现象:跨 AS 已经收到 EVPN 私网路由,路由表有效,但 VPN 实例内无法互通,模拟器环境会多出部分平台特有坑点。
跨域模式区分:Option‑B(ASBR 之间 EVPN 邻居);Option‑C(PE 之间建立 EVPN 邻居),两种模式配置差异很大。
虽然能看到私网路由,必须确认路由携带 Prefix‑SID(End.DT4) 属性,没有该 SID,就算路由存在,也无法迭代 SRv6 隧道,报文没有封装,直接不通H3C。
segment‑routing ipv6;
2)Locator 全局使能,Locator 下开启 End.DT4 行为;
3)跨域 Option‑B 场景,ASBR 必须配置路由重生成转换命令,否则跨 AS 传递会丢失 SRv6 的 SID 属性,这是跨域高频故障点H3C。1)对端 PE 的 Locator 网段、End.DT4 SID,在本地公网 IPv6 路由表必须可达; 2)跨域场景,两个 AS 内部 IGP 只发布本 AS 的 Locator,ASBR 之间需要把对端 Locator 引入发布,否则本 AS 内没有到达远端 SID 的 IPv6 路由; 3)直接 ping 对端 PE 的 End.DT4 SID(公网 IPv6 ping,不要带 VPN 实例),如果 SID 本身不通,私网业务一定不通。
常见踩坑:只发布 Loopback,没有发布 Locator 前缀,SRv6 SID 路由缺失。
两边 ASBR 建立 EVPN 邻居的 Option‑B 模式: ASBR 上必须配置路由重生成,完成 EVPN 路由的 SRv6 属性转换。不配置该命令,路由可以传递过去,但是剥离了 SRv6 SID 属性,路由表存在,无隧道,业务不通H3C。
收到路由,但 RT 不匹配,路由只放进 BGP 表,不进入 VPN 实例路由表。 确认 VPN 实例的 import RT,和对端发布的 export RT 保持一致。
区分:BGP 表能看到路由,但 VPN 实例路由表没有,就是 RT 过滤。
1)部分模拟器镜像对 SRv6 的 End.DT4 行为支持有缺陷,路由可以学习,报文封装异常,真实设备没问题,模拟器复现不通; 2)部分版本模拟器,跨 AS 传递 Prefix‑SID 属性会丢失,优先用 EVE‑NG 加载较新 VSR 镜像,旧镜像存在该缺陷; 3)模拟器 tracert 对 SRv6 封装报文支持差,优先直接 ping SID 来定位,不要依赖 tracert 私网地址。
确认 EVPN 路由成功迭代到 SRv6 BE 隧道。 查看 VPN 实例路由表的下一跳,是否解析为对端的 End.DT4 SID。 如果下一跳是普通 IPv4 地址,说明没有迭代 SRv6 隧道,配置缺失。
跨域一定要检查回程:对端 PE 收到报文之后,回方向同样完成上面全套检查:Locator 发布、SID 属性传递、RT、公网 IPv6 路由。单向通大多是回程 SID 路由缺失。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论