• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SR8812到私网目的地址路由但转发不通问题经验案例

2018-10-20 发表
  • 0关注
  • 1收藏 1732浏览
郭昊 九段
粉丝:35人 关注:2人

组网及说明

SR8812做三层转发,目的地址1.1.1.1在vpn实例ABC内。

问题描述

SR8812到目的地址1.1.1.1不通,设备主动ping 1.1.1.1和做转发到1.1.1.1皆不通。不通时SR8812上有到1.1.1.1的路由,流统显示报文丢在SR8812没有转发出去。

过程分析

转发不通时,SR8812上有到1.1.1.1的路由,

[SR8812]dis ip routing-table vpn-instance  ABC 1.1.1.1

Routing Table : ABC

Summary Count : 2

Destination/Mask    Proto  Pre  Cost  NextHop         Interface

1.1.1.0/24          BGP    130  174   10.200.X.X      Vlan1017

流统显示转发不通时报文丢在SR8812,流统过程略。

之后,需要查看设备硬件表项,以确认为何没有正常转发。

查看板卡fib表项,SR8812没有到1.1.1.1fib。下面命令要在_hide模式下使用,vpn 8参数对应display ip vpn-instance中,ABC这个实例对应的vpn实例编号。

[SR8812-hidecmd]_dis drv l3 ipv4_route slot 4 ip 1.1.1.1 24 vpn 8

 The FTN/FIB table doesn't exist! Handle<0xFFFFFFFF>

 The FTN/FIB table doesn't exist! Handle<0xFFFFFFFF>

查看设备下发fib失败记录,有1.1.1.0/24下发失败的信息。该命令中flag f表示fail,即下发失败。

[SR8812-hidecmd]_dis fib vpn-id 8 flag f slot 4

Destination/Mask   Nexthop   Flag    OutInterface    InnerLabel Token

1.1.1.0/24  10.200.X.X  UDG     Vlan1017  Null  Invalid                   [VNToken : 0x37]

查看设备下发fib失败原因,为资源不足。

[DYW-Core-SR8812-A-hidecmd]_dis drv l3 ipv4_route err_operation slot 4

 Record Time: 2018/09/28, 17:45:11:761

 Operation: ADD

 Result: NO_ENOUGH_RESOURCE

 DstIP : 1.1.1.0/24

 Operate HW Or NOT: 1

 NEW Route Info :

   EcmpNum : 1

   Route 0

     Nexthop : 10.200.X.X

     RouteStatus : 0x64808030

     IfIndex : 0x73203f8

     TunnelDrvContext : [0]=0xffffffff [1]=0xffffffff

     DrvContext : [0]=0xffffffff [1]=0xffffffff

     ARPRouteDrvContext : [0]=0xf26a [1]=0xcc86218

     VrfIndex : 0x6  TeFlag: 0  TunnelId : 0x0

     InnerLabel : 10164

     LabelDepth : 2  Stack: 10164,3,0,0,0,

     FtnDrvContext [0]=ffffffff [1]=ffffffff

之后确认,现网设备上私网路由条目非常多,而现网设备使用板卡所支持的vpn fib数量要小于私网路由条目数,因此部分私网路由对应vpn fib表项无法下发,导致转发失败。



解决方法

通过在上游设备做路由聚合,或删除部分vpn实例等方式,减少vpn路由数量至板卡所能支持的范围以内。



该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作