케이스 #47

동원전자

Networkseverity: criticalresolved

PAS-K808 스위치 BGP 라우팅 피어링 실패로 인한 외부망 라우팅 불가

고객사
동원전자 / 제조
장비
PAS-K 2500 (FW 4.4.0)
등록일시
2026. 05. 30. PM 03:23
종결일시
2026. 06. 01. AM 05:23

증상 및 본문

2024년 6월 15일 10시경, PAS-K808 장비에서 BGP(Border Gateway Protocol) 피어링이 실패하여 외부망으로의 라우팅이 불가능해지는 장애가 발생했습니다. PAS-K808은 상위 라우터와 BGP로 연결되어 외부망 경로를 학습하고 있습니다. BGP neighbor status 확인 결과, Established 상태로 전환되지 않고 Idle 또는 Active 상태에 머물러 있었습니다. 영향 범위는 PAS-K808을 경유하는 모든 외부망 트래픽이며, 시도한 조치로는 BGP 설정 확인 및 인접 라우터 설정 점검이었습니다.

근본 원인

PAS-K808 스위치와 상위 라우터 간 BGP AS 번호 불일치, 인증 오류 또는 TCP 포트(179) 차단으로 인해 피어링이 실패했습니다.

조치

PAS-K808 및 상위 라우터의 BGP AS 번호, neighbor IP, 인증 비밀번호 설정을 일치시키고, 방화벽에서 BGP 통신 포트(TCP 179)가 허용되었는지 확인하여 BGP 피어링을 정상화했습니다. (config)#router bgp 65000 (config-router)#neighbor 2.2.2.2 remote-as 65001

코멘트 (0)

코멘트가 없습니다.