Memecahkan masalah peering BGP

Panduan ini ditujukan untuk memecahkan masalah peering, seperti autentikasi MD5 atau rute lokal tanpa prioritas nilai MED.

Untuk informasi tambahan tentang pemecahan masalah, lihat referensi berikut:

Status peer BGP adalah MD5_AUTH_INTERNAL_PROBLEM

Terkadang status peer BGP menyertakan nilai berikut:

  • md5AuthEnabled: true
  • statusReason: MD5_AUTH_INTERNAL_PROBLEM

Nilai pertama menunjukkan bahwa Anda telah berhasil mengonfigurasi autentikasi MD5. Namun, nilai kedua, yaitu nilai statusReason dari MD5_AUTH_INTERNAL_PROBLEM, menunjukkan bahwa error internal telah mencegah Cloud Router dapat mengonfigurasi autentikasi MD5. Karena alasan tersebut, status sesi BGP adalah DOWN. Dalam hal ini, Anda tidak perlu melakukan apa pun. Cloud Router mencoba memulihkan dan mengaktifkan sesi kembali. Jika sesi memerlukan waktu lebih dari satu jam untuk mencadangkan, hubungi Dukungan Google Cloud.

Untuk mengetahui informasi tentang cara memeriksa status pembanding, lihat Memeriksa status autentikasi.

Cloud Router dan peer menggunakan kunci MD5 yang berbeda

Saat Anda menyiapkan autentikasi MD5, Cloud Router dan router peer-nya harus menggunakan kunci autentikasi rahasia yang sama. Jika terjadi ketidakcocokan, kedua {i>router<i} tidak dapat berkomunikasi. Jika menurut Anda terjadi ketidakcocokan, salah satu solusinya adalah dengan memperbarui kunci yang digunakan oleh Cloud Router. Untuk mengetahui informasi tentang cara melakukan perubahan ini, lihat Memperbarui kunci autentikasi.

Jika tidak yakin apakah ada ketidakcocokan kunci, cari solusi pemecahan masalah di dokumentasi router peer Anda. Banyak {i>router<i} memiliki log yang mencatat apakah terdapat ketidakcocokan kunci atau tidak.

Kunci MD5 yang dibuat secara otomatis lebih panjang daripada yang dapat didukung oleh perangkat lokal

Anda dapat otomatis membuat kunci MD5 dengan mengklik Buat dan Salin di konsol UI. Untuk informasi selengkapnya, lihat Menambahkan autentikasi ke sesi yang ada. Jika kunci MD5 yang dihasilkan secara otomatis lebih panjang daripada yang dapat didukung oleh infrastruktur lokal, Anda dapat mengonfigurasi kunci MD5 secara manual melalui UI atau Google Cloud CLI atau API.

Rute lokal tanpa nilai MED akan diprioritaskan

Jika Cloud Router menerima rute lokal yang tidak memiliki nilai MED, Cloud Router akan mengikuti perilaku yang dijelaskan dalam RFC 4271. Cloud Router memperlakukan rute yang memiliki prioritas tertinggi dengan mengasumsikan nilai MED serendah mungkin (0).

Langkah selanjutnya