• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

在VXLAN分布式网关场景下,未知组播抑制缺省没有开启

  • 0关注
  • 0收藏,67浏览
粉丝:0人 关注:0人

问题描述:

在VXLAN分布式网关场景下,未知组播抑制缺省没有开启,Leaf下挂的服务器发送未知组播报文能穿过VXLAN-DCI隧道吗,能在设备上通过命令查找吗?

3 个回答
粉丝:5人 关注:2人

在 VXLAN 分布式网关、未知组播抑制缺省关闭的场景下:Leaf 下挂服务器发出的未知组播报文,能穿过 VXLAN-DCI 隧道;且可通过设备命令查看抑制状态与转发行为。

一、转发行为结论(缺省未抑制)

  1. 未知组播属于 BUM 泛洪流量
    • 未知组播:VTEP 无对应组播转发表项(无 IGMP Snooping / 组播路由表),按泛洪处理。
    • 缺省:未知组播抑制未开启,VSI 泛洪功能默认开启。
  2. 跨 VXLAN-DCI 转发逻辑
    • Leaf 收到未知组播 → 封装 VXLAN → 按头端复制 / 核心复制,向所有远端 VTEP(含 DCI 对端)转发
    • VXLAN-DCI 隧道(ED 间)同样遵循 BUM 泛洪规则,未知组播可跨数据中心转发
  3. 抑制开启后的变化
    • 开启multicast-suppression(组播抑制)或flooding disable后,未知组播仅在本地泛洪、不跨隧道转发

二、主流厂商查看命令(以 H3C / 华为为主)

1. H3C(Comware)

  • 查看 VSI 泛洪 / 抑制状态(含组播抑制)
plaintext
display l2vpn vsi name <VSI名> verbose
  • 关键字段:
    • Multicast Restrain:组播抑制带宽(Unlimited= 未抑制)
    • FloodingEnabled= 泛洪开启(缺省)
  • 查看 IGMP Snooping(判断是否已知组播)
plaintext
display igmp-snooping vsi <VSI名>

2. 华为(VRP)

  • 查看 VSI/BD 泛洪抑制
plaintext
display vxlan vni <VNI> verbose display bridge-domain <BD号> suppression
  • 查看接口 / 全局组播抑制
plaintext
display flow-suppression interface <接口> display current-configuration | include multicast-suppression

3. 通用排查步骤

  1. 确认unknown multicast suppression是否开启(缺省关闭)。
  2. 查看display l2vpn mac-address/display vxlan peer,确认 DCI 隧道 / 远端 VTEP 存在。
  3. 抓包 / 日志验证:Leaf 封装后是否向 DCI 对端 ED 发送。

三、关键结论

  • 能穿过:缺省未抑制时,未知组播作为 BUM 流量,会通过 VXLAN-DCI 隧道泛洪到远端数据中心
  • 可查:用display l2vpn vsi verbose(H3C)或display vxlan vni verbose(华为),查看Multicast RestrainFlooding状态。

暂无评论

粉丝:43人 关注:1人

在VXLAN分布式网关场景下,未知组播抑制缺省未开启时,Leaf下挂的服务器发送的未知组播报文可以被泛洪处理。若VXLAN-DCI隧道所在VSI/VLAN视图下未配置丢弃未知组播报文,该报文可能通过VXLAN-DCI隧道转发至远端站点。

关于是否能穿过隧道,取决于两端Leaf设备在对应VSI/VLAN中是否开启了未知组播丢弃功能。若未开启,未知组播报文会按照广播/组播泛洪行为跨隧道传播;若已开启,则本地被丢弃,不会进入隧道。

可通过以下命令查看相关配置:
- 查看VSI或VLAN视图下是否启用未知组播丢弃功能:
```
display current-configuration interface vsi <vsi-name>
display current-configuration interface vlan <vlan-id>
```
关注是否有 `drop unknown multicast` 或类似配置。

- 查看转发行为或组播MAC表项:
```
display l2-multicast drop unknown
display vxlan tunnel
display arp 或 display mac-address
```

综上:未知组播报文在抑制未开启时**能穿过VXLAN-DCI隧道**,且**可通过命令行查看相关配置与转发状态**。

暂无评论

粉丝:2人 关注:0人

  1. 能穿过DCI隧道:因为未知组播属于BUM(广播、未知单播、组播)流量。在缺省(即未开启任何抑制功能)情况下,VXLAN的泛洪功能是开启的。Leaf(VTEP)收到来自本地服务器的未知组播报文后,会将其封装为VXLAN报文,并通过头端复制或核心复制的方式,向所有远端VTEP(包括DCI对端的Edge Device)进行泛洪转发 。

  2. 开启抑制后的变化:如果后续开启了multicast-suppression(组播抑制)或相关的泛洪禁用功能,那么未知组播报文将仅在本地VSI(Virtual Switch Instance,虚拟交换实例)内泛洪,不会再跨VXLAN隧道(包括DCI隧道)转发

1. 查看VSI的泛洪与抑制状态

这是最直接的命令,用于确认指定VSI下组播抑制的配置和泛洪功能是否开启。

display l2vpn vsi name <VSI名> verbose

2. 查看IGMP Snooping状态
此命令帮助判断特定组播组是否为“已知”(即有接收者)。如果组播组不在Snooping表项中,则被视为“未知组播”。

display igmp-snooping vsi <VSI名>

3. 查看VXLAN隧道与MAC地址表
这些命令用于确认DCI隧道是否已成功建立,以及远端VTEP的MAC地址学习情况,有助于判断泛洪的范围。
查看VXLAN隧道信息:

display vxlan tunnel [ vxlan-id <VNI号> ]

4. 查看IGMP主机信息(针对组播方式泛洪)
如果VXLAN使用组播方式在Underlay中泛洪BUM流量,需要检查相关接口是否正确加入了组播组。

作用:确认提供VXLAN源IP地址的接口是否已作为IGMP主机加入对应的组播组,这是通过组播方式成功泛洪的前提

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明