GRE 隧道连接问题
如果迂到连接问题,请执行以下步骤以帮助解决问题:
-
如果未在 GRE 隧道上建立 BGP,请先尝试对 BGP 对等 IP 地址进行 ping 操作,以确保 GRE 隧道上存在层 2 连接。
-
验证 BGP 保持计时器和保持活动配置。 挂起计时器应该设置为 90 秒,而保持活动应该设置为 30 秒。
-
如果 BGP 设置正确,请检查设备上的 MTU 设置是否与 GRE 网关的 MTU 匹配。
否则,如果 BGP 可以利用
OpenSent
或OpenConfirm
,请检查设备上的 BGP 多跳跃设置。 某些 GRE 隧道配置可能不会调整 BGP TCP TTL。 作为变通方法,将多中继段设置为值64
,这将强制 BGP 包的 TTL 值在 16 个路由中继段之后到期。 -
对于 Juniper vSRX,缺省情况下 BGP stale-routes-time 为 5 分钟。 旧的路由时间语句允许我们设置路由设备在声明关闭前等待从重新启动邻居接收消息的时间长度。 如果 GRE HA 故障转移到第二个 GRE,那么第二个隧道需要 5 分钟来反映流量。