• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

evpn多归属一些细节问题提问

1天前提问
  • 0关注
  • 1收藏,81浏览
粉丝:0人 关注:0人

问题描述:

问题一:evpn多归属得组网中,PC服务器 连接两台vtep设备端口配置ESI TYPE1, PC服务器随机发送arp没有开双发,加入arp发送到vtepA上 查看arp表项 显示位D动态学习,但是查看另一台vtepB表项arp显示R被保护。有点不理解R被保护是多归属配置同步得吗?如果vtepA断开连接这个被保护R ,ARP会自动撤销吗?然后第三台vtepC 看到去往PC 有两个下一跳 vtepA vtepB,vtepC上路由表ecmp又是怎么同步得,因为只有vtepA有arp

问题二:如果在上面基础上加上s-malg双发arp,然后看vtep A vtepB ,arp学习状态都是D动态学习了。因为使用ESI TYPE1,这个模式根据LACP MAC自动生成ESI,想问题得S-MLAG这个配置是一样得,理论esi type-1 生成ESI应该也会一样吧,如果PC2也接在了vtepA/VTEB那么如何分区这俩ES。还是说不能使用esi-type-1,需要手动执行

最佳答案

粉丝:18人 关注:0人

问题一:ARP表项“R被保护”与ECMP同步机制

1. ARP表项“R被保护”的含义与同步机制
“R被保护”状态确实是EVPN多归属(Multi-homing)配置同步的结果。其原理和过程如下:
  • 同步来源:PC发送的ARP请求虽然只到达VTEP A,但VTEP A会通过EVPN的Type-2路由(MAC/IP通告路由),将学习到的MAC和IP地址信息,连同其关联的ESI(Ethernet Segment Identifier)和“单活跃”(Single-Active)或“全活跃”(All-Active)标志,通过BGP协议通告给网络中的其他VTEP设备。
  • “R被保护”状态:VTEP B收到这条EVPN路由后,会在本地ARP表中生成一个对应的ARP条目,并将其标记为“R”(Remote,远程学习)和“被保护”。这表示该条目是从远端VTEP同步而来,并且受到多归属保护机制的约束。它不会通过此ARP条目主动向PC发送流量,因为PC的活跃流量出口在VTEP A。
  • 故障切换行为:当VTEP A与PC之间的连接断开时,VTEP A会立即发送一条EVPN的Type-1路由(以太网自动发现路由),其中包含ESI和“失效”标志。VTEP B收到后,会立即将本地“被保护”的ARP条目状态刷新为“失效”并清除。同时,VTEP B上直连PC的接口会尝试发送ARP探测(如果配置了双发则已具备本地ARP),重新学习到PC的ARP并转为活跃(D状态),接替转发流量。
2. VTEP C的ECMP路由同步机制
VTEP C能够形成ECMP(等价多路径),与VTEP A、B的ARP表状态无直接关系,完全由控制平面的EVPN路由决定:
  • 路由通告:在“全活跃”多归属模式下,VTEP A和VTEP B都会向EVPN网络通告相同的​ Type-2路由(携带PC的MAC/IP)和Type-1路由(携带相同的ESI)。
  • ECMP形成:VTEP C会同时收到来自VTEP A和VTEP B的、关于同一MAC/IP地址的EVPN路由。由于这些路由携带了相同的ESI和“全活跃”属性,BGP进程会将其识别为等价路径,并同时安装到转发表中,形成ECMP。
  • 总结:VTEP C的ECMP是基于控制平面(BGP EVPN路由)生成的,它不依赖于数据平面(VTEP A或B上是否有活跃的ARP)。只要VTEP A和B都通告了有效的EVPN路由,VTEP C就能计算出两条等价下一跳。

问题二:S-MLAG与ESI Type-1的配置区分

1. S-MLAG双发下的ARP状态
开启S-MLAG(对称式跨设备链路聚合)的“ARP双发”功能后,PC发出的ARP请求会被复制并发送给VTEP A和VTEP B。因此,两台VTEP都能从本地直连接口动态(D)学习到ARP,无需再依赖EVPN同步“被保护”条目。这是正常且预期的行为。
2. ESI Type-1的生成与多设备区分
您的理解是正确的,这里存在一个关键点:
  • ESI Type-1的生成原理:它使用LACP协议报文中的系统MAC地址(System MAC)和系统优先级(System Priority)​ 自动生成。一个MLAG双机系统(VTEP A+B作为一台逻辑设备与PC对接)共享同一个系统MAC和优先级。
  • 场景分析:如果第二台服务器PC2也通过另一组S-MLAG接入相同的​ VTEP A和B(即使用同一对物理设备),那么PC2的LACP协商也会使用相同的系统MAC和优先级,从而导致为PC2生成的ESI与PC1的完全相同
  • 问题与解决方案
    • 问题:EVPN网络无法通过ESI区分PC1和PC2所属的不同多归属组,这可能导致流量转发混乱。
    • 解决方案不能使用ESI Type-1。在这种情况下,必须为PC1和PC2的接入链路手动配置不同的ESI(即使用ESI Type-0)。例如,在VTEP A和B连接PC1的接口上配置ESI 0000.1111.1111,在连接PC2的接口上配置ESI 0000.2222.2222。这样,EVPN网络就能清晰地区分两个独立的以太网段(Ethernet Segment)。

总结建议:当同一对VTEP设备需要为多台服务器提供多归属接入时,为避免ESI冲突,应统一规划并手动配置ESI(Type-0),而不是依赖自动生成(Type-1)。

暂无评论

0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明