AFT配置没有问题,在CR16010上面配置了查不到aft会话,但可以ping通转换后的v6地址,也就是案例中的2012::1,undo aft v4tov6 source 20.1.1.1之后ping不通这个地址了,说明流量肯定到了路由器了。我又在HCL上进行了同样的配置,HCL上面是没有问题的。。。。。。另外查了v6接口下面还有qos限速的配置,v4接口下面有个pbr,pbr匹配ipv4流量的,也没匹配到我用的ipv4地址。。。另外全网跑的ospf
https://www.h3c.com/cn/d_202312/1982891_30005_0.htm#_Toc152603649中1.17.5的场景一样
您好,参考
怎么关闭硬件AFT
能ping通转换后的IPv6地址(2012::1),但display aft session查不到会话,这个现象确实有点反常。结合你的环境(CR16010、有QoS和PBR配置),问题很可能出在AFT会话的生成或显示条件上,而不在AFT转发本身。
我整理了一份排查思路,你可以按顺序检查一下:
第一步:确认AFT会话查看命令是否正确
命令完整性:核心命令是 display aft session ipv4 [ verbose ] 和 display aft session ipv6 [ verbose ]。直接执行 display aft session 可能不会显示所有会话,请务必指定协议族。
指定源地址:使用 display aft session ipv4 source-ip 20.1.1.1来精确过滤,看是否有相关会话。
检查所有板卡:在CR16010这样的分布式设备上,会话表可能分布在不同的板卡上。请尝试 display aft session ipv4 chassis chassis-number slot slot-number 来查看所有板卡的会话。
第二步:检查设备资源与状态
内存状态:使用 display memory-threshold 检查设备内存是否充足。内存不足可能导致会话表无法正常创建。
会话统计功能:执行 display session statistics,确认会话统计功能是否开启。
第三步:核查AFT配置细节
策略匹配:确认 aft v4tov6 source 引用的ACL正确匹配了源地址 20.1.1.1,且ACL规则配置无误。
静态映射:如果是静态 aft v4tov6 source 20.1.1.1 2012::1,确保指定的IPv6地址不与设备接口地址冲突。
第四步:检查影响流量的其它配置
PBR(策略路由):你提到的PBR可能将流量引向其他路径,导致AFT未处理。请检查PBR的匹配规则和动作。
QoS限速:检查IPv6接口下的QoS配置,确认它没有丢弃或错误地处理AFT转换后的报文。
路由与转发:确认IPv4和IPv6的路由表(OSPF)正确,保证往返报文能经过AFT设备。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
怎么关闭硬件AFT