Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

LDP_SESSION_CLOSED Сетевое оборудование и VPN

MikroTik Log: ldp,error transport connection closed by peer — Решение

Обновлено: 24.08.2026 · Официальная документация ↗

Разрыв LDP-соседства в MPLS сети и разрушение меточных LSP (Label Switched Paths):

  • ldp,error transport connection closed by peer <IP>
  • ldp,error failed to establish TCP connection to LDP transport address
  • mpls,ldp,warning neighbor <LDP-ID> session lost
  • Трафик VPLS / MPLS L3VPN перестает передаваться между пирами.

1. Принцип работы LDP Transport Connection

LDP использует UDP порт 646 для обнаружения соседей (LDP Hello Discovery), после чего устанавливает постоянную TCP-сессию на порт 646 между LDP Transport Address для обмена метками MPLS. Если транспортный IP-адрес недоступен по IGP (OSPF) или заблокирован фаерволом, сессия рвется.

2. Проверка LDP LER / LSR Transport Address

Убедитесь, что в качестве Transport Address указан стабильный Loopback-интерфейс, а не физический порт, который может падать:

/mpls ldp set enabled=yes lsr-id=10.255.255.1 transport-address=10.255.255.1

3. Проверка маршрутизации до LDP ID соседа

Транспортный адрес соседа должен быть доступен по таблице маршрутизации с точной маской /32 без сбоев:

/ip route check 10.255.255.2
/ping 10.255.255.2 src-address=10.255.255.1

4. Разрешение портов LDP (TCP/UDP 646) в Firewall

/ip firewall filter add chain=input protocol=tcp port=646 action=accept comment="MPLS LDP TCP 646"
/ip firewall filter add chain=input protocol=udp port=646 action=accept comment="MPLS LDP UDP 646"
💡 Практика специалистов: Для стабильной работы MPLS/LDP всегда настраивайте OSPF с объявлением Loopback-интерфейса с маской /32. Несовпадение маски подсети Loopback в OSPF может приводить к сбоям генерации PHP (Penultimate Hop Popping).

Частые вопросы (FAQ)

Что такое LSR ID в LDP?

LSR ID (Label Switching Router Identifier) — это уникальный 32-битный идентификатор маршрутизатора в MPLS сети, обычно совпадающий с IP-адресом Loopback-интерфейса.

Почему LDP сессия устанавливается по UDP, а затем переходит на TCP?

UDP (порт 646) используется только для периодической рассылки мультикаст Hello-пакетов (224.0.0.2) для обнаружения соседей. Обмен метками требует надежной доставки, поэтому выполняется по TCP (порт 646).

Как проверить статус установленных LDP соседей?

Выполните команду: /mpls ldp neighbor print detail.

Как проверить распределение MPLS меток?

Используйте команду: /mpls local-mappings print detail.

Полезные материалы
Рекомендуем