP) 멀티 홉은 AWS 측에서 비활성화되어 있기 때문에, BGP 피어는 서로 1홉 이상 떨어져 있을 수 없습니다.

참고: 퍼블릭 가상 인터페이스(VIF)의 경우, BGP 피어 IP가 AWS에서 승인한 CIDR 범위에 속하는지 확인합니다. BGP 피어 IP가 승인되지 않으면, BGP 세션이 설정되지 않습니다. 자세한 내용은 AWS Direct Connect FAQ를 참조하십시오.

디버그 패킷 캡처

추가 문제 해결을 수행해야 하는 경우, 추가 분석을 위해 라우터에서 이러한 로그를 수집하십시오.

  • BGP 및 TCP 디버그
  • BGP 로그
  • BGP 피어 IP 간의 트래픽에 대한 패킷 캡처

BGP 세션이 설정된 상태에서 유휴 상태로 변경되는지 확인합니다.

  • 프라이빗 Direct Connect VIF의 경우, BGP 세션을 통해 공급하는 경로의 수를 확인합니다. BGP 세션을 통해 100개 이상의 경로를 공급하는 경우, BGP 세션이 유휴 상태로 전환됩니다. 보급된 경로의 수가 100개 미만이 되도록 경로를 요약하거나, BGP 세션을 통해 AWS에 기본 경로를 공급합니다.
  • 온프레미스 네트워크에 100개가 넘는 네트워크가 있는 경우, BGP 세션을 통해 AWS에 기본 경로를 공급할 수 있습니다.
  • 공급된 경로 수가 100개 미만이 되도록 경로를 요약할 수 있습니다.