Router-Endlosschleifen

Liebe Experten,

kann mir mal jemand erklären, wieso mir diese unangenehmen routerschleifen immer öfter begegnen? Also routing-einträge nach dem Motto: A nach B, B nach A, A nach B, …

Neuestes Beispiel: http://anon.inf.tu-dresden.de

traceroute ergibt bei mir in den letzten hops:

14 CISCO-INF.urz.tu-dresden.de (141.30.24.3) 62 ms 62 ms 62 ms
15 CISCO-GWIN.urz.tu-dresden.de (141.30.24.1) 60 ms 62 ms 61 ms
16 CISCO-INF.urz.tu-dresden.de (141.30.24.3) 60 ms 62 ms 62 ms
17 CISCO-GWIN.urz.tu-dresden.de (141.30.24.1) 60 ms 61 ms 61 ms
18 CISCO-INF.urz.tu-dresden.de (141.30.24.3) 61 ms 64 ms 61 ms
19 CISCO-GWIN.urz.tu-dresden.de (141.30.24.1) 61 ms 63 ms 62 ms
20 CISCO-INF.urz.tu-dresden.de (141.30.24.3) 63 ms 63 ms 63 ms
21 CISCO-GWIN.urz.tu-dresden.de (141.30.24.1) 64 ms 63 ms 62 ms
22 CISCO-INF.urz.tu-dresden.de (141.30.24.3) 64 ms 63 ms 63 ms
23 CISCO-GWIN.urz.tu-dresden.de (141.30.24.1) 63 ms 63 ms 61 ms
24 CISCO-INF.urz.tu-dresden.de (141.30.24.3) 65 ms 64 ms 65 ms
25 CISCO-GWIN.urz.tu-dresden.de (141.30.24.1) 63 ms 65 ms 64 ms
26 CISCO-INF.urz.tu-dresden.de (141.30.24.3) 64 ms 64 ms 64 ms
27 CISCO-GWIN.urz.tu-dresden.de (141.30.24.1) 63 ms 65 ms 64 ms
28 CISCO-INF.urz.tu-dresden.de (141.30.24.3) 65 ms 66 ms 65 ms
29 CISCO-GWIN.urz.tu-dresden.de (141.30.24.1) 67 ms 67 ms 66 ms
30 CISCO-INF.urz.tu-dresden.de (141.30.24.3) 64 ms 65 ms 64 ms

ad infinitum. Wie kann sowas passieren und wieso merken die das nicht?

Entnervt

Fritze

Routing Loops

Liebe Experten,

kann mir mal jemand erklären, wieso mir diese unangenehmen
routerschleifen immer öfter begegnen? Also routing-einträge
nach dem Motto: A nach B, B nach A, A nach B, …

ad infinitum. Wie kann sowas passieren und wieso merken die
das nicht?

Entnervt

Fritze

Das kommt durch ungültige Routinginformationen und durch die Tatsache, daß bei Verwendung von sogenannten „distance-vector routing protocols“ (z.B. RIP oder IGRP) die Aktualisierung der Router untereinander recht langsam von statten geht.
Diese Routing Loops sind eine Sache, die nicht vorkommen sollte, aber doch manchmal passiert. Es liegt allein bei dem zuständigen Admin, solchen Loops vorzubeugen. Wenn man wirklich viel mit Cisco Routern zu tun hat, sollte man das wissen und entsprechend konfigurieren (gehört zum Grundwissen eines CCNA).

Falls Du da nicht direkt für zuständig bist, halte ich es für durchaus angemessen, eine Hinweismail an die Admins zu schreiben.

Falls das DEIN Problem ist (also falls Du für die Router zuständig bist):

  • Sind bei beiden Routern alle Interfaces up/up, die es auch sein sollten?
  • Welches Routingprotokoll wird gesprochen?
  • Um was für Router und welche Cisco IOS Version handelt es sich?

Möglichkeiten:

  • RIP kennt die Möglichkeit „maximum hop count“ einzustellen.
  • Besser: „split horizon“ - Router A wird damit verboten, Routinginformationen an B zu schicken, die er von B selbst bekommen hat.
  • oder: „route poisoning“ - stellt sicher, daß eine ungültige Route überall als solche markiert wird.

Näheres erzähl ich Dir gern auf Wunsch!

Gruß,

Doc.

Falls Du da nicht direkt für zuständig bist, halte ich es für
durchaus angemessen, eine Hinweismail an die Admins zu
schreiben.

Falls das DEIN Problem ist (also falls Du für die Router
zuständig bist):

Nochmal gelesen, Deinen Beitrag, und festgestellt, daß Du wohl nicht der Admin von denen bist! :smile:)

Die Seite ist nicht erreichbar, sagt mein Browser, und das bestätigt den Verdacht, daß es sich nicht nur um einen kleinen Bug handelt, sondern daß offenbar tatsächlich ein Interface des zweiten Routers down ist (warum auch immer).
Dieser zweite Router schaut in seiner Routingtabelle nach, wie er also die gewünschte IP-Adresse sonst noch erreichen kann und sieht dort den Weg über den ersten Router (also eine Art Bypass, Ausweichstrecke).
Er schickt das Paket also an Router 1.
Router 1 weiß aber noch nicht, daß die IP über Router 2 nicht mehr erreichbar ist und hat in SEINER Routingtabelle immer noch Router 2 als besten Weg zur IP stehen.
Also schickt er das Paket an Router 2.

ad infinitum…

Verständlich?

Nochmal Gruß,

Doc.

Hallo Doc!

Mit anderen Worten: Die Jungens dort haben zu viele MCSE eingestellt :wink:

Wie gesagt, CISCO scheint seine Router-Standardeinstellungen in dem Punkt verschlechtert zu haben, dann diese Fehler sind mir in letzter Zeit (in den letzten Monaten) bereits vier mal begegnet. Ich halte das für viel, wenn ich bedenke, wie lange und häufig ich mich im Internet tummele. Und an den Standardeinstellungen scheinen einige Admins nur im Notfall zu drehen *brummel*

Gruß & gute Nacht

Fritze

Hallo Doc!

Mit anderen Worten: Die Jungens dort haben zu viele MCSE
eingestellt :wink:

Ja… oder zu „schlechte“ studentische Aushilfen! :wink:)

Wie gesagt, CISCO scheint seine Router-Standardeinstellungen
in dem Punkt verschlechtert zu haben, dann diese Fehler sind
mir in letzter Zeit (in den letzten Monaten) bereits vier mal
begegnet.

Hm, das muß nicht sein, dieses Phänomen hängt hochgradig mit dem verwendeten Routingprotokoll zusammen, und da sollte Cisco bitte keine Vorgaben machen. Es bleibt also (wie es AFAIK schon immer war) in der Verantwortung des Admins, so etwas zu regeln. Die Routing-Protokolle selbst sind meistens in RFCs geregelt, unterliegen also nur begrenzt Ciscos Einfluß (Wobei Cisco da auch viel proprietären Krams macht).

Und an den
Standardeinstellungen scheinen einige Admins nur im Notfall zu
drehen *brummel*

Dann sind es allerdings schlechte Admins. Wer eine Technik benutzt (erst recht, wenn das beruflich gescheiht!) sollte sich schon damit auskennen, und Routing Loops sind wahrlich kein krasses Insiderwissen, wie gesagt, zum CCNA gehört nicht wirklich viel, und da wird das behandelt.

Gruß & gute Nacht

Fritze

Dito,

Doc.

Hi,

oder es sind default routen aufeinander gesetzt, also Router A hat Router B als default gateway für alle unbekannten Netzte und Router B hat Router a als default Gateway gesetzt. Dann spielen die beiden Router ganz brav Tischtennis miteinander…

Gruß
megadiver

Möglich, aber unwahrscheinlich, weil…
Natürlich, allerdings passt das nicht zu dem Szenario, daß es manchmal bzw. zuerst funktioniert und später dann „aus dem nichts“ dieses Phänomen auftritt! Das riecht enorm nach einem Interface, das auf einmal down ist und o.g. Protokollschwächen.
However, wir werden es vermutlich nie erfahren! *gg*

Gruß,

Doc.

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Mit anderen Worten: Die Jungens dort haben zu viele MCSE
eingestellt :wink:

wie war das noch: MCSE = Must Consult Somebody Experienced = Muss jemand fragen, der sich damit auskennt…

joachim

ich dachte …
… es heisst M inesweeper C onsultant and S olitair E xpert :smile:

Gruß

Fritze