免責事項:これは英文の記事「BFD and BGP Flaps on NSX Edge due to Underlay Packet Loss」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
BFD down received またはHold Timer Expiredなど が挙げられます。/var/log/frr/frr.log) にて Control Detection Time Expiredが記録されます。Local reason: NbrSignal、 Remote reason: CtlExpire)。VMware NSX
この問題は通常、双方向転送検出(BFD)制御パケットが物理アンダーレイネットワークでドロップされたり、大幅に遅延したりした場合に発生します。NSX Edgeは、設定された検出ウィンドウ内に想定される数のBFDパケットを受信しない場合、データパスを保護するためにセッションダウンを宣言し、その結果BGPリセットがトリガーされます。
分析の結果、フラップ期間中に高いパケット損失率(例えば90~100%)が明らかになることが多い一方、エッジノードの統計情報ではrx_dropまたはtx_errorカウンターがゼロになっていることから、問題はNSXデータパスではなく物理的なトランスポートにあることが示唆されます。
これは、ネットワークアンダーレイの問題が原因で、VMware NSX環境で発生する可能性のある状況です。
トラブルシューティングの手順:
ping <Peer_IP> source <T0_Uplink_IP> repeat 50 size 1472get bfd-session local-ip <Local_IP> remote-ip <Remote_IP>
アンダーレイに時折軽微なジッターが発生する場合は、BFD乗数または送信間隔を増やして、検出ウィンドウを広げることを検討してください。
注:タイマーの値を大きくすると、実際の障害発生時のフェイルオーバー時間が長くなります。