# 1) 接口、IP、IGP(OSPF/IS-IS)
display ip interface brief
display ospf peer
display ip routing-table # 重点:BGP下一跳是否可达
# 2) BGP EVPN邻居状态(关键)
display bgp l2vpn evpn peer
# 必须全部 Established;若不是,查TCP 179连通、AS号、Router-ID
# 3) VBGP邻居(控制器/VRG <-> RR)
display bgp l2vpn evpn peer | include VBGP
# 统计所有EVPN路由
display bgp l2vpn evpn summary
# 按类型看(混合Overlay重点是Type2 MAC-IP、Type5 IP前缀)
display bgp l2vpn evpn route-type mac-ip # 主机/VM路由
display bgp l2vpn evpn route-type ip-prefix # 网段路由
display bgp l2vpn evpn route-type mac-ip detail | include Ext-Community
interface Vsi-interface X
display this | include vpn-target
display bgp l2vpn evpn route-type mac-ip X.X.X.X detail
valid, best:正常优选;not synchronized:不同步,通常是下一跳不可达、IGP 没同步、开启了 BGP 同步且 IGP 没学到;inaccessible:下一跳不可达,查 IGP 路由。reset bgp l2vpn evpn
# 1. 邻居与统计
display bgp l2vpn evpn peer
display bgp l2vpn evpn summary
# 2. 路由明细(Type2/Type5)
display bgp l2vpn evpn route-type mac-ip
display bgp l2vpn evpn route-type ip-prefix
# 3. 路由属性(RT/下一跳)
display bgp l2vpn evpn route-type mac-ip detail | include Ext-Community
display ip routing-table
# 4. 控制器侧(登录SeerEngine-DC)
display vbgp peer
display vbgp route evpn
VBGP(Virtual BGP)路由同步状态不一致的问题,通常发生在H3C的混合Overlay网络(如ADDC方案)中,是路由器、控制器(VRG)与路由反射器(RR)之间学习到的EVPN路由信息出现分歧。
针对这个问题,这里整理了一个标准化的排查流程。你可以从网络层开始,逐步深入到核心配置和路由细节。
在典型的H3C SDN/Overlay组网中,“不一致”主要表现为:
路由缺失:RR上的EVPN路由在控制器/VBGP上不存在,或反之。
路由非优:路由虽然存在,但不被优选(显示为not best)或未同步(显示为not synchronized)。
在开始详细排查前,可以对照下表,根据现象快速定位问题方向。
你可以按照以下由简入深的步骤进行检查:
这是基础,确保数据能通,邻居关系正常。
检查接口与路由:在RR、Border、VRG/控制器上确认接口状态、IGP邻居(OSPF/ISIS)和路由表,确保BGP邻居的IP地址(下一跳)是可达的。
检查BGP EVPN邻居:核心是确认BGP邻居状态为 Established。
如果状态不是
Established,需要排查:TCP 179端口是否被防火墙阻断;两端配置的AS号是否匹配;Router-ID是否唯一。
确认邻居正常后,检查路由学习情况。
统计并对比路由:分别在RR和VBGP节点上查看EVPN路由摘要,对比数量。
查看具体路由类型:根据对不上的路由类型,进一步查看明细。
检查接收到的路由RT:在RR上查看路由详情,检查其Ext-Community字段。
检查本地的RT导入/导出策略:在VRG/Border设备上,检查EVPN实例视图下配置的vpn-target。
如果路由存在但不优选,需要检查路由详情。
重点关注输出信息:
synchronized (同步标记):如果显示 not synchronized,通常是因为网络中存在BGP与IGP同步检查。现代BGP网络通常都关闭此功能,可以尝试配置 undo synchronization 来解决。
best (优选标记):如果显示 not best,原因可能在Not preferred by next-hop(下一跳不可达)、Originator或Cluster list(路由反射器防环问题)等,需要结合具体情况分析。
如果以上步骤仍无法定位,可以启用条件式debug(仅在非生产高峰时段操作),或进行抓包来细化分析。
安全提示:
debugging命令会消耗大量CPU资源并产生大量日志。操作前请使用undo debugging all确保关闭其他调试,并根据实际情况(如配置info-center)合理规划,建议在业务低谷期进行操作。
如果问题出现在特定主机,可能是表项问题,可以进一步查看交换机的硬件转发表项(ARP、FIB等),排查是否存在硬件表项满或者一致性问题。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
vbgp不是bgp。。