默认场景:不会传递给 BGP 对等体。
现象:静态路由存在于display ip routing-table、出接口 UP,但是静态路由下一跳 IP 无法递归可达;执行import-route static时,BGP 不会把这条路由加载进 BGP 路由表,自然不会发给邻居。
一、原理拆解
静态路由分两类
plaintext
# 1)出接口静态路由(直连链路)
ip route-static 0.0.0.0 0 GigabitEthernet 1/0/1
# 2)指定下一跳IP静态路由(你当前场景)
ip route-static 0.0.0.0 0 203.0.113.1
指定下一跳 IP 的静态路由:
IP 路由表可以显示存在;
但必须能递归查到去往 203.0.113.1 的路由,这条静态路由才被认定为有效活跃路由;
递归失败 → 属于无效静态路由。
import-route static引入逻辑
BGP 只会引入RIB 内有效的活跃静态路由;无效静态路由直接跳过,不生成本地 BGP 路由条目。
plaintext
# 验证命令(Border设备执行)
display bgp ipv4-family unicast routing-table
# EVPN场景查看IP前缀路由
display bgp evpn routing-table
表里看不到这条网段 = BGP 没有引入成功,对等体收不到。
❌ 误区区分:
BGP 邻居收到路由后,BGP 优选时校验下一跳可达 → 决定要不要优选、要不要放进 IP 路由表;
和「引入阶段校验静态路由有效性」是两件独立事情,不要混淆。
二、有没有办法强制引入?(极度不推荐)
华三 V7 有一条扩展参数可以绕过校验,强制引入不可递归静态路由:
plaintext
bgp xxx
ipv4-family unicast
import-route static allow-ibgp-unreachable
⚠️ 重大风险警告:
一旦强制发布,Leaf 交换机收到这条默认路由;流量转发到 Border 之后,Border 无法抵达外网下一跳,全网形成路由黑洞,业务大面积断流。
仅实验室测试使用,生产网严禁配置。
三、怎么解决你的业务诉求(EVPN Border 向外发布默认路由)
方案 1(标准规范,推荐)
保证静态路由下一跳 IP 递归可达。
在 Border 上补充直连 / 静态路由,确保可以 ping 通外网下一跳,静态路由变为有效,BGP 自动引入并发布给 Leaf。
方案 2(备选)
使用出接口形式静态路由,不写 IP 下一跳:
plaintext
ip route-static 0.0.0.0 0 GigabitEthernet 1/0/1
出接口静态路由不需要递归下一跳,会被 BGP 正常引入。前提是该接口为点对点链路。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论