Print

VRF路由复制后路由无法发布问题

17小时前 发表

问题描述

 

客户局点:瑞众人寿

设备类型:S12504G-AF

设备版本:R8056P10

设备SN210235A2LDX25A0C7030

设备角色:Core

组网架构:整体数据中心采用ADD7.3解决方案搭建,整个DC创建了两个Fabric生产和测试,Core设备承载两个Fabric的南北向流量和东西向跨Fabirc流量,由于是非标场景两个Fabric中的Border无法作为ED设备使用,因此两个Fabric之间的互访流量需要通过在Core上使用IP prefix+Route policy的方式互相引入,Core设备与两个FabricBorder分别建立了OSPF邻居关系,并且在Core本地创建了两个VRF生产和测试分别绑定到连接生产Fabric和测试Fabric的接口处和OSPF进程,具体拓扑如下:

问题描述:在Core设备上通过在VRF视图下互相进行路由复制,实现了在Core设备上两个VRF路由表中可以分别看到对端VRF的路由,但是复制后的路由无法正常通过LSA的方式传递到两个FabircBorder设备上,导致两个Fabric上的Border没有学习到前往对端Fabric的路由,进而使跨Fabric业务互访失败。

设备配置和路由表信息已经放在邮件附件中,请注意查收。

过程分析

route-replicate需要配置advertise参数才能被引入

复制+引入都要配才能发布过去

 

 

#

ip vpn-instance Fabric-CS

#

address-family ipv4

  route-replicate from vpn-instance Fabric-SC protocol ospf 1 advertise route-policy Fabric-SC_To_Fabric-CS

#

ip vpn-instance Fabric-SC

#

address-family ipv4

  route-replicate from vpn-instance Fabric-CS protocol ospf 2 advertise route-policy Fabric-CS_To_Fabric-SC

#

 

#

ospf 1 router-id 10.202.255.129 vpn-instance Fabric-SC

import-route static

import-route ospf 2

area 0.0.0.0

#

ospf 2 router-id 10.202.255.131 vpn-instance Fabric-CS

import-route static

import-route ospf 1

area 0.0.0.0

#

解决方法

route-replicate需要配置advertise参数才能被引入

复制+引入都要配才能发布过去