• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

ADDC6.3控制器下发vpn实例配置

8小时前提问
  • 0关注
  • 0收藏,39浏览
粉丝:1人 关注:2人

问题描述:

我全网都是发布rt用的1:4010000,为什么下发的时候多一个0:40100000

ip vpn-instance PN6-A3A-1_PN6-ZPUCN0_4010000

 route-distinguisher 16:4010000

 description SDN_VRF_3de4f46b-ab1b-4a1c-9776-365fdff24811

 #

 address-family ipv4

  vpn-target 0:4010000 1:4010000 import-extcommunity

  vpn-target 1:4010000 export-extcommunity

 #

 address-family ipv6

  vpn-target 0:4010000 1:4010000 import-extcommunity

  vpn-target 1:4010000 export-extcommunity

 #

 address-family evpn

  vpn-target 0:4010000 1:4010000 import-extcommunity

  vpn-target 1:4010000 export-extcommunity

 

2 个回答
粉丝:16人 关注:9人

这是ADDC/EVI解决方案的系统保留RT行为,属于正常设计。
原因说明:
在ADDC(或EVI)解决方案中,为了实现初始的基础转发路径打通(特别是在TRILL/SPB或VxLAN组网中与Public网络互通,或实现广播域的自动发现),控制器会自动生成并注入一个格式为 0: 的系统保留RT(Import Target)。
这个RT用于控制器内部的业务通道管理,不会影响业务数据的正常转发,可以忽略。
排查验证建议:
1. 检查是否有对应的业务配置或底层网络关联。
2. 可以在控制器WEB界面的“业务部署-配置结果”中查看具体的配置生成逻辑(若开启了相关日志)。
3. 如确实不需要,可联系H3C技术支持获取自定义RT策略的方法,但通常不建议删除。

暂无评论

粉丝:41人 关注:2人

现象:你在 ADDC 界面只配置业务 RT 1:4010000,控制器下发配置时,仅在 import-extcommunity 自动追加 0:4010000;export 仍然只有你配置的1:4010000,和你贴的配置完全吻合。

vpn-target 0:4010000 1:4010000 import-extcommunity vpn-target 1:4010000 export-extcommunity

✅根因:ADDC VXLAN/EVI 方案内置系统保留 RT(0:xxxx),属于产品原生设计,不是配置 bug

  1. 0: 开头 RT 含义:AS 号 = 0,属于控制器内部管理 RT,只用于 IMPORT 导入,不会放到 export 向外发布路由。
  2. 用途:ADDC/EVI 场景下,用于L3VNI、跨 VRF 互通、VLAN 接入、EVPN 广播域自动发现、控制器内部路由管理。控制器自动把这个 RT 塞进 import 列表,用来接收控制器平台下发的内部路由,不会向外发布带 0: 的路由。
  3. 业务不受影响:
    • 你的业务路由 export 只有1:4010000,其他 PE 只会发布1:4010000,不会发布0:4010000;
    • 其他同 VRF 设备 import 1:4010000,可以正常学习业务网段,0:4010000 只供控制器内部使用,业务路由不会匹配这个 RT。
  4. 三地址族(ipv4/ipv6/evpn)都会自动带上这个 import 的 0:RT,是 ADDC6.3 版本默认行为。

❗关键点区分(很重要)

  • export-extcommunity:只有你手动配置的 1:4010000,不会多出 0:,业务路由发布正常;
  • import-extcommunity:业务 RT + 控制器自动追加 0: 保留 RT,只在本地接收路由用;
  • 0: 这个 RT不能在 ADDC 界面删除,控制器是后台自动生成,手动在设备 undo 删掉后,ADDC 下一次同步策略会重新推回来。

验证排查命令

display bgp vpnv4 all routing-table display bgp evpn routing-table

查看 BGP 路由携带的 RT 属性,业务路由的扩展团体属性只有1:4010000,不会携带 0:4010000。

风险确认

  1. 现有跨 PE 业务、EVPN/VXLAN 转发不受这个 0:RT 影响;
  2. 不会造成 VRF 之间路由泄露:其他设备不会发布 0: 的 RT 路由,不会意外引入别的 VRF 路由;
  3. 不要在设备侧手动删除0:4010000,ADDC 策略同步会覆盖回写。

一句话总结

ADDC6.3 EVI/VXLAN 场景内置系统保留 import RT 0:4010000,控制器自动下发,属于正常产品机制,业务路由发布仍然只用你配置的 1:4010000,不影响业务转发,无法在控制器界面移除。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明