当前位置:首页 > 云服务器

calico-node pod CrahLoopBackOff 显示 BGP not etablihed

游戏科技网2026年09月14日 22:54云服务器10
描述:Calico-node 进入 CrashLoopBackOff 且日志显示 "BGP not established",说明 BGP 网络连接失败,需排查对等体状态、TCP 179 端口连通性、IP 自动发现配置及 BIRD 日志。Calico-node 进入 CrashLoopBackOff 且日…
Calico-node 进入 CrashLoopBackOff 且日志显示 "BGP not established",说明 BGP 网络连接失败,需排查对等体状态、TCP 179 端口连通性、IP 自动发现配置及 BIRD 日志。

calico-node pod CrahLoopBackOff 显示 BGP not etablihed

Calico-node 进入 CrashLoopBackOff 且日志显示 "BGP not established",说明 Calico 的 BGP 网络连接失败,节点无法加入集群网络拓扑。这不是单纯重启能解决的问题,需系统排查 BGP 配置与底层连通性。

检查 calico-node 是否能与其他节点建立 BGP 对等体

Calico 默认使用 Node-to-Node Mesh 模式,每个节点应与集群内其他所有节点建立 BGP 连接。执行以下命令确认对等体状态:

  • 进入任一正常运行的 calico-node 容器:kubectl exec -it -n kube-system calico-node-xxxxx -- sh
  • 运行:calicoctl node status(需容器内有 calicoctl)或更通用的:birdc show protocols
  • 观察输出中各 peer 的状态是否为 Established;若大量显示 ConnectActiveIdle,说明 BGP 握手卡在 TCP 连接或 OPEN 协商阶段

验证节点间 TCP 179 端口是否可达

BGP 依赖 TCP 179 端口通信。常见原因包括防火墙拦截、安全组限制、云厂商网络策略或主机 iptables 规则屏蔽。

calico-node pod CrahLoopBackOff 显示 BGP not etablihed
Kubernetes Skills

针对 Kubernetes 仪表板和 Web UI 的浏览器自动化。适用于与 Kubernetes Dashboard、Grafana、ArgoCD UI 或其他 Web 界面交互。需要设置 MCP_BROWSER_ENABLED=true。

下载
  • 在问题节点上执行:nc -vz <其他节点IP> 179,测试能否连通任意一个正常节点
  • 如不通,检查:
    • 云服务器安全组是否放行 179 端口(入+出)
    • 主机 firewalld/iptables/nftables 是否 DROP 了 179 端口
    • 内核参数 net.ipv4.ip_forward=1 是否启用(部分环境必须)

确认 calico 配置中的 IP 地址是否正确

Calico 使用 IP_AUTODETECTION_METHOD 自动发现本机 IP。若选错网卡(比如选到 docker0、lo 或内网管理网卡),会导致 BGP 对端地址错误,连接失败。

  • 查看当前配置:kubectl get pod -n kube-system calico-node-xxxx -o yaml | grep -A5 "IP_AUTODETECTION_METHOD\|IP"
  • 推荐显式指定:在 calico-node DaemonSet 的 env 中设置

    1

    - name: IP<br>  value: "autodetect"<br>- name: IP_AUTODETECTION_METHOD<br>  value: "interface=eth0"

    (替换 eth0 为实际业务网卡名)
  • 也可用 CIDR 匹配:value: "can-reach=8.8.8.8""first-found",但不如 interface 明确

检查 BIRD 日志定位具体失败原因

calico-node 底层使用 BIRD 路由守护进程。直接看其日志比只看 Kubernetes 事件更精准:

  • 获取实时 BIRD 日志:kubectl logs -n kube-system calico-node-xxxxx | grep -i "bird\|bgp\|179"
  • 典型错误示例:
    "Cant bind socket to 0.0.0.0:179: Address already in use" → 其他进程占用了 179 端口
    "Network is unreachable" → 本地路由缺失,无法到达对端 IP
    "Peer x.x.x.x:179, state Idle, reason: No route to host" → 网络层不通或 ARP 失败

“calico-node pod CrahLoopBackOff 显示 BGP not etablihed” 的相关文章

5元云服务器:入门级新手首选

5元云服务器:入门级新手首选 我是一名刚毕业的大学生,对编程充满了热情,但现实总是骨感一些。刚踏入职场,我梦想着能独立开发一个网站或应用,却苦于没有足够的资源。买一台实体服务器太贵,租个虚拟空间又觉得…

6元服务器租用,高性价比VPS主机推荐

6元服务器租用,高性价比VPS主机推荐 记得去年我刚开始创业,做了一个小型网站来展示我的产品。那时,我手头紧,预算有限,却急着需要一个可靠的服务器来托管网站。作为一个普通上班族,我对技术懂得不多,但我…

2021年云服务器优惠套餐推荐

2021年云服务器优惠套餐推荐 嗨,朋友们!你是否曾经在深夜里,面对一堆代码和服务器错误,感叹说:“为什么我的项目老是卡顿?”如果是这样的话,那你可能正在寻找2021年云服务器优惠套餐的解决方案。作为…

云服务器10元月:经济型服务价格新记录

云服务器10元/月:经济型服务价格新记录 最近,云服务器的价格被推向了一个新低,10元一个月的方案让许多人惊喜不已。这不仅仅是数字上的变化,更是科技服务普惠化的一个标志。云服务器作为一种基于云计算的虚…

盘点最新优惠 云服务器网站推荐

盘点最新优惠 云服务器网站推荐 探盘最新优惠 云服务器网站推荐 云计算技术的迅猛发展,使得云服务器成为企业和个人开发者不可或缺的基础设施。云服务器,作为一种基于虚拟化技术的计算资源,允许用户按需获取计…

实惠低价云服务器f2g评测

实惠低价云服务器f2g评测 实惠低价云服务器F2G评测 随着云计算技术的快速发展,云服务器已经成为企业和个人开发者的重要选择。相比传统的物理服务器,云服务器在灵活性、可扩展性和成本上具有显著优势。然而…