キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
3992
閲覧回数
0
いいね!
2
返信

EIGRP holding time expired が発生する場合の想定要因について

1対1でIPSecを張っているTunnelインターフェース内でEIGRPネイバーを張って経路交換をしています。

両端ルータの間にはWAN(広域イーサ)が存在しています。

試験環境では事象がなかったのですが、本番環境に導入した際に、片側においてのみholding time expiredが発生するようになりました。※Hello/Holdタイマー値はデフォルトの5/15秒です。

 

恐らく網内遅延や輻輳が原因ではないかと思っていますが、同様の事象に遭遇された方がおられましたら、調査・確認すべき項目や、効果があった対象方法など、何でも良いので、ご教授いただけると助かります。

1 件の受理された解決策

受理された解決策

Akira Muranaka
Level 8
Level 8

ローカル試験されてから導入されているのは素晴らしいですね! そして、ローカル環境では発生せず、WANを挟んだ場合に発生する場合は ISPや経路機器の問題の可能性が高いのかなぁと思います。

既に解決されているかもですが、以下を参考に debug eigrp packets hello などを両対向で同時に実施し、そもそもHelloが正しく到達してるか確認すると如何でしょうか。

https://www.cisco.com/c/ja_jp/support/docs/ip/enhanced-interior-gateway-routing-protocol-eigrp/118974-technote-eigrp-00.html

何等かHelloパケットのロスがある場合は、ISPやWAN側の担当者に確認が必要かな、と思います。

あとは考えられる対応としては、片側ルータで CPU高負荷など発生し処理欠けがでてないか (※片側拠点側で変なトラフィックが発生してルータに負荷与えていないか確認)、show crypto tech-support を何度か取得し 暗号系パケットでエラーなど発生してないか確認、でしょうか。

回避策は とりあえずタイマー伸ばしてみて様子見ですかね。。。

元の投稿で解決策を見る

2件の返信2

Akira Muranaka
Level 8
Level 8

ローカル試験されてから導入されているのは素晴らしいですね! そして、ローカル環境では発生せず、WANを挟んだ場合に発生する場合は ISPや経路機器の問題の可能性が高いのかなぁと思います。

既に解決されているかもですが、以下を参考に debug eigrp packets hello などを両対向で同時に実施し、そもそもHelloが正しく到達してるか確認すると如何でしょうか。

https://www.cisco.com/c/ja_jp/support/docs/ip/enhanced-interior-gateway-routing-protocol-eigrp/118974-technote-eigrp-00.html

何等かHelloパケットのロスがある場合は、ISPやWAN側の担当者に確認が必要かな、と思います。

あとは考えられる対応としては、片側ルータで CPU高負荷など発生し処理欠けがでてないか (※片側拠点側で変なトラフィックが発生してルータに負荷与えていないか確認)、show crypto tech-support を何度か取得し 暗号系パケットでエラーなど発生してないか確認、でしょうか。

回避策は とりあえずタイマー伸ばしてみて様子見ですかね。。。

ご回答いただき、誠にありがとうございます。
本件は既に解決しているのですが、当時参考にして解決に至った手法と同じなので、自信を深める事が出来ました。
当時の原因としては、網内輻輳が原因でしたので、タイマー値を長くすることで解決しています。
ご協力に対し、心より御礼申し上げます。