我们的跨国VPN上,偶有出现EIGRP邻居复位的问题。(大概几个月能偶尔碰到一次)
在Console上面抓到的信息是这样:
Jul 9 04:16:20.794: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 1: Neighbor 192.168.254.1 (Tunnel0) is down: Peer goodbye received
并且伴有EIGRP邻居翻转。
Jul 9 05:02:24.989: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 1: Neighbor 192.168.254.1 (Tunnel0) is down: holding time expired
经查证,能够引发这种问题的原因有二:
一是遭遇了路径上的不稳定因素(丢包),二是遭遇了DoS攻击。
但是因为我们的EIGRP通告是走VPN的,收到IPSec的保护,所以基本可以排除后者。
对于前者而言出现holding time expired是很正常的,但是出现peer goodbye received就很少见。
查了一下,发现有这种说法:
After 15 retries of updating, and no Ack received, EIGRP will reset (Peer Goodbye Received) the neighbor.
这样就不难解释了。