Link Çöktüyse BFD Saniyeler İçinde Haberdar Eder! ⚡️

OSPF ve BGP Failover Süresini Milisaniyelere İndirin

Routing protokolleri komşuluk veya rota değişimini kendi timer’larıyla algılar. Ancak OSPF, BGP, EIGRP veya IS-IS gibi protokollerde varsayılan timer’lar bazı senaryolarda yavaş kalabilir.

Özellikle şu durumlarda problem büyür:

  • Fiziksel interface up görünür ama karşı uç forwarding yapamaz.
  • Metro Ethernet/MPLS altında ara taşıyıcı problemi vardır.
  • Fiber kopmaz ama logical path bozulur.
  • BGP hold timer beklenir.
  • OSPF dead timer dolana kadar trafik kaybı yaşanır.
  • Yedek yol var ama geç devreye girer.

Bu noktada BFD — Bidirectional Forwarding Detection, routing protokollerine hızlı arıza algılama sinyali sağlayarak failover süresini ciddi şekilde azaltır.


BFD Nedir?

BFD, iki network cihazı arasında forwarding path’in çalışıp çalışmadığını çok hızlı kontrol eden hafif bir detection protokolüdür.

BFD’nin amacı routing yapmak değildir. BFD rota hesaplamaz, path seçmez, prefix taşımaz.

BFD’nin görevi şudur:

“Karşı uç hâlâ erişilebilir mi, forwarding path çalışıyor mu?”

Eğer BFD oturumu down olursa, bunu OSPF, BGP veya diğer routing protokollerine bildirir. Routing protokolü de komşuluğu veya route’u hızlı şekilde düşürerek alternatif yolu devreye alabilir.


1️⃣ BFD Oturumu Aktivasyonu

Cisco IOS / IOS-XE tarafında temel BFD parametreleri interface altında tanımlanır.

interface GigabitEthernet1/0/1
 bfd interval 50 min_rx 50 multiplier 3

Parametreler

interval 50  → 50 ms’de bir BFD control packet gönderir
min_rx 50    → Karşı taraftan minimum 50 ms aralıkla paket bekler
multiplier 3 → 3 paket kaçırılırsa session down kabul edilir

Bu örnekte teorik failure detection süresi yaklaşık olarak:

50 ms x 3 = 150 ms

Kritik Not

Bu değer çok agresiftir. Her ortam için uygun değildir.

Özellikle düşük kapasiteli router, yoğun CPU kullanan cihaz, sanal router, WAN edge, firewall veya servis sağlayıcı bağlantılarında 50 ms gibi değerler yanlış pozitif ve session flap üretebilir.

Daha güvenli başlangıç örneği:

interface GigabitEthernet1/0/1
 bfd interval 300 min_rx 300 multiplier 3

Bu durumda algılama süresi yaklaşık:

300 ms x 3 = 900 ms

2️⃣ OSPF ile BFD Entegrasyonu

BFD, OSPF ile birlikte kullanıldığında OSPF dead timer’ın dolmasını beklemeden komşuluk düşürülebilir.

Global olarak tüm OSPF-enabled interface’lerde BFD aktif etmek için:

router ospf 1
 bfd all-interfaces

Belirli interface özelinde kullanmak için platforma göre interface altında da etkinleştirme yapılabilir:

interface GigabitEthernet1/0/1
 ip ospf bfd

Ne Sağlar?

Normalde OSPF tarafında hello/dead timer değerleriyle komşu kaybı algılanır. BFD aktif olduğunda forwarding path problemi çok daha hızlı OSPF’ye bildirilir.

Örnek akış:

BFD session down
→ OSPF neighbor down
→ SPF tetiklenir
→ Alternatif rota seçilir
→ Trafik yeni yola akar

3️⃣ BGP ile BFD Kullanımı

BGP’de varsayılan hold timer değerleri birçok ortamda hızlı failover için yeterli değildir. BFD, BGP neighbor down tespitini hızlandırır.

Örnek:

router bgp 65000
 neighbor 10.0.0.2 remote-as 65100
 neighbor 10.0.0.2 fall-over bfd

Bazı platform ve IOS-XE sürümlerinde single-hop / multi-hop ayrımı gerekebilir:

router bgp 65000
 neighbor 10.0.0.2 fall-over bfd single-hop

Ne Sağlar?

BFD karşı ucu kaybeder
→ BGP neighbor hızlı düşer
→ Route withdraw / best path recalculation yapılır
→ Alternatif path devreye girer

Dikkat

BFD, BGP’nin yerine geçmez. Sadece BGP’ye “forwarding path bozuldu” sinyali verir. BGP route policy, best path selection, local preference, MED, AS-PATH ve convergence davranışı yine BGP tarafında belirlenir.


4️⃣ Doğrulama Komutları

BFD aktif edildikten sonra sadece routing komşuluğuna bakmak yeterli değildir. BFD session durumunu ayrıca doğrulamak gerekir.

show bfd neighbors
show bfd neighbors details
show bfd sessions
show bfd sessions interface GigabitEthernet1/0/1
show ip ospf neighbor
show ip bgp summary
show logging | include BFD

Kontrol Edilecekler

  • BFD session up mı?
  • Local/remote discriminator oluşmuş mu?
  • Desired min TX / Required min RX değerleri beklenen gibi mi?
  • Multiplier doğru mu?
  • Session flap var mı?
  • OSPF/BGP neighbor BFD ile ilişkilendi mi?
  • Loglarda sık down/up olayı var mı?

5️⃣ BFD Timer Seçimi Nasıl Yapılmalı?

BFD’nin gücü hızlı olmasıdır; ancak fazla agresif timer seçimi üretimde sorun çıkarabilir.

Önerilen Yaklaşım

Kritik DC içi bağlantı        → 50–100 ms değerlendirilebilir
Kampüs/core bağlantı          → 100–300 ms
WAN/MPLS/Metro Ethernet       → 300–1000 ms
Cloud/VPN/Internet üstü BFD   → Daha temkinli, servis sağlayıcı önerisine göre

Timer Seçerken Dikkat Edilecekler

  • Cihaz CPU kapasitesi
  • Hat gecikmesi
  • Jitter
  • Packet loss
  • Ara taşıyıcı davranışı
  • Routing protocol tipi
  • Control-plane policing
  • Platformun hardware/software BFD desteği
  • BFD echo mode desteği
  • Link flap geçmişi

6️⃣ BFD Echo Mode ve Control Packet Mantığı

Bazı Cisco platformlarında BFD echo mode desteklenir. Echo mode, forwarding path’in hızlı doğrulanması için kullanılabilir.

Ancak her platformda aynı davranış yoktur. Bazı cihazlarda echo mode hardware destekli olabilir, bazılarında CPU etkisi yaratabilir.

Bu nedenle üretimde şu kontroller yapılmalıdır:

Platform BFD echo mode destekliyor mu?
Hardware offload var mı?
Control-plane policing BFD paketlerini etkiliyor mu?
BFD paketleri ACL/firewall tarafından engelleniyor mu?

7️⃣ BFD Nerelerde Kullanılır?

OSPF / IS-IS / EIGRP

Interior routing protokollerinde hızlı neighbor down tespiti için kullanılır.

BGP

Özellikle WAN, MPLS, internet edge, data center interconnect ve cloud interconnect bağlantılarında BGP failover süresini azaltır.

HSRP / VRRP / Static Route Tracking

Platform desteğine bağlı olarak gateway failover veya static route izleme senaryolarında kullanılabilir.

Port-Channel / LAG Senaryoları

Bazı platformlarda micro-BFD ile port-channel üye linklerinin ayrı ayrı izlenmesi mümkündür. Cisco IOS-XE dokümantasyonu LAG bundle üzerinde member link başına micro BFD session çalıştırılabilen senaryoları açıklar. (cisco.com)


🚀 Faydaları

Milisaniye Seviyesinde Failure Detection

Routing protokolünün kendi timer’ını beklemeden path failure hızlı algılanır.

Daha Az Paket Kaybı

Kritik uygulamalar, ses/video, finansal sistemler ve veri merkezi trafiğinde kesinti süresi azalabilir.

Daha Hızlı Routing Convergence

OSPF SPF, BGP best path veya route withdraw süreçleri daha hızlı tetiklenebilir.

Protokolden Bağımsız Tutarlı Algılama

BFD birçok routing protokolüyle kullanılabilir ve ortak bir failure detection katmanı sağlar.

Operasyonel Netlik

show bfd neighbors çıktılarıyla forwarding path’in canlılığı ayrı bir katmanda izlenebilir.


⚠️ Sık Yapılan Hatalar

1️⃣ Timer’ları Fazla Agresif Seçmek

50 ms timer her ortam için uygun değildir. WAN veya CPU hassas platformlarda flap yaratabilir.

2️⃣ BFD’yi Sadece Bir Uçta Açmak

BFD iki uçlu bir mekanizmadır. Her iki tarafta da uyumlu yapılandırma gerekir.

3️⃣ Routing Protocol Entegrasyonunu Unutmak

Interface altında BFD tanımlamak tek başına yeterli olmayabilir. OSPF/BGP gibi protokollerin BFD’ye abone edilmesi gerekir.

4️⃣ ACL / CoPP / Firewall Engeline Takılmak

BFD paketleri control-plane policy, ACL veya ara güvenlik cihazları tarafından engellenirse session kurulmaz.

5️⃣ BFD Down Olduğunda Root Cause’u Yanlış Yorumlamak

BFD down her zaman fiziksel link down demek değildir. Forwarding path, ara taşıyıcı, packet loss veya control-plane problemine de işaret edebilir.


48s Mini-PoC Planı

  1. İki router arasında çalışan OSPF veya BGP neighbor belirleyin.
  2. Interface altında BFD timer değerlerini tanımlayın.
  3. OSPF için bfd all-interfaces veya interface bazlı BFD açın.
  4. BGP için neighbor fall-over bfd yapılandırın.
  5. show bfd neighbors details ile session durumunu kontrol edin.
  6. Linki kontrollü keserek convergence süresini ölçün.
  7. BFD olmadan ve BFD ile failover süresini karşılaştırın.
  8. Timer değerlerini flap üretmeyecek şekilde optimize edin.

Sonuç

BFD, routing protokollerinin hızlı arıza algılama katmanıdır.

OSPF, BGP veya diğer routing protokolleri kendi başına çalışmaya devam eder; BFD ise forwarding path bozulduğunda bu protokollere hızlı alarm verir.

Doğru timer, doğru platform ve doğru entegrasyonla BFD; link veya path problemlerini kullanıcı hissetmeden algılamaya, failover süresini azaltmaya ve yüksek erişilebilirlik tasarımını güçlendirmeye yardımcı olur.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🔖 Anlık Trafik Patlamalarında Darboğazı Hızla Tespit Etmenin 3 Yolu 🚦

Kurumsal ağlarda trafik patlamaları çoğu zaman birkaç dakika içinde kendini belli eder. Kullanıcılar şu şikayetlerle …

Bir yanıt yazın