LIFE_OF_NETWORK_ENGINEER Telegram 149
В Junos существуют различные типы Next-hop:

🟢broadcast (bcst)—Broadcast.
🟢deny—Deny.
🟢discard (dscd) —Discard.
🟢hold—Next hop is waiting to be resolved into a unicast or multicast type.
🟢indexed (idxd)—Indexed next hop.
🟢indirect (indr)—Indirect next hop.
🟢local (locl)—Local address on an interface.
🟢routed multicast (mcrt)—Regular multicast next hop.
🟢multicast (mcst)—Wire multicast next hop (limited to the LAN).
🟢multicast discard (mdsc)—Multicast discard.
🟢multicast group (mgrp)—Multicast group member.
🟢receive (recv)—Receive.
🟢reject (rjct)—Discard. An ICMP unreachable message was sent.
🟢resolve (rslv)—Resolving the next hop.
🟢unicast (ucst)—Unicast.
🟢unilist (ulst)—List of unicast next hops. A packet sent to this next hop goes to any next hop in the list.
🟢VxLAN Local—EVPN Type 5 route in kernel.

Также можно встретить тип dead.

Пример вывода команды:

show route forwarding-table vpn internet destination 42.119.54.0/24 extensive
Routing table: internet.inet [Index 17]
Internet:

Destination: 42.119.54.0/24
Route type: user
Route reference: 0 Route interface-index: 0
Multicast RPF nh index: 0
P2mpidx: 0
Flags: sent to PFE, rt nh decoupled
Next-hop type: dead Index: 1102 Reference: 21



Инструкция чтобы увидеть dead своими глазами:

1. Необходим маршрутизатор Juniper MX.
2. Должен быть установлен софт 20.4R2.7. Да, он довольно старый.
3. Необходимо изменить MTU глобально на irb-интерфейсе: set interfaces irb mtu 9000.

Это приведет к флапу BGP-сессий и, как следствие, к неверно запрограммированным маршрутам на PFE с Next-hop "dead". Проблема воспроизводится 100%.

Что с этим делать:

1. Обновиться до более свежей версии, например, до 23.4R2-S3.9 - в этой версии проблема точно устранена.
2. Перед глобальным изменением MTU на irb-интерфейсе явно задать IP MTU для BGP-пиров, тогда также будет все в порядке.

В интернете можно найти примеры похожих багов, но точного совпадения найти не удалось.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍8



tgoop.com/life_of_network_engineer/149
Create:
Last Update:

В Junos существуют различные типы Next-hop:

🟢broadcast (bcst)—Broadcast.
🟢deny—Deny.
🟢discard (dscd) —Discard.
🟢hold—Next hop is waiting to be resolved into a unicast or multicast type.
🟢indexed (idxd)—Indexed next hop.
🟢indirect (indr)—Indirect next hop.
🟢local (locl)—Local address on an interface.
🟢routed multicast (mcrt)—Regular multicast next hop.
🟢multicast (mcst)—Wire multicast next hop (limited to the LAN).
🟢multicast discard (mdsc)—Multicast discard.
🟢multicast group (mgrp)—Multicast group member.
🟢receive (recv)—Receive.
🟢reject (rjct)—Discard. An ICMP unreachable message was sent.
🟢resolve (rslv)—Resolving the next hop.
🟢unicast (ucst)—Unicast.
🟢unilist (ulst)—List of unicast next hops. A packet sent to this next hop goes to any next hop in the list.
🟢VxLAN Local—EVPN Type 5 route in kernel.

Также можно встретить тип dead.

Пример вывода команды:


show route forwarding-table vpn internet destination 42.119.54.0/24 extensive
Routing table: internet.inet [Index 17]
Internet:

Destination: 42.119.54.0/24
Route type: user
Route reference: 0 Route interface-index: 0
Multicast RPF nh index: 0
P2mpidx: 0
Flags: sent to PFE, rt nh decoupled
Next-hop type: dead Index: 1102 Reference: 21



Инструкция чтобы увидеть dead своими глазами:

1. Необходим маршрутизатор Juniper MX.
2. Должен быть установлен софт 20.4R2.7. Да, он довольно старый.
3. Необходимо изменить MTU глобально на irb-интерфейсе: set interfaces irb mtu 9000.

Это приведет к флапу BGP-сессий и, как следствие, к неверно запрограммированным маршрутам на PFE с Next-hop "dead". Проблема воспроизводится 100%.

Что с этим делать:

1. Обновиться до более свежей версии, например, до 23.4R2-S3.9 - в этой версии проблема точно устранена.
2. Перед глобальным изменением MTU на irb-интерфейсе явно задать IP MTU для BGP-пиров, тогда также будет все в порядке.

В интернете можно найти примеры похожих багов, но точного совпадения найти не удалось.

BY Будни сетевика


Share with your friend now:
tgoop.com/life_of_network_engineer/149

View MORE
Open in Telegram


Telegram News

Date: |

bank east asia october 20 kowloon How to Create a Private or Public Channel on Telegram? Unlimited number of subscribers per channel Content is editable within two days of publishing Hashtags
from us


Telegram Будни сетевика
FROM American