Direct Connect를 통한 BGP 연결 문제를 해결하려면 어떻게 해야 합니까?
최종 업데이트 날짜: 2021년 12월 17일
Border Gateway Protocol(BGP) 세션이 AWS Direct Connect 링크를 통한 연결을 설정하지 않거나, 유휴 상태에 있습니다.
해결 방법
BGP 세션이 나타나지 않으면, 다음을 확인하세요.
Direct Connect 링크 상태 확인
BGP 세션을 가져오려면, 실제 Direct Connect 링크가 켜져 있어야 하며, BGP 피어 IP 간에 연결되어 있어야 합니다. BGP 피어 IP 간의 연결은 사용자 측과 AWS 측 모두에서 이루어져야 합니다.
물리적 연결이 끊기거나 BGP 피어 간 연결되지 않은 경우 OSI 또는 BGP 구성 문제를 해결해야 할 수 있습니다. 이렇게 하려면 AWS Management Console에서 Direct Connect에 대한 가상 인터페이스 BGP 상태가 다운되었습니다를 참고하십시오. 어떻게 해야 합니까?
Direct Connect 라우터의 구성을 점검하고 확인합니다.
- Direct Connect 콘솔에서 다운로드한 Direct Connect 구성 파일을 사용하여 다음을 구성해야 합니다.
-로컬 및 원격 BGP 피어.
-로컬 및 원격 BGP Autonomous System Number(ASN).
- BGP MD5 암호. - Direct Connect 라우터 또는 기타 장치가 TCP 포트 179 및 기타 적절한 임시 포트의 수신 또는 송신을 차단하고 있지 않은지 확인합니다.
- 외부 BGP(EBGP) 멀티 홉은 AWS 측에서 사용 중지되어 있기 때문에, BGP 피어는 서로 1홉 이상 떨어져 있을 수 없습니다.
참고: 퍼블릭 VIF(가상 인터페이스)의 경우, BGP 피어 IP가 AWS에서 승인한 CIDR 범위에 속하는지 확인합니다. BGP 피어 IP가 승인되지 않으면, BGP 세션이 설정되지 않습니다. 자세한 내용은 AWS Direct Connect FAQ를 참조하십시오.
디버그 패킷 캡처
추가 문제를 해결하려면, 추가 분석을 위해 라우터에서 이러한 로그를 수집하세요.
- BGP 및 TCP 디버그.
- BGP 로그.
- BGP 피어 IP 간의 트래픽에 대한 패킷 캡처.
BGP 세션이 설정된 상태에서 유휴 상태로 변경되는지 확인합니다.
- 프라이빗 Direct Connect VIF의 경우, BGP 세션을 통해 공급하는 경로의 수를 확인합니다. BGP 세션을 통해 100개 이상의 경로를 공급하는 경우, BGP 세션이 유휴 상태로 전환됩니다. 공급된 경로의 수가 100개 미만이 되도록 경로를 요약하거나, BGP 세션을 통해 AWS에 기본 경로를 공급합니다.
- 온프레미스 네트워크에 100개가 넘는 네트워크가 있는 경우, BGP 세션을 통해 AWS에 기본 경로를 공급할 수 있습니다.
- 공급된 경로 수가 100개 미만이 되도록 경로를 요약할 수 있습니다.