このプレイブックは、BGPルート制限値に達した際の問題解決手順を説明します。
概要
このプレイブックは、BGPルート制限値に達したかどうかを特定し、Catoへのルートアドバタイズ数を削減する手順を説明します。
症状
BGPセッションのリセットまたは不安定化
不整合なルーティング
断続的なブラックホール化
ステップ1 - 到達したルートの制限値を確認
以下はCato管理アプリケーションの管理者がルート制限値が到達したことを確認できる異なる方法です。
ストーリードリルダウンの使用
XDR インシデント検出ページにアクセスし、プロデューサーをアカウント運用に設定し、フィルター『表示含むBGP プレフィックス枯渇』を使用して設定します。 必要に応じて時間枠を調整。

下記のようにストーリーが作成されたことを確認します。

ストーリーをクリックして詳細を掘り下げます。 それはストーリーステータス、インシデントタイムラインについての情報を提供します。

BGPステータスを確認
関連するサイトのBGPタブに移動し、BGPステータスを表示をクリックし、Rawステータスを選択します。 ポップアップウィンドウでroutes_countフィールドを検索し、ルート数が1024ルートの制限に達していることを確認します。
ステップ2 - アドバタイズされたルート数を減らす
Catoへのアドバタイズされるルート数を減らすために、次のオプションを適用できます:
集約された(要約された)ルートをアドバタイズする - 内部プレフィックスをまとめることで、Catoに送信されるルートの総数を大幅に減少させることができます。
ルートフィルタリングを適用する - インフラストラクチャ、トランジット、または非WAN関連のプレフィックスを除外し、必要なルートのみをアドバタイズします。 可能なフィルタリングオプションについてはBGPフィルタリングで作業する記事を確認してください。
これらの手順を実施できない場合、および適用してもアドバタイズされたルート数が1024を超えている場合は、さらなるサポートを受けるためにCatoサポートにご連絡ください。
Catoサポートへのケースを提出
このプレイブックに従っても問題が解決しない場合は、サポートチケットを提出してください。 リクエストに対する最も有益な対応を得るために、管理者は実行したトラブルシューティング手順の結果を提供するべきです。