Border Gateway Protocol(BGP) 세션이 Direct Connect 링크를 통해 연결이 설정되지 않거나 유휴 상태에 있습니다. 이를 해결하려면 어떻게 해야 합니까?

BGP 세션이 표시되지 않을 경우 다음을 점검하십시오.

Direct Connect 링크 상태 확인

BGP 세션을 시작하려면 물리적 Direct Connect 링크가 작동해야 하며 사용자 측과 AWS 측 모두에서 BGP 피어 IP가 서로 연결되어 있어야 합니다. 물리적 연결이 다운되거나 BGP 피어 간에 연결되어 있지 않은 경우 AWS 콘솔에서 가상 인터페이스 BGP 상태가 다운되었습니다. 어떻게 해야 합니까?를 참조하십시오.

Direct Connect 라우터의 구성 점검 및 확인

  • 로컬 및 원격 BGP 피어의 IP 주소, 로컬 및 원격 BGP ASN(자율 시스템 번호) 및 BGP MD5 암호는 AWS Direct Connect 콘솔에서 다운로드한 Direct Connect 구성 파일을 사용하여 구성해야 합니다.
  • Direct Connect 라우터 또는 다른 디바이스가 TCP 포트 179 및 다른 적절한 임시 포트에서의 수신 또는 송신을 차단하고 있지 않은지 확인합니다.
  • AWS 측에 외부 BGP(EBGP) 다중 홉이 비활성화되어 있으므로 BGP 피어는 서로 홉 하나 이상 떨어져 있을 수 없습니다.

참고: 퍼블릭 가상 인터페이스(VIF)의 경우 BGP 피어 IP가 AWS에서 제공하는 CIDR 범위 내에 있는지 확인하십시오. BGP 피어 IP가 승인되지 않은 경우 BGP 세션이 설정되지 않습니다. 자세한 내용은 AWS Direct Connect FAQ를 참조하십시오.

디버그 패킷 캡처

추가로 문제 해결 작업을 수행해야 하는 경우 라우터에서 다음 로그를 수집하여 분석하십시오.

  • BGP 및 TCP 디버그
  • BGP 로그
  • BGP 피어 IP 간 트래픽의 패킷 캡처

BGP 세션이 설정된 상태에서 유휴 상태로 변경되는지 점검

  • 프라이빗 Direct Connect VIF의 경우 BGP 세션을 통해 알리는 경로의 수를 확인하십시오. BGP 세션을 통해 100개보다 많은 경로를 알리는 경우 BGP 세션이 유휴 상태로 전환됩니다. 알려지는 경로의 수가 100개보다 적도록 경로를 요약하거나 BGP 세션을 통해 AWS에 기본 경로를 알리십시오.
  • 온프레미스 네트워크에 100개가 넘는 네트워크가 있는 경우 BGP 세션을 통해 AWS에 기본 경로를 알릴 수 있습니다.
  • 알린 경로의 수가 100개 미만이 되도록 경로를 요약할 수 있습니다.

페이지 내용이 도움이 되었습니까? | 아니요

AWS 지원 지식 센터로 돌아가기

도움이 필요하십니까? AWS 지원 센터를 방문하십시오.

게시된 날짜: 2018년 1월 23일

업데이트된 날짜: 2018년 4월 11일