• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S6850-56HF-G ipv6的业务不通

  • 0关注
  • 0收藏 4浏览
z37106 四段
粉丝:0人 关注:0人

组网及说明

现场核心交换机为S6850-56HF-G,在VPN实例Trust中运行OSPFv3,与下联接入交换机建立邻居,需求是将核心的IPv6静态缺省路由发布给接入设备。具体软件版本待补充。

模拟验证采用两台设备直连:SWA作为核心,SWB作为接入,互连接口均为GE1/0/1,地址分别为2001:db8:12::1/64、2001:db8:12::2/64,OSPFv3区域为0.0.0.100。

问题描述

核心交换机在Trust实例的OSPFv3进程下配置静态路由引入及路由策略后,无法将IPv6静态缺省路由发布给接入设备。改用 default-route-advertise always 后,接入设备能够学习到 ::/0,但其下一跳为未在业务地址规划中配置的FE80地址。

同时,需要验证撤销缺省路由发布命令后,接入设备是否存在路由残留。

过程分析

  • 检查缺省路由发布方式。
    现场使用 import-route static route-policy 引入静态路由。OSPFv3的 import-route 不能引入缺省路由,即使路由策略允许 ::/0,也需要使用 default-route-advertise 单独发布。

  • 区分是否依赖本地缺省路由。
    不带 always 时,需要检查核心Trust实例路由表中是否存在有效的IPv6缺省路由;带 always 时,即使本地没有缺省路由,也可以发布。因此,仅凭配置 always 后发布成功,不能确认原静态缺省路由已有效入表。

  • 核对接入侧路由类型及下一跳。
    接入侧输出显示 Destination: ::/0Protocol: O_ASE2,说明其学习到的是OSPFv3外部缺省路由。FE80地址属于IPv6链路本地地址,作为OSPFv3下一跳属于正常现象,可与上游互连接口的链路本地地址核对。

  • 验证发布命令撤销后的行为。
    两台实验设备建立Full邻居后,上游配置 default-route-advertise always,下游成功学习到 ::/0。撤销发布命令后,下游IPv6路由表及OSPFv3路由表中的缺省路由消失,对应外部LSA清除,最终邻居仍为Full,未复现路由残留。

    本轮已完成的验证为公网实例、上游未配置静态缺省路由的场景。上游存在有效静态缺省路由以及Trust实例场景,尚需补充验证。

解决方法

对于需要依据本地静态缺省路由进行发布的需求,先检查核心Trust实例中的IPv6静态缺省路由是否有效入表,并确认下一跳可达,再在对应OSPFv3进程下配置:

ospfv3 1 vpn-instance Trust

 undo default-route-advertise

 default-route-advertise

配置后,检查接入设备是否学习到 ::/0、协议是否为 O_ASE2。若仍未学习到,应继续核对Trust实例中的静态缺省路由状态、OSPFv3邻居及外部LSA。

撤销测试时,仅执行 undo default-route-advertise,保留上游有效静态缺省路由,分别确认上游静态缺省路由仍在、下游OSPFv3缺省路由撤销。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作