Um túnel de rede site a site de acesso seguro que usa o BGP (Border Gateway Protocol) está experimentando uma discrepância de anúncio de rota onde um prefixo de rede /23 configurado está sendo aprendido pelo par BGP como um prefixo /24. A rota esperada está configurada como uma sub-rede /23 no Secure Access, mas o peer BGP está recebendo e aprendendo essa rede com uma máscara de sub-rede /24, criando uma inconsistência na tabela de roteamento entre os dois peers BGP.
Cisco Secure Access com túneis de rede (Internet Protocol Security (IPSec), site a site)
configuração do protocolo de roteamento BGP
Implementação de túnel VPN de site a site
Configuração de prefixo de rede com sub-redes /23 e /24
Para resolver essa discrepância de anúncio de rota BGP, essas seções de Troubleshooting e verificação delineiam as etapas que devem ser executadas.
Determine os prefixos /23 e /24 exatos envolvidos na discrepância de roteamento. Documente que lado da relação de peering BGP está anunciando o prefixo /24 em vez do prefixo /23 esperado.
Estabeleça quando o problema foi observado pela primeira vez e determine se o problema é contínuo ou ocorre intermitentemente. Essas informações ajudam a identificar possíveis disparadores ou padrões relacionados ao comportamento de roteamento.
Colete informações detalhadas sobre a configuração do dispositivo de peer do BGP. Identifique o nome do Túnel de Rede específico configurado no Secure Access que está enfrentando essa discrepância de roteamento.
Investigue quaisquer alterações recentes que possam ter contribuído para o problema, incluindo:
Modificações de configuração
Atualizações da política de roteamento
Alterações na configuração da conversão de endereço de rede (NAT)
Atualizações de versão de software
Alterações de endereçamento de sub-rede ou rede
Verifique se existe uma rota /24 mais específica na tabela de roteamento local que possa ser selecionada ou anunciada em vez do prefixo /23 configurado. Essa é uma causa comum de anúncios de rota inesperados no BGP, onde as rotas mais específicas têm precedência sobre as menos específicas.
Obtenha e verifique a ID da Organização de Acesso Seguro para garantir o acesso apropriado aos detalhes de configuração e recursos de solução de problemas na interface de gerenciamento de Acesso Seguro.
A causa mais provável dessa discrepância de anúncio de rota BGP é a presença de uma rota /24 mais específica na tabela de roteamento local que está sendo selecionada e anunciada em vez do prefixo /23 configurado. O BGP segue as regras de correspondência de prefixo mais longo, em que as rotas mais específicas (máscaras de sub-rede mais longas) têm preferência sobre as rotas menos específicas. Se uma sub-rede /24 existe dentro do intervalo /23, o BGP anuncia a rota /24 mais específica para seus peers em vez da rede /23 mais ampla.
Outras causas potenciais incluem configurações de política de roteamento, filtragem de rota ou configurações de conversão de endereço de rede (NAT) que podem modificar o comprimento do prefixo anunciado durante o processo de anúncio de rota BGP.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
10-Sep-2026
|
Versão inicial |