No relevant resource is found in the selected language.

This site uses cookies. By continuing to browse the site you are agreeing to our use of cookies. Read our privacy policy>

Reminder

To have a better experience, please upgrade your IE browser.

upgrade

The ASBR Uses the Network and Imports Direct Route to Advertise the Route, so that Users cannot Access the Internet

Publication Date:  2012-07-27 Views:  41 Downloads:  0
Issue Description
The narrowband dial-up users in the network segment (192.21.172.0/24 -192.21.175.0/24) that connects S6506 cannot access the Internet. Run the tracert command on the client, and you can find that the route cannot reach the CXXXXXB in the provincial network after the route reach the CXXXXXA in the MAN. Thus, users' services are interrupted. The network topology diagram is as follows:
S6506-----CXXXXXA----CXXXXXB
                         |                      |                
                   NE80A ----- CXXXXXC
             
      
Alarm Information
Null
Handling Process
1. Check the data configuration on the CXXXXXB, and you can find that the priority of the IP address to the Null interface is 254 (null < spf) and that the data configuration is correct. Thus, the first possible reason is excluded.
2. Check the data configuration on the CXXXXXB, and you can find that the route is advertised in the BGP and that the data configuration is correct. Thus, the second possible reason is excluded.
3. Checking the OSPF database on the CXXXXXA and the CXXXXXB, you can find that the descriptions of the LSA 192.21.172.64 on both the routers are the same. However, this LSA is put in the routing table of the CXXXXXA; this type 5  LSA is not put in the routing table of the CXXXXXB. The forwarding depends on the Forward Address filed in the database. Except in the following cases, the Forward Address filed is filled with 0.0.0.0.
A. OSPF is enabled on the next hop interface of the ASBR.
B. The next hop interface of the ASBR is not set as the passive interface.
C. The next hop interface of the ASBR is not of the OSPF P2P or the P2MP type.
D. The address of the next hop interface of the ASBR is within the network range advertised by the OSPF protocol.
4. Check the data configuration on S6506, you can find that the direct address (192.134.126.39) is imported to the OSPF protocol of S6506 and that at the same time, the IP address is notified on the network. Thus, the value of the Forward Address field is added to the IP address (192.134.126.39) of the interface, not being 0.0.0.0. 
5. Checking the routing information about the CXXXXXA and the CXXXXXB, you can find that a detailed route 192.134.126.32/27 that should exist between the domains disappears and that there is only one OSPF external route 192.134.126.0/27. Thus, the routes in the faulty network segment 192.21.172.64/27 cannot be found in the routing table. The explanation in RFC2328 is: If the forwarding address is set to 0.0.0.0, the packets should be forwarded to the ASBR. If the forwarding address is not 0.0.0.0, search the FA in the routing table. The routing entries that match the FA must be the paths with the domain or between the domains. If no entry that satisfies the requirements exists, no operations are performed in the Localized Service Area (LSA).
Routing information about CXXXXXB:
CXXXXXB>show ip route 192.134.126.0
Routing entry for 192.134.126.0/27
       Known via "ospf 100", distance 110, metric 81, type extern 1
      Last update from 192.21.129.2 on POS7/0, 01:16:25 ago
  Routing Descriptor Blocks:
  * 192.99.226.137, from 192.21.154.32, 01:16:25 ago, via POS2/7
      Route metric is 81, traffic share count is 1
    192.99.226.133, from 192.21.154.32, 01:16:25 ago, via POS2/8
      Route metric is 81, traffic share count is 1
    192.21.129.2, from 192.21.154.32, 01:16:25 ago, via POS7/0
      Route metric is 81, traffic share count is 1
6. Checking the data configuration on the CXXXXXA and the CXXXXXC, you can find that the IP address 192.134.126.0 is aggregated as a 24-bit mask to be notified outwards, with type as InteDomain. Checking the configuration on the CXXXXXB further, and you can find that the IP address 192.134.126.0/27 of the external route is more accurate than the 24-bit mask. Thus, search the route of the FA address according to the external route (192.134.126.0/27), so the network segment 192.21.172.64/26 cannot be placed in the routing table.
7. Processing methods: (two methods):
A. After deleting the route aggregation on the NE80, you can find the detailed routes about the faulty network segment on the CXXXXXB in a provincial backbone network and the InterDomain route of the FA address. The problem is solved.
B. To solve the problem, you need to only delete the command of importing the direct routes instead of modifying the data configuration on the NE80.
Root Cause
1. The black-hole route is configured on the CXXXXXB. The priority of this black-hole route is higher (The default value is 60. However, the priority of the OSPF protocol of the C provider is 110).
2. The CXXXXXB in the provincial backbone network notifies that the route fails through the BGP.
3. There is no returned route of the IP address of this network segment because of other reasons.
Suggestions
Usually, in the MAN planning, you had better advertise routes on the ASBR through the Network for convenient route aggregation instead of importing direct route. This can avoid the problems about the network routes caused by route aggregation.

END