官网文档中经常配置举例会提到vsi下配置arp suppression enable
比如evpn+vxlan集中式网关,为什么作为VXLAN二层转发的VTEP设备配置arp suppression enable,反而有VSI三层网关的vtep设备没有配置arp 抑制?
正常情况下不是更应该网关设备建立arp抑制表减少vxlan隧道泛洪(头端复制)吗?
官方文档集中式网关evpn+vxlan
swD
/ | \
swA swB swc----internet
(官方文档的配置)图中swA作为二层vtep配置了arp泛洪抑制,swC作为vsi三层网关没有配置
(0)
最佳答案
RP抑制功能通过在本地建立ARP代答表项,避免终端ARP请求在VXLAN隧道内头端复制泛洪。无论设备是纯二层转发VTEP还是三层网关VTEP,只要其参与VXLAN隧道转发,均需此功能抑制广播流量。三层网关未配置ARP抑制,属于配置示例遗漏或特定场景简化,不符合基础技术规范
(0)
暂无评论
官网那个案例,SWC下 VTEP本站点下是没有VM虚拟机的,也就是只有一条VXLAN隧道流量泛洪过来,开不开他都不会泛洪出去了(除接收口,没其它出口了)。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论