• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点S7800XPG设备EVPN+M-LAG组网二层报文转发丢包

2023-03-06 发表
  • 1关注
  • 1收藏 1136浏览
刘倩 七段
粉丝:6人 关注:4人

组网及说明

组网大致如下,leaf设备采用了M-LAG组网,但是下挂服务器采用了单挂接入,而非DR口接入,leaf上采用arp代答方式,同网段互访为二层互访

M-LAG配置了evpn m-lag local remote,远端leaf3上查看存在两条实隧道和1条虚隧道




告警信息

不sheji



问题描述

现场开局设备上无业务流量,会出现本地leaf3下挂终端偶发性无法ping通远端leaf1或者leaf2下单挂终端。

访问不通时,在远端leaf1下查看l2vpn mac-address发现没有下挂终端的mac表项。但是有arp代答表项。

<leaf1>dis arp suppression vsi

IP address      MAC address    VSI name                    Link ID    Aging(min)

10.1.1.30       28c2-b416-0902 vpna                        0x5000000  N/A

10.1.1.10       28ca-d77c-0702 vpna                        0x0        25

<leaf1>dis l2vpn mac-address

* - The output interface is issued to another VSI

MAC Address    State     VSI Name                        Link ID/Name   Aging

28c2-b416-0902 EVPN      vpna                            Tunnel0        NotAging



过程分析

现场开局设备上无业务流量,会出现本地leaf3下挂终端偶发性无法ping通远端leaf1或者leaf2下单挂终端。

访问不通时,在远端leaf1下查看l2vpn mac-address发现没有下挂终端的mac表项。此时有arp代答表项。

<leaf1>dis arp suppression vsi

IP address      MAC address    VSI name                    Link ID    Aging(min)

10.1.1.30       28c2-b416-0902 vpna                        0x5000000  N/A

10.1.1.10       28ca-d77c-0702 vpna                        0x0        25

<leaf1>dis l2vpn mac-address

* - The output interface is issued to another VSI

MAC Address    State     VSI Name                        Link ID/Name   Aging

28c2-b416-0902 EVPN      vpna                            Tunnel0        NotAging

leaf3设备上从对端同步过来的MAC表项是不老化的,所以icmp报文到达leaf3后查询l2vpn mac-address,因为配置了evpn drni local remote,leaf1下终端是单挂接入的,所以icmp会选择实隧道单播到对端leaf1.

[leaf3]dis l2vpn mac-address

* - The output interface is issued to another VSI

MAC Address    State     VSI Name                        Link ID/Name   Aging

28c2-b416-0902 Dynamic   vpna                            GE1/0/2        Aging

28ca-d77c-0702 EVPN      vpna                            Tunnel1        NotAging

在EVPN——M-LAG组网中,有一个特性,流量到达本地设备需要广播时,会从各个隧道都泛洪一份,实隧道和虚隧道都会泛洪一份,当流量泛洪到远端leaf时,实隧道的流量会丢弃,虚隧道的流量正常转发,此时远端leaf下挂终端可以正常接收一份流量。

而现场流量到达远端leaf3时,再次查询l2vpn mac-address时,因为leaf3上本地学习到的MAC表项由于无流量老化后,没有对应mac表项,从实隧道过来的流量会被丢弃,导致leaf3下挂的目的终端一份流量也收不到,如果leaf3侧主动触发一下学习MAC地址,流量就能正常转发了,所以最终导致现场偶发性不通的情况。



解决方法

可以采取两种解决办法:

(1)学习到本地终端的arp代答表项老化时间是25分钟,时间达到20分钟后,设备会主动发起一次探测触发重学arp表项,相应的也可以学习mac地址表项。可以配置mac的老化时间为20分钟。

(2)vsi视图下配置arp mac-learning disable,这个功能是禁止EVPN从ARP/ND信息中学习MAC地址表项,EVPN仅通过MAC地址信息学习远端MAC地址表项。这样远端leaf上学习到的本地mac表项老化后,本地leaf同步的表项也会消失。所以流量在本地查询表项查询不到后就会泛洪,从各个实隧道和虚隧道都会泛洪一份,实隧道会丢弃但是虚隧道的流量可以正常转发



该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2023-03-06对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作