华为路由器与我司S6860交换机进行三层子接口对接,使用的是聚合接口1,子接口是1.18
无
1、有正常学到ARP,第一个图是华为自己的接口和学到华三的arp,第二个图是我们学习到的arp
2、将接口下的vpn实例去掉之后直连就可以ping通
VPN实例摘掉就通。。。。
3、现场在设备上配置qos流统也统计不到流量
traffic classifier a operator and
if-match acl 3000
#
traffic behavior a
accounting packet
#
qos policy a
classifier a behavior a
acl advanced 3000
rule 0 permit ip vpn-instance 5GC_MGMN source 192.168.106.126 0 destination 192.168.106.125 0
rule 5 permit ip vpn-instance 5GC_MGMN source 192.168.106.125 0 destination 192.168.106.126 0
rule 10 permit ip source 192.168.106.125 0 destination 192.168.106.126 0
rule 15 permit ip source 192.168.106.126 0 destination 192.168.106.125 0
interface Ten-GigabitEthernet1/0/43
port link-mode route
description To TJBC-BeiCang-3F-CX600X8A-SM-E069 1/0/22
qos apply policy a inbound
qos apply policy a outbound
port link-aggregation group 1
#
interface Ten-GigabitEthernet1/0/44
port link-mode route
description To TJBC-BeiCang-3F-CX600X8A-SM-E069 1/0/23
qos apply policy a inbound
qos apply policy a outbound
port link-aggregation gro
现场绑定的vpn是vpn-instance 5GC_MGMN ,并且出现了同一vpn,绑定在不同的子接口编号下
#
interface Route-Aggregation1.18
description To CX600X8A-SM-E069 5G_MGMN
ip binding vpn-instance 5GC_MGMN
ip address 192.168.106.126 255.255.255.252
#
interface Route-Aggregation45.101
description 5GC_MGMN-IPMP-mgmt
ip binding vpn-instance 5GC_MGMN
ip address 1.88.96.1 255.255.255.240
触发此问题的条件:
1、绑定同一个vpn,子接口编号不一致
2、绑定同一个vpn,子接口编号一致,但是设备上存在相同编号的vlan接口
解决方案:
配置三层以太网子接口与指定VPN实例关联时,至少需要满足以下条件之一:
· 相同子接口编号的三层聚合子接口和VLAN接口均与该VPN实例关联。
· 在三层以太网子接口下开启以太网子接口的报文统计功能。
此案例中最终是在以太网子接口下开启报文统计的功能
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作