OSPF ve BGP Failover Süresini Milisaniyelere İndirin
Routing protokolleri komşuluk veya rota değişimini kendi timer’larıyla algılar. Ancak OSPF, BGP, EIGRP veya IS-IS gibi protokollerde varsayılan timer’lar bazı senaryolarda yavaş kalabilir.
Özellikle şu durumlarda problem büyür:
- Fiziksel interface up görünür ama karşı uç forwarding yapamaz.
- Metro Ethernet/MPLS altında ara taşıyıcı problemi vardır.
- Fiber kopmaz ama logical path bozulur.
- BGP hold timer beklenir.
- OSPF dead timer dolana kadar trafik kaybı yaşanır.
- Yedek yol var ama geç devreye girer.
Bu noktada BFD — Bidirectional Forwarding Detection, routing protokollerine hızlı arıza algılama sinyali sağlayarak failover süresini ciddi şekilde azaltır.
BFD Nedir?
BFD, iki network cihazı arasında forwarding path’in çalışıp çalışmadığını çok hızlı kontrol eden hafif bir detection protokolüdür.
BFD’nin amacı routing yapmak değildir. BFD rota hesaplamaz, path seçmez, prefix taşımaz.
BFD’nin görevi şudur:
“Karşı uç hâlâ erişilebilir mi, forwarding path çalışıyor mu?”
Eğer BFD oturumu down olursa, bunu OSPF, BGP veya diğer routing protokollerine bildirir. Routing protokolü de komşuluğu veya route’u hızlı şekilde düşürerek alternatif yolu devreye alabilir.
1️⃣ BFD Oturumu Aktivasyonu
Cisco IOS / IOS-XE tarafında temel BFD parametreleri interface altında tanımlanır.
interface GigabitEthernet1/0/1
bfd interval 50 min_rx 50 multiplier 3
Parametreler
interval 50 → 50 ms’de bir BFD control packet gönderir
min_rx 50 → Karşı taraftan minimum 50 ms aralıkla paket bekler
multiplier 3 → 3 paket kaçırılırsa session down kabul edilir
Bu örnekte teorik failure detection süresi yaklaşık olarak:
50 ms x 3 = 150 ms
Kritik Not
Bu değer çok agresiftir. Her ortam için uygun değildir.
Özellikle düşük kapasiteli router, yoğun CPU kullanan cihaz, sanal router, WAN edge, firewall veya servis sağlayıcı bağlantılarında 50 ms gibi değerler yanlış pozitif ve session flap üretebilir.
Daha güvenli başlangıç örneği:
interface GigabitEthernet1/0/1
bfd interval 300 min_rx 300 multiplier 3
Bu durumda algılama süresi yaklaşık:
300 ms x 3 = 900 ms
2️⃣ OSPF ile BFD Entegrasyonu
BFD, OSPF ile birlikte kullanıldığında OSPF dead timer’ın dolmasını beklemeden komşuluk düşürülebilir.
Global olarak tüm OSPF-enabled interface’lerde BFD aktif etmek için:
router ospf 1
bfd all-interfaces
Belirli interface özelinde kullanmak için platforma göre interface altında da etkinleştirme yapılabilir:
interface GigabitEthernet1/0/1
ip ospf bfd
Ne Sağlar?
Normalde OSPF tarafında hello/dead timer değerleriyle komşu kaybı algılanır. BFD aktif olduğunda forwarding path problemi çok daha hızlı OSPF’ye bildirilir.
Örnek akış:
BFD session down
→ OSPF neighbor down
→ SPF tetiklenir
→ Alternatif rota seçilir
→ Trafik yeni yola akar
3️⃣ BGP ile BFD Kullanımı
BGP’de varsayılan hold timer değerleri birçok ortamda hızlı failover için yeterli değildir. BFD, BGP neighbor down tespitini hızlandırır.
Örnek:
router bgp 65000
neighbor 10.0.0.2 remote-as 65100
neighbor 10.0.0.2 fall-over bfd
Bazı platform ve IOS-XE sürümlerinde single-hop / multi-hop ayrımı gerekebilir:
router bgp 65000
neighbor 10.0.0.2 fall-over bfd single-hop
Ne Sağlar?
BFD karşı ucu kaybeder
→ BGP neighbor hızlı düşer
→ Route withdraw / best path recalculation yapılır
→ Alternatif path devreye girer
Dikkat
BFD, BGP’nin yerine geçmez. Sadece BGP’ye “forwarding path bozuldu” sinyali verir. BGP route policy, best path selection, local preference, MED, AS-PATH ve convergence davranışı yine BGP tarafında belirlenir.
4️⃣ Doğrulama Komutları
BFD aktif edildikten sonra sadece routing komşuluğuna bakmak yeterli değildir. BFD session durumunu ayrıca doğrulamak gerekir.
show bfd neighbors
show bfd neighbors details
show bfd sessions
show bfd sessions interface GigabitEthernet1/0/1
show ip ospf neighbor
show ip bgp summary
show logging | include BFD
Kontrol Edilecekler
- BFD session up mı?
- Local/remote discriminator oluşmuş mu?
- Desired min TX / Required min RX değerleri beklenen gibi mi?
- Multiplier doğru mu?
- Session flap var mı?
- OSPF/BGP neighbor BFD ile ilişkilendi mi?
- Loglarda sık down/up olayı var mı?
5️⃣ BFD Timer Seçimi Nasıl Yapılmalı?
BFD’nin gücü hızlı olmasıdır; ancak fazla agresif timer seçimi üretimde sorun çıkarabilir.
Önerilen Yaklaşım
Kritik DC içi bağlantı → 50–100 ms değerlendirilebilir
Kampüs/core bağlantı → 100–300 ms
WAN/MPLS/Metro Ethernet → 300–1000 ms
Cloud/VPN/Internet üstü BFD → Daha temkinli, servis sağlayıcı önerisine göre
Timer Seçerken Dikkat Edilecekler
- Cihaz CPU kapasitesi
- Hat gecikmesi
- Jitter
- Packet loss
- Ara taşıyıcı davranışı
- Routing protocol tipi
- Control-plane policing
- Platformun hardware/software BFD desteği
- BFD echo mode desteği
- Link flap geçmişi
6️⃣ BFD Echo Mode ve Control Packet Mantığı
Bazı Cisco platformlarında BFD echo mode desteklenir. Echo mode, forwarding path’in hızlı doğrulanması için kullanılabilir.
Ancak her platformda aynı davranış yoktur. Bazı cihazlarda echo mode hardware destekli olabilir, bazılarında CPU etkisi yaratabilir.
Bu nedenle üretimde şu kontroller yapılmalıdır:
Platform BFD echo mode destekliyor mu?
Hardware offload var mı?
Control-plane policing BFD paketlerini etkiliyor mu?
BFD paketleri ACL/firewall tarafından engelleniyor mu?
7️⃣ BFD Nerelerde Kullanılır?
OSPF / IS-IS / EIGRP
Interior routing protokollerinde hızlı neighbor down tespiti için kullanılır.
BGP
Özellikle WAN, MPLS, internet edge, data center interconnect ve cloud interconnect bağlantılarında BGP failover süresini azaltır.
HSRP / VRRP / Static Route Tracking
Platform desteğine bağlı olarak gateway failover veya static route izleme senaryolarında kullanılabilir.
Port-Channel / LAG Senaryoları
Bazı platformlarda micro-BFD ile port-channel üye linklerinin ayrı ayrı izlenmesi mümkündür. Cisco IOS-XE dokümantasyonu LAG bundle üzerinde member link başına micro BFD session çalıştırılabilen senaryoları açıklar. (cisco.com)
🚀 Faydaları
Milisaniye Seviyesinde Failure Detection
Routing protokolünün kendi timer’ını beklemeden path failure hızlı algılanır.
Daha Az Paket Kaybı
Kritik uygulamalar, ses/video, finansal sistemler ve veri merkezi trafiğinde kesinti süresi azalabilir.
Daha Hızlı Routing Convergence
OSPF SPF, BGP best path veya route withdraw süreçleri daha hızlı tetiklenebilir.
Protokolden Bağımsız Tutarlı Algılama
BFD birçok routing protokolüyle kullanılabilir ve ortak bir failure detection katmanı sağlar.
Operasyonel Netlik
show bfd neighbors çıktılarıyla forwarding path’in canlılığı ayrı bir katmanda izlenebilir.
⚠️ Sık Yapılan Hatalar
1️⃣ Timer’ları Fazla Agresif Seçmek
50 ms timer her ortam için uygun değildir. WAN veya CPU hassas platformlarda flap yaratabilir.
2️⃣ BFD’yi Sadece Bir Uçta Açmak
BFD iki uçlu bir mekanizmadır. Her iki tarafta da uyumlu yapılandırma gerekir.
3️⃣ Routing Protocol Entegrasyonunu Unutmak
Interface altında BFD tanımlamak tek başına yeterli olmayabilir. OSPF/BGP gibi protokollerin BFD’ye abone edilmesi gerekir.
4️⃣ ACL / CoPP / Firewall Engeline Takılmak
BFD paketleri control-plane policy, ACL veya ara güvenlik cihazları tarafından engellenirse session kurulmaz.
5️⃣ BFD Down Olduğunda Root Cause’u Yanlış Yorumlamak
BFD down her zaman fiziksel link down demek değildir. Forwarding path, ara taşıyıcı, packet loss veya control-plane problemine de işaret edebilir.
48s Mini-PoC Planı
- İki router arasında çalışan OSPF veya BGP neighbor belirleyin.
- Interface altında BFD timer değerlerini tanımlayın.
- OSPF için
bfd all-interfacesveya interface bazlı BFD açın. - BGP için
neighbor fall-over bfdyapılandırın. show bfd neighbors detailsile session durumunu kontrol edin.- Linki kontrollü keserek convergence süresini ölçün.
- BFD olmadan ve BFD ile failover süresini karşılaştırın.
- Timer değerlerini flap üretmeyecek şekilde optimize edin.
Sonuç
BFD, routing protokollerinin hızlı arıza algılama katmanıdır.
OSPF, BGP veya diğer routing protokolleri kendi başına çalışmaya devam eder; BFD ise forwarding path bozulduğunda bu protokollere hızlı alarm verir.
Doğru timer, doğru platform ve doğru entegrasyonla BFD; link veya path problemlerini kullanıcı hissetmeden algılamaya, failover süresini azaltmaya ve yüksek erişilebilirlik tasarımını güçlendirmeye yardımcı olur.
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler