¿Cómo soluciono los problemas de conectividad de BGP en una conexión de Connect de Transit Gateway?
Mis sesiones de protocolo de puerta de enlace fronteriza (BGP) no se establecen a través de mi conexión de Connect de AWS Transit Gateway.
Resolución
Comprobación de los requisitos para la sesión de BGP
Haz lo siguiente:
- Confirma que la unidad de transmisión máxima (MTU) del túnel de encapsulación de enrutamiento genérico (GRE) sea más pequeña que la MTU de la interfaz externa. Resta el encabezado GRE de 24 bytes y el encabezado de la dirección IP externa de 20 bytes de la MTU de la interfaz externa.
Nota: El túnel de GRE también se conoce como par de Connect de Transit Gateway. - Comprueba que has configurado correctamente el par de Connect y que está operativo entre el dispositivo y la puerta de enlace de tránsito.
- Comprueba si utilizas los tipos de BGP compatibles, como el BGP interior (iBGP) y el BGP exterior (eBGP), para un comportamiento de enrutamiento específico.
- Crea uno o más pares de Connect en una conexión de Connect y establece dos sesiones de BGP en cada par de Connect para garantizar la redundancia.
Importante: Se recomienda configurar dos sesiones de emparejamiento de BGP. Un par de Connect con una sola sesión de BGP podría perder temporalmente la conectividad durante el mantenimiento de la infraestructura de AWS.
Nota: La conexión de Connect no admite la detección de reenvío bidireccional (BFD) ni el reinicio correcto.
Para obtener más información sobre los requisitos de una conexión de Connect, consulta Requisitos y consideraciones.
Comprobación de que los recursos de AWS se encuentran en el estado correcto
Consulta tus conexiones y pares de Connect para asegurarte de que se encuentran en el estado Disponible.
Nota: Un nuevo par de Connect permanece en el estado Pendiente hasta que se complete la provisión.
Además, confirma que la configuración de pares de Connect muestre la dirección de Transit Gateway, la dirección IP del mismo nivel y el bloque de CIDR interno del BGP.
Comprobación de la dirección BGP y la configuración de ASN en AWS y en el dispositivo
Si no se configuran correctamente la dirección IP o el número de sistema autónomo (ASN) entre pares, se produce un error en la formación de vecinos BGP.
**Nota:**Para lograr redundancia, utiliza dos sesiones de emparejamiento de BGP para cada par de Connect. AWS crea dos sesiones de emparejamiento de BGP de forma predeterminada. Si tienes varios pares de Connect, configura ambas sesiones de emparejamiento de BGP.
En primer lugar, comprueba si tu par de Connect tiene las siguientes configuraciones:
- Para InsideCIDR, verifica que las sesiones de BGP usen el bloque de CIDR /29 para las direcciones IP del mismo nivel.
- Para el ASN del par, comprueba si especificaste un ASN o si AWS te asignó el ASN predeterminado.
Nota: Si no especificas un ASN al crear el par de Connect, AWS utiliza el mismo ASN de la puerta de enlace de tránsito y crea una sesión de iBGP. Esto puede provocar un comportamiento de enrutamiento inesperado.
A continuación, comprueba si el dispositivo tiene las siguientes configuraciones:
-
Verifica que hayas configurado la interfaz del túnel con la primera dirección IP del bloque de CIDR interno. Por ejemplo, si el rango de bloques de CIDR interno es 169.254.6.0/29, configura 169.254.6.1 en el túnel del dispositivo.
-
Verifica que la puerta de enlace de tránsito utilice la segunda dirección IP del rango de bloques de CIDR interno.
Ejemplo de configuración para Cisco IOS:interface Tunnel0 ip address 169.254.6.1 255.255.255.248 tunnel source GRE OUTER IP ADDDRESS tunnel destination TGW TUNNEL IP router bgp 65001 neighbor 169.254.6.2 remote-as 64512 neighbor 169.254.6.2 ebgp-multihop 2 neighbor 169.254.6.2 timers 10 30Nota: Sustituye 169.254.6.1 y 169.254.6.2 por tus direcciones IP del bloque de CIDR interno. Sustituye TGW TUNNEL IP y GRE OUTER IP ADDRESS por tus valores. Para eBGP, configura ebgp-multihop y establece el valor de tiempo de vida (TTL) en 2.
Solución de problemas de estados de los vecinos de BGP
Comprueba tu resumen de BGP y los detalles del vecino en tu dispositivo. Por ejemplo, si tu dispositivo ejecuta Cisco IOS, ejecuta los siguientes comandos.
Para ver un resumen del estado de la sesión de BGP con todos los vecinos, ejecuta el siguiente comando show ip bgp summary:
show ip bgp summary
Para ver información sobre las conexiones de BGP y TCP con los vecinos, ejecuta el siguiente comando show ip bgp neighbors:
show ip bgp neighbors
Para ver el registro de depuración de BGP, ejecuta el siguiente comando debug ip bgp:
debug ip bgp
Si tu vecino de BGP está en estado Inactivo, Activo o Conectado, sigue estos pasos:
-
Ejecuta el siguiente comando telnet para probar la conectividad con la dirección IP del mismo nivel de BGP que está configurada en tu puerta de enlace de tránsito:
telnet TGW-BGP-PEER-IP 179Nota: Sustituye TGW-BGP-PEER-IP por la dirección IP del mismo nivel de BGP de la puerta de enlace de tránsito.
-
Ejecuta el comando tcpdump en el dispositivo para supervisar los paquetes de GRE y el tráfico de BGP, como el puerto TCP 179.
-
Verifica que aparezcan los paquetes encapsulados de GRE y TCP SYN/ACK para el puerto 179.
-
Si tu dispositivo usa temporizadores BGP diferentes o más cortos, se recomienda configurarlo para que coincida con la configuración predeterminada de la puerta de enlace de tránsito. Establece keepalive en 10 segundos y mantén el tiempo en 30 segundos.
Verificación de las asociaciones y la propagación de las tablas de enrutamiento
Sigue estos pasos:
- Abre la consola de Amazon VPC.
- En el panel de navegación, selecciona Conexiones de puerta de enlace de tránsito y, a continuación, selecciona tu ID de conexión.
- En la pestaña Detalles, selecciona el ID de la tabla de enrutamiento y, a continuación, comprueba si has asociado la conexión a la tabla de enrutamiento correcta.
- Para la misma tabla de enrutamiento, elige la pestaña Propagaciones.
- Comprueba que has activado la propagación para que la tabla de enrutamiento pueda aceptar la propagación desde la conexión de Connect.
Si las rutas aparecen en la tabla de enrutamiento de la puerta de enlace de tránsito y no en la tabla de enrutamiento de la conexión conectada, comprueba las asociaciones de la tabla de enrutamiento y la configuración de propagación.
Si no aparecen las rutas esperadas, realiza las siguientes acciones:
- Comprueba si tu dispositivo envía anuncios de BGP. Además, comprueba si hay filtros de exportación o mapas de rutas que puedan bloquear los anuncios.
- En el caso de las conexiones iBGP, tu puerta de enlace de tránsito instala las rutas solo cuando provienen de un par eBGP. Comprueba que las rutas que tu dispositivo anuncia a través de las conexiones iBGP tengan un ASN o utiliza eBGP en su lugar.
La cuota predeterminada para las rutas dinámicas que puedes anunciar desde tu dispositivo a tu par de Connect es de 1000. Puedes ajustar la cuota. Sin embargo, se recomienda limitar el número de rutas dinámicas a 1000 para evitar la inestabilidad del BGP.
Comprobación de los problemas de fragmentación y MTU
La encapsulación de GRE aumenta el tamaño de los paquetes y provoca paquetes fragmentados. Cuando los paquetes se fragmentan, las sesiones de BGP no se pueden establecer.
Para solucionar este problema, toma las siguientes medidas:
-
Comprueba que has configurado correctamente la MTU del GRE en el dispositivo. Para calcular la MTU del GRE, resta 24 bytes del encabezado del GRE y 20 bytes del encabezado de la dirección IP (44 bytes en total) de la MTU externa. Por ejemplo, si tu MTU externa es de 1500, establece tu MTU en 1456.
-
Para comprobar si hay problemas con las rutas de MTU, ejecuta el siguiente comando ping desde tu dispositivo con paquetes de diferentes tamaños e incluye la marca «Don't fragment» -M:
ping -M do -s 1400 TRANSIT_GATEWAY_BGP_PEER_IPNota: Sustituye 1400 por diferentes valores para encontrar el tamaño máximo de MTU que funcione sin fragmentación. Sustituye TRANSIT_GATEWAY_BGP_PEER_IP por la dirección IP del par de BGP del rango de bloques de CIDR internos. Si configuraste dos sesiones de BGP, ejecuta el comando ping para ambas direcciones IP del mismo nivel de BGP.
-
Ejecuta tcpdump o Wireshark en la interfaz de GRE para comprobar si hay paquetes fragmentados. Busca las marcas de direcciones IP que muestren Más fragmentos y comprueba si hay retransmisiones TCP.
Si encuentras problemas de MTU, reduce la MTU del túnel de GRE de tu dispositivo. Además, activa la limitación del tamaño máximo de segmento (MSS) en tu dispositivo para que los paquetes grandes no abrumen la ruta.
Información relacionada
Establecimiento de conexiones y pares de Connect en AWS Transit Gateway
Tablas de enrutamiento de Transit Gateway en AWS Transit Gateway
- Etiquetas
- AWS Transit Gateway
- Idioma
- Español

Contenido relevante
preguntada hace 10 meses
preguntada hace 9 meses
preguntada hace 8 meses
preguntada hace 6 meses
preguntada hace un año