S6850作为leaf,想通过路由复制实现vlan 4000 192.168.110.0网段与vsi 10017 192.188.166.0/23互通
问题现象:192.188.166.0/23下的虚机(DR)无法访问192.168.110.1/24 ,S6850上同台设备public与rf_vpc-sq7h45iky6dm 相互有路由,192.168.110.0与192.188.166.0/23不通
使用现场配置复现,问题出在了公私网配置路由复制的时候fib表象有问题,是因为公网引入到私网的路由fib没有直接生成32位主机表象,导致无法转发
[6850-4]dis arp | e M
192.168.110.100 0000-0001-0001 4000 BAGG3 1113 D ------------公网arp
192.188.166.100 0000-0002-0001 CORE_AGENT_VS BAGG7 150 D -------私网arp
私网到公网的路由,fib有32位主机路由流量可以通
[6850-4]dis ip routing-table 192.188.166.100
Summary count : 1
Destination/Mask Proto Pre Cost NextHop Interface
192.188.166.0/23 Direct 0 0 192.188.166.1 Vsi10017
[6850-4]dis fib 192.188.166.100
Destination count: 1 FIB entry count: 1
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay F:FRR
Destination/Mask Nexthop Flag OutInterface/Token Label
192.188.166.100/32 192.188.166.100 UH Vsi10017 Null -------------私网引入到公网的路由,在公网fib上查看有32主机路由
[6850-4]
公网引入到私网的路,fib只有网段路由,没有主机路由,流量不通
[6850-4]dis ip routing-table vpn-instance vrf_vpc-sq7h45iky6dm 192.168.110.100
Summary count : 1
Destination/Mask Proto Pre Cost NextHop Interface
192.168.110.0/24 Direct 0 0 192.168.110.1 Vlan4000
[6850-4]dis fib vpn-instance vrf_vpc-sq7h45iky6dm 192.168.110.100
Destination count: 1 FIB entry count: 1
Flag:
U:Useable G:Gateway H:Host B:Blackhole D:Dynamic S:Static
R:Relay F:FRR
Destination/Mask Nexthop Flag OutInterface/Token Label
192.168.110.0/24 192.168.110.1 U Vlan4000 Null ---------------------公网引入到私网的路由,在私网fib查看没有32位主机路由
[6850-4]
本地环境进行分析,通过rxtx打印发现是因为现场ac口配置了s-vid,但是全局没有配置s-vid对应的vlan,导致数据报文没有上送到平台,平台没有下发32位fib表象,私网到公网的流量不通。
本地配置全局vlan后,可以公私网流量互通,互ping测试也没有问题
可以通过配置ac口下对应s-vid的vlan解决