Solucionar problemas das camadas 3/4 (rede/transporte) - AWS Direct Connect

Solucionar problemas das camadas 3/4 (rede/transporte)

Considere uma situação em que a conexão física do Direct Connect está ativa e você pode executar ping no endereço IP par da Amazon. Caso sua interface virtual esteja em funcionamento, mas a sessão de emparelhamento do BGP não possa ser estabelecida, siga as seguintes etapas para solucionar o problema:

  1. Verifique se o Autonomous System Number (ASN – Número de sistema autônomo) local BGP e o ASN da Amazon estão configurados corretamente.

  2. Verifique se os IPs par de ambos os lados da sessão de mesmo nível BGP estão configurados corretamente.

  3. Verifique se a chave de autenticação MD5 está configurada e corresponde exatamente à chave no arquivo de configuração do roteador obtido por download. Verifique se não há espaços ou caracteres extras.

  4. Verifique se você ou o provedor não estão anunciando mais de 100 prefixos para interfaces virtuais privadas ou 1.000 prefixos públicos para interfaces virtuais públicas. Esses são limites fixos e não podem ser excedidos.

  5. Verifique se não há regras ACL ou de firewall bloqueando a porta TCP 179 ou qualquer outra porta TCP alta efêmera de numeração alta. Essas portas são necessárias para BGP estabelecer uma conexão TCP entre os pares.

  6. Verifique os logs BGP em busca de eventuais erros ou mensagens de aviso.

  7. Caso as etapas acima não estabeleçam a sessão de emparelhamento do BGP, entre em contato com o AWS Support.

O fluxograma a seguir contém as etapas para diagnosticar problemas com a sessão de mesmo nível BGP.

Solução de problemas do Direct Connect

Caso a sessão de mesmo nível BGP seja estabelecida, mas você esteja enfrentando problemas de roteamento, consulte Solução de problemas de roteamento.