华为HCIE-R&S(数通)论述题(一)
一、题目描述 BGP邻居排障及选路 1、假设你是ISP1的管理员,AR2和AR4的EBGP邻居没有正常建立,请分析故障原因,并写出排障思路及命令?
答案解析:
故障分析过程如下:
第一步:检查是否存在连通性故障
使用ping命令检测BGP邻居之间是否可以Ping通。
在R2上执行命令:ping –a source-ip-address –s packetsize host 来检测R2和R4两端的互通性,带源地址可以同时检测两端路由是否正常,指定ping的字节可以检查大包在链路上传输是否正常。如果可以Ping通,则说明BGP邻居之间有可达的路由并且链路传输也没有问题,请执行第二步。
第二步:检查是否存在BGP配置错误
故障可能原因1:检查是否配置ACL禁止TCP的179端口
在AR2执行display acl all命令查看是否禁止TCP的179端口,如果有禁止TCP的179端口的ACL,执行undo rule rule-id destination-port和undo rule rule-id source-port命令取消配置。
故障可能原因2:检查是否配置认证信息
在AR2设备上执行dis bgp peer verbose命令查看是否配置认证,如果存在认证信息,查看认证类型是否一致,如果不一致,则修改认证类型为一致,如果认证类型一致,检查设置的认证密码是否一致&#