Memecahkan masalah peering BGP

Panduan ini ditujukan untuk memecahkan masalah peering, seperti autentikasi MD5 atau rute lokal tanpa nilai MED yang memiliki prioritas.

Untuk informasi pemecahan masalah tambahan, lihat hal berikut:

Status peer BGP adalah MD5_AUTH_INTERNAL_PROBLEM

Terkadang status peer BGP menyertakan nilai berikut:

  • md5AuthEnabled: true
  • statusReason: MD5_AUTH_INTERNAL_PROBLEM

Nilai pertama menunjukkan bahwa Anda telah berhasil mengonfigurasi autentikasi MD5. Namun, nilai kedua—nilai statusReason dari MD5_AUTH_INTERNAL_PROBLEM—menunjukkan bahwa error internal telah mencegah Cloud Router dapat mengonfigurasi autentikasi MD5. Karena alasan tersebut, status sesi BGP adalah DOWN. Dalam hal ini, Anda tidak perlu melakukan apa pun. Cloud Router mencoba memulihkan dan mengaktifkan sesi kembali. Jika sesi memerlukan waktu lebih dari satu jam untuk dicadangkan, hubungi Dukungan Google Cloud.

Untuk mengetahui informasi tentang cara memeriksa status pembanding, lihat Memeriksa status autentikasi.

Cloud Router dan peer menggunakan kunci MD5 yang berbeda

Saat Anda menyiapkan autentikasi MD5, Cloud Router dan router peer-nya harus menggunakan kunci autentikasi rahasia yang sama. Jika terjadi ketidakcocokan, kedua router tidak dapat berkomunikasi. Jika Anda merasa ada ketidakcocokan, salah satu solusinya adalah dengan memperbarui kunci yang digunakan oleh Cloud Router. Untuk mengetahui informasi tentang cara melakukan perubahan ini, lihat Memperbarui kunci autentikasi.

Jika tidak yakin apakah ada ketidakcocokan kunci, cari solusi pemecahan masalah di dokumentasi router peer Anda. Banyak router memiliki log yang mencatat apakah ada ketidakcocokan kunci atau tidak.

Kunci MD5 yang dibuat secara otomatis lebih panjang daripada yang dapat didukung oleh perangkat lokal

Anda dapat otomatis membuat kunci MD5 dengan mengklik Buat dan Salin di konsol UI. Untuk mengetahui informasi selengkapnya, lihat Menambahkan autentikasi ke sesi yang ada. Jika kunci MD5 yang dibuat secara otomatis lebih panjang daripada yang dapat didukung di infrastruktur lokal, Anda dapat mengonfigurasi kunci MD5 secara manual melalui UI atau Google Cloud CLI atau API.

Rute lokal tanpa nilai MED akan diprioritaskan

Jika Cloud Router menerima rute lokal yang tidak memiliki nilai MED, Cloud Router akan mengikuti perilaku yang dijelaskan dalam RFC 4271. Cloud Router memperlakukan rute dengan prioritas tertinggi dengan mengasumsikan nilai MED serendah mungkin (0).

Langkah selanjutnya