诊断:
在S1上执行 display bgp routing-table x.x.x.x 查看一条从S0来的具体路由的详细信息,重点关注 ExtCommunity 字段,看是否意外携带了SoO属性。
检查S0或上游设备是否在发布路由时,全局或通过路由策略添加了SoO属性。
使用 display bgp peer <S0_IP> received-routes 查看原始收到的路由是否已被过滤。
临时恢复:
如果急于恢复业务,可以先移除S1上的 peer soo 配置。
或者,确认路由携带的SoO值,并将其添加到SoO过滤的“例外”中(但这可能掩盖真正的设计问题)。
重新规划:
明确防环边界:AS Path在哪里被重置?那里就是需要SoO作为补充防环机制的起点。通常是跨AS边界(DCI) 或 跨不同路由反射器簇的边界。
遵循“出标记,入过滤”原则:不要在纯转发节点(如S1)上对所有对等体配置入方向SoO过滤,除非你明确知道该对等体是一个可能引入环路的边界点。
简化设计:在大型Clos中,依赖 cluster-id (如果使用RR)和 AS Path 是更简洁的防环方式。SoO应作为跨域场景的“最后屏障”。评估是否真的需要在整个Clos内部使用SoO。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论