如图所示,配置了bfd echo ,ping运营商网关是通的,但bfd session显示down?
(0)
最佳答案
这是和什么联动的?我看上面都是down的,完整的配置有吗?
(0)
你这个全局下的source-ip和track里面配置的不一致。要配置一致才能正常up。
https://zhiliao.h3c.com/questions/dispcont/11800
https://zhiliao.h3c.com/questions/dispcont/11800 echo报文的源IP地址用户可以任意指定
嗯,测试了下,是可以的。本地也正常UP起来了,你这个啥版本啊? # bfd echo-source-ip 202.1.1.2 # track 1 bfd echo interface GigabitEthernet1/0/0 remote ip 10.88.142.1 local ip 10.88.142.136 [H3C]display bfd session Total Session Num: 1 Up Session Num: 1 Init Mode: Active IPv4 session working in echo mode: LD SourceAddr DestAddr State Holdtime Interface 97 10.88.142.136 10.88.142.1 Up 1742ms GE1/0/0 [H3C] 如果这样看配置应该没啥问题了。啥版本的啊?
[ZJ-NBHDSSC-FW-F1060-iStack-01]disp version H3C Comware Software, Version 7.1.064, Release 9323P2302 Copyright (c) 2004-2018 New H3C Technologies Co., Ltd. All rights reserved. H3C SecPath F1060 uptime is 0 weeks, 2 days, 16 hours, 9 minutes Last reboot reason: User reboot Boot image: flash:/f1000fw-cmw710-boot-R9323P2302.bin Boot image version: 7.1.064, Release 9323P2302 Compiled Dec 13 2018 16:00:00 System image: flash:/f1000fw-cmw710-system-R9323P2302.bin System image version: 7.1.064, Release 9323P2302 Compiled Dec 13 2018 16:00:00
版本也不算老。域间策略放行了吗?是否可能和域间策略有关系呢。
rule 1 name local-untrust action pass source-zone local source-zone untrust destination-zone local destination-zone untrust 已经放行了,ping -a 60.12.220.121 60.12.220.65也可以ping通,int Route-Aggregation 2口是直接网线连运营商的光电转换器,bfd echo需要对端支持什么协议吗?
这个一般不需要啊。只要确保能回应echo报文就可以啊,按理说ping通了证明这个也没问题啊。我看现场配置了很多条,只保留这一个试试呢?暂时没啥思路。
我感觉再不行就debug看下有没有bfd的报文交互,或者看下是否有啥报错?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我感觉再不行就debug看下有没有bfd的报文交互,或者看下是否有啥报错?