XOpsネットワークプレイブック - BGPプレフィックス枯渇

Prev Next

このプレイブックは、BGPルート制限値に達した際の問題解決手順を説明します。

概要

このプレイブックは、BGPルート制限値に達したかどうかを特定し、Catoへのルートアドバタイズ数を削減する手順を説明します。

症状

  • BGPセッションのリセットまたは不安定化

  • 不整合なルーティング

  • 断続的なブラックホール化

ステップ1 - 到達したルートの制限値を確認

以下はCato管理アプリケーションの管理者がルート制限値が到達したことを確認できる異なる方法です。

ストーリードリルダウンの使用

  • XDR インシデント検出ページにアクセスし、プロデューサーをアカウント運用に設定し、フィルター『表示含むBGP プレフィックス枯渇』を使用して設定します。 必要に応じて時間枠を調整。

  • 下記のようにストーリーが作成されたことを確認します。
    story-bgp-ex.jpg

  • ストーリーをクリックして詳細を掘り下げます。 それはストーリーステータス、インシデントタイムラインについての情報を提供します。
    bgp-prefix-story.jpg

BGPステータスを確認

関連するサイトのBGPタブに移動し、BGPステータスを表示をクリックし、Rawステータスを選択します。 ポップアップウィンドウでroutes_countフィールドを検索し、ルート数が1024ルートの制限に達していることを確認します。

ステップ2 - アドバタイズされたルート数を減らす

Catoへのアドバタイズされるルート数を減らすために、次のオプションを適用できます:

  • 集約された(要約された)ルートをアドバタイズする - 内部プレフィックスをまとめることで、Catoに送信されるルートの総数を大幅に減少させることができます。

  • ルートフィルタリングを適用する - インフラストラクチャ、トランジット、または非WAN関連のプレフィックスを除外し、必要なルートのみをアドバタイズします。 可能なフィルタリングオプションについてはBGPフィルタリングで作業する記事を確認してください。

これらの手順を実施できない場合、および適用してもアドバタイズされたルート数が1024を超えている場合は、さらなるサポートを受けるためにCatoサポートにご連絡ください。

Catoサポートへのケースを提出

このプレイブックに従っても問題が解決しない場合は、サポートチケットを提出してください。 リクエストに対する最も有益な対応を得るために、管理者は実行したトラブルシューティング手順の結果を提供するべきです。