CCR1072 сброс bgp-сессий

Обсуждение общих вопросов, не касающихся настройки оборудования и ОС
Ответить
ccr1072
Сообщения: 3
Зарегистрирован: 16 авг 2019, 13:51

Проблема с CCR1072-1G-8S+ (RouterOS/firmware 6.45.3) После успешного установления BGP-сессий (3 пира, на всех full view) в течение 4-5 минут, после загрузки всех префиксов происходит сброс всех сессий с ошибкой:

route, bgp, warning Update-source: interface <интерфейс> has no suitable addresses, ignoring it
route, bgp, info Failed to open TCP connection
route, bgp, info Remote address=<адрес bgp-пира>

И так до бесконечности. То же случается если работает каждая сессия по отдельности, а остальные две отключены.

Cisco ASR 1002 в аналогичной конфигурации с теми же пирами работает стабильно.

В чём может быть причина сброса и как её победить?


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Увы, негде и нет практики работы с BGP, но всё же спрошу/дам совет:
а не хотите откатить прошивку на другую ветку?

У меня все CCR и все роутеры (RB3011 и RB4011) - который в центре или около-центра
сети/службы = на ветке long-term

Если с переездом на ветку long-term ошибка уйдёт, уже можно и в тех-поддержку писать тогда?!
Правда я бы прям сейчас создал suppout файл, для будущих моментов (и для тех-поддержки).



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
ccr1072
Сообщения: 3
Зарегистрирован: 16 авг 2019, 13:51

Спасибо за подсказку, уже пробовал и Long-term и Beta – результат один и тот же.

При включении дебага в момент предшествующий сбросу сессий наблюдаю флап всех интерфейсов:

Код: Выделить всё

Aug/14/2019 05:22:24 route,debug,event Interface change
Aug/14/2019 05:22:24 route,debug,event     interface=sfp-sfpplus3
Aug/14/2019 05:22:24 route,debug,event     status=UP,RUNNING
Aug/14/2019 05:22:24 route,debug,event     mtu=1500
Aug/14/2019 05:22:24 route,debug,event Interface change
Aug/14/2019 05:22:24 route,debug,event     interface=sfp-sfpplus2
Aug/14/2019 05:22:24 route,debug,event     status=UP,RUNNING
Aug/14/2019 05:22:24 route,debug,event     mtu=1500
Aug/14/2019 05:22:24 route,debug,event Interface change
Aug/14/2019 05:22:24 route,debug,event     interface=sfp-sfpplus1
Aug/14/2019 05:22:24 route,debug,event     status=UP,RUNNING
Aug/14/2019 05:22:24 route,debug,event     mtu=1500
Aug/14/2019 05:22:24 route,debug,event Interface change
Aug/14/2019 05:22:24 route,debug,event     interface=ether1
Aug/14/2019 05:22:24 route,debug,event     status=UP,RUNNING
Aug/14/2019 05:22:24 route,debug,event     mtu=1500
Aug/14/2019 05:22:25 route,bgp,warning Update source: interface sfp-sfpplus2 has no suitable addresses, ignoring it
Aug/14/2019 05:22:25 route,bgp,debug Connecting
Aug/14/2019 05:22:25 route,bgp,debug     RemoteAddress=1.1.1.1
Aug/14/2019 05:22:25 route,bgp,debug,state Entering Connect state
Aug/14/2019 05:22:25 route,bgp,debug,state     RemoteAddress= 1.1.1.1
Aug/14/2019 05:22:25 route,bgp,info Failed to open TCP connection: Connection reset by peer
Aug/14/2019 05:22:25 route,bgp,info     RemoteAddress= 1.1.1.1
Aug/14/2019 05:22:25 route,bgp,debug,state Entering Active state
Aug/14/2019 05:22:25 route,bgp,debug,state     RemoteAddress= 1.1.1.1
Aug/14/2019 05:22:25 route,bgp,warning Update source: interface sfp-sfpplus1 has no suitable addresses, ignoring it
Aug/14/2019 05:22:25 route,bgp,debug Connecting
Aug/14/2019 05:22:25 route,bgp,debug     RemoteAddress=2.2.2.2
Aug/14/2019 05:22:25 route,bgp,info Failed to open TCP connection: Network is unreachable
Aug/14/2019 05:22:25 route,bgp,info     RemoteAddress= 2.2.2.2
Aug/14/2019 05:22:25 route,bgp,warning Update source: interface vlan329 has no suitable addresses, ignoring it
Aug/14/2019 05:22:25 route,bgp,debug Connecting
Aug/14/2019 05:22:25 route,bgp,debug     RemoteAddress=3.3.3.3
Aug/14/2019 05:22:25 route,bgp,info Failed to open TCP connection: Network is unreachable
Aug/14/2019 05:22:25 route,bgp,info     RemoteAddress= 3.3.3.3
Возникла мысль о некачественном блоке питания, который может не выдавать требуемую мощность для обеспечения всех портов под нагрузкой.

Создать файл supout.inf хорошая мысль, так и сделаю. Не подскажете куда писать в тех. поддержку?


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

ccr1072 писал(а): 16 авг 2019, 20:56 Спасибо за подсказку, уже пробовал и Long-term и Beta – результат один и тот же.
Простите ещё за один глупый вопрос, надеюсь загрузчик тоже при этом обновляли.
ccr1072 писал(а): 16 авг 2019, 20:56 Создать файл supout.inf хорошая мысль, так и сделаю. Не подскажете куда писать в тех. поддержку?
Советую создать (угадать) хотя бы за 40-80 секунд (файл где-то столько создаётся+ забрать его),
и создать новый уже после или в момент проблемы.
А адрес на сайте: support@mikrotik.com



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
ccr1072
Сообщения: 3
Зарегистрирован: 16 авг 2019, 13:51

Да, конечно, загрузчик (firmware) всегда обновляю вместе с OS.

Поддержка с support@mikrotik.com действительно отвечает, пробовали?

Попытался обратиться с этим вопросом на support@mikrotik.ru - послали:
"Приобретали оборудование у нас? Если да, то укажите номер счета или номер заказа. Мы оказываем консультации только нашим клиентам."


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

ccr1072 писал(а): 16 авг 2019, 21:28 Поддержка с support@mikrotik.com действительно отвечает, пробовали?
Давно, года полтора-2 назад писал, написал письмо на 2х языках, ответ был через 2-е суток.
Проблема мелочная и меня тыкнули носом, что я не прав. Ответ был только на английском.
ccr1072 писал(а): 16 авг 2019, 21:28 Попытался обратиться с этим вопросом на support@mikrotik.ru - послали:
"Приобретали оборудование у нас? Если да, то укажите номер счета или номер заказа. Мы оказываем консультации только нашим клиентам."
Это русский сайт просто дилера, думаю вряд ли они помогут хоть как-то. Не хочу обижать, но ни один дилер не занимается
прошивками и прочее. Так что только им, в компания-производителя.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Все просто. РОС 6 считает таблицу одним ядром, соответственно когда микротик пытается переварить 700к+ маршрутов (это только 1 пир) то ему становится довольно плохо. Разработчики разводят руками и говорят что мол да проблема есть поправим в РОС7

Когда дошло до того что все же нужно работать с FullView на 3 аплинках + всякие IX то банально взяли чисто под BGP Cisco 7201 + дополнительный 1Гб памяти, полет нормальный


Есть интересная задача и бюджет? http://mikrotik.site
Ответить