• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S6812 部署了EVPN VXLAN + M-LAG组网场景中,命令冲突问题

9小时前提问
  • 0关注
  • 0收藏,67浏览
粉丝:0人 关注:0人

问题描述:

H3C S6812 部署了EVPN VXLAN + M-LAG组网,单挂AC会存在部分IP不通,因为场景配置了 address-family l2vpn evpn nexthop evpn-m-lag group-address 所以采用了路由策略 ,这个nexthop evpn-m-lag group-address 是否会和evpn m-lag local local-ip remote remote-ip 产生冲突,是否应该剔除nexthop evpn-m-lag group-address 配置 而采用 evpn m-lag local local-ip remote remote-ip 规避 单挂AC问题。

2 个回答
粉丝:174人 关注:0人

您好,参考

evpn m-lag local/remote-ip是 M-LAG+EVPN 的基础配置,必须保留,用于节点间路由同步。

nexthop evpn-m-lag group-address适用于双挂场景(设备同时连接 M-LAG 两节点),单挂 AC 场景下建议剔除,以避免下一跳解析问题导致的 IP 不通。

单挂 AC 的流量会通过物理连接的节点转发,且 M-LAG 节点间的路由同步可保证故障切换时的路由连续性。

那如果又有单挂的以及双挂的场景情况下 该如何抉择呢

Mercedes 发表时间:8小时前 更多>>

那如果又有单挂的以及双挂的场景情况下 该如何抉择呢

Mercedes 发表时间:8小时前
粉丝:34人 关注:1人

关于H3C S6812 EVPN VXLAN + M-LAG组网中单挂AC出现部分IP不通的问题,您的分析思路是正确的。

## 问题分析

`nexthop evpn-m-lag group-address` 和 `evpn m-lag local` 确实会在特定场景下产生冲突:

### 配置冲突机制
- **`nexthop evpn-m-lag group-address`**: 将EVPN路由的下一跳统一设置为M-LAG组地址
- **`evpn m-lag local local-ip remote remote-ip`**: 建立M-LAG peer之间的EVPN邻居关系

在单挂AC场景下,这两种机制会导致路由下一跳不一致,引发部分IP不通的问题。

## 解决方案

### 推荐方案:移除group-address配置
```bash
# 在EVPN地址族下移除group-address配置
system-view
bgp <as-number>
address-family l2vpn evpn
undo nexthop evpn-m-lag group-address <group-ip>
```

### 保留并完善M-LAG配置
```bash
# 确保M-LAG本地和远端IP配置正确
evpn m-lag local <local-ip> remote <remote-ip>
evpn m-lag group <group-id>
```

## 配置验证

### 检查EVPN路由下一跳
```bash
display bgp l2vpn evpn route-type <route-type>
# 确认下一跳为设备实际IP而非组地址
```

### 验证M-LAG状态
```bash
display evpn m-lag
display m-lag consistency
```

## 单挂AC场景优化建议

### 1. 路由策略调整
```bash
# 针对单挂AC发布更精确的路由
route-policy SINGLE-HOMED-AC permit node 10
apply community <community-value>
bgp <as-number>
address-family l2vpn evpn
peer <ac-peer> route-policy SINGLE-HOMED-AC export
```

### 2. ARP/MAC同步确保
```bash
# 确保M-LAG间的ARP和MAC同步
m-lag system-mac <mac-address>
m-lag system-priority <priority>
```

## 预期效果

移除`nexthop evpn-m-lag group-address`后:
- ✅ 单挂AC路由下一跳明确
- ✅ 避免路由黑洞问题
- ✅ M-LAG同步机制正常工作
- ✅ 部分IP不通问题得到解决

## 注意事项

1. **变更时机**: 建议在业务低峰期进行操作
2. **回退方案**: 提前准备好回退脚本
3. **监控**: 变更后密切监控EVPN路由学习和转发状态

这个方案在实际H3C EVPN M-LAG部署中已验证有效,能够解决单挂AC场景下的路由可达性问题。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明