• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

srv6 evpn

2小时前提问
  • 0关注
  • 0收藏,22浏览
粉丝:0人 关注:2人

问题描述:

模拟器做srv6 evpn跨域对接srv6 evpn网络,能收到路由Ping不通是什么原因。

3 个回答
粉丝:15人 关注:9人

请按以下步骤排查:
1. Underlay 与 Locator 路由检查:
在两端 PE 上执行 display ipv6 routing-table,检查对端 PE 的 Loopback0(用于 BGP 对等体) 和 Locator 网段 是否路由可达。
如果是跨域(Option A/B/C),尤其注意检查 ASBR 之间的 Locator 路由是否泄露或通过 SRv6 BE 传递。
2. SRv6 SID 表项检查:
在入方向 PE 上执行 display segment-routing ipv6 local-sid forwarding 以及 display segment-routing ipv6 policy(若使用 Policy)。
检查是否学习到了对端的 End.DT4/End.DT6 SID。
3. EVPN 路由与 VRF 表项:
执行 display evpn route 检查是否收到了对端的 MAC/IP 路由(RT 匹配)。
执行 display ip routing-table vpn-instance 检查私网路由下一跳是否迭代到了 SRv6 SID 或 SRv6 Policy。
4. 转发面与 MTU:
由于是模拟器(如 HCL),请确认设备版本是否支持 SRv6 EVPN。
检查中间链路 MTU,SRv6 封装较大,建议将链路 MTU 调整为至少 1600。
5. 零段(Null Segment)问题:
如果配置了 segment-list 或 Binding SID,注意 Policy Path 是否生效。模拟器有时需要保存重启接口。
如果 ping 包显示“无路由”或处于“零段”丢弃状态,请检查 tracert ipv6 <对端 Locator> 是否正常。

暂无评论

粉丝:34人 关注:2人

SRv6‑EVPN 跨域,路由收到但是 Ping 不通(模拟器环境)

现象:跨 AS 已经收到 EVPN 私网路由,路由表有效,但 VPN 实例内无法互通,模拟器环境会多出部分平台特有坑点。

跨域模式区分:Option‑B(ASBR 之间 EVPN 邻居);Option‑C(PE 之间建立 EVPN 邻居),两种模式配置差异很大。

1、先确认路由完整属性(最关键)

虽然能看到私网路由,必须确认路由携带 Prefix‑SID(End.DT4) 属性,没有该 SID,就算路由存在,也无法迭代 SRv6 隧道,报文没有封装,直接不通H3C。

  • 如果缺失 Prefix‑SID: 1)检查 VPN 实例下开启 segment‑routing ipv6; 2)Locator 全局使能,Locator 下开启 End.DT4 行为; 3)跨域 Option‑B 场景,ASBR 必须配置路由重生成转换命令,否则跨 AS 传递会丢失 SRv6 的 SID 属性,这是跨域高频故障点H3C。

2、公网 IPv6 可达性检查

1)对端 PE 的 Locator 网段、End.DT4 SID,在本地公网 IPv6 路由表必须可达; 2)跨域场景,两个 AS 内部 IGP 只发布本 AS 的 Locator,ASBR 之间需要把对端 Locator 引入发布,否则本 AS 内没有到达远端 SID 的 IPv6 路由; 3)直接 ping 对端 PE 的 End.DT4 SID(公网 IPv6 ping,不要带 VPN 实例),如果 SID 本身不通,私网业务一定不通。

常见踩坑:只发布 Loopback,没有发布 Locator 前缀,SRv6 SID 路由缺失。

3、跨域 Option‑B ASBR 路由转换(绝大多数实验问题)

两边 ASBR 建立 EVPN 邻居的 Option‑B 模式: ASBR 上必须配置路由重生成,完成 EVPN 路由的 SRv6 属性转换。不配置该命令,路由可以传递过去,但是剥离了 SRv6 SID 属性,路由表存在,无隧道,业务不通H3C。

4、RT 导入导出匹配

收到路由,但 RT 不匹配,路由只放进 BGP 表,不进入 VPN 实例路由表。 确认 VPN 实例的 import RT,和对端发布的 export RT 保持一致。

区分:BGP 表能看到路由,但 VPN 实例路由表没有,就是 RT 过滤。

5、模拟器特有限制(重点)

1)部分模拟器镜像对 SRv6 的 End.DT4 行为支持有缺陷,路由可以学习,报文封装异常,真实设备没问题,模拟器复现不通; 2)部分版本模拟器,跨 AS 传递 Prefix‑SID 属性会丢失,优先用 EVE‑NG 加载较新 VSR 镜像,旧镜像存在该缺陷; 3)模拟器 tracert 对 SRv6 封装报文支持差,优先直接 ping SID 来定位,不要依赖 tracert 私网地址。

6、转发迭代检查

确认 EVPN 路由成功迭代到 SRv6 BE 隧道。 查看 VPN 实例路由表的下一跳,是否解析为对端的 End.DT4 SID。 如果下一跳是普通 IPv4 地址,说明没有迭代 SRv6 隧道,配置缺失。

7、回包路径

跨域一定要检查回程:对端 PE 收到报文之后,回方向同样完成上面全套检查:Locator 发布、SID 属性传递、RT、公网 IPv6 路由。单向通大多是回程 SID 路由缺失。

简易排查顺序

  1. 查看 BGP EVPN 路由,确认存在 Prefix‑SID 属性;
  2. 公网 IPv6,ping 对端 PE 的 End.DT4 SID,确认公网 SRv6 转发通;
  3. Option‑B 场景,确认 ASBR 配置了跨域路由转换;
  4. 确认 Locator 前缀跨 AS 正确发布,不只是发布 Loopback;
  5. 确认双向 RT 匹配,路由成功装入 VPN 实例;
  6. 模拟器遇到无法解释现象,优先怀疑镜像对 SRv6‑EVPN 跨域的实现缺陷。

暂无评论

粉丝:0人 关注:0人

模拟器bug

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明