Solucionar problemas das camadas 3/4 (rede/transporte)
Considere uma situação em que a conexão física do Direct Connect está ativa e você pode executar ping no endereço IP par da Amazon. Caso sua interface virtual esteja em funcionamento, mas a sessão de emparelhamento do BGP não possa ser estabelecida, siga as seguintes etapas para solucionar o problema:
-
Verifique se o Autonomous System Number (ASN – Número de sistema autônomo) local BGP e o ASN da Amazon estão configurados corretamente.
-
Verifique se os IPs par de ambos os lados da sessão de mesmo nível BGP estão configurados corretamente.
-
Verifique se a chave de autenticação MD5 está configurada e corresponde exatamente à chave no arquivo de configuração do roteador obtido por download. Verifique se não há espaços ou caracteres extras.
-
Verifique se você ou o provedor não estão anunciando mais de 100 prefixos para interfaces virtuais privadas ou 1.000 prefixos públicos para interfaces virtuais públicas. Esses são limites fixos e não podem ser excedidos.
-
Verifique se não há regras ACL ou de firewall bloqueando a porta TCP 179 ou qualquer outra porta TCP alta efêmera de numeração alta. Essas portas são necessárias para BGP estabelecer uma conexão TCP entre os pares.
-
Verifique os logs BGP em busca de eventuais erros ou mensagens de aviso.
-
Caso as etapas acima não estabeleçam a sessão de emparelhamento do BGP, entre em contato com o AWS Support
.
O fluxograma a seguir contém as etapas para diagnosticar problemas com a sessão de mesmo nível BGP.
Caso a sessão de mesmo nível BGP seja estabelecida, mas você esteja enfrentando problemas de roteamento, consulte Solução de problemas de roteamento.