Print

S6850路由复制vlan路由与vsi路由不通问题

2026-07-09 发表

问题描述

S6850作为leaf,想通过路由复制实现vlan 4000 192.168.110.0网段与vsi 10017 192.188.166.0/23互通

问题现象:192.188.166.0/23下的虚机(DR)无法访问192.168.110.1/24 S6850上同台设备publicrf_vpc-sq7h45iky6dm 相互有路由,192.168.110.0192.188.166.0/23不通

 

过程分析

使用现场配置复现,问题出在了公私网配置路由复制的时候fib表象有问题,是因为公网引入到私网的路由fib没有直接生成32位主机表象,导致无法转发

 

[6850-4]dis arp | e M

192.168.110.100 0000-0001-0001 4000          BAGG3                    1113  D   ------------公网arp

192.188.166.100 0000-0002-0001 CORE_AGENT_VS BAGG7                    150   D   -------私网arp

                              

私网到公网的路由,fib32位主机路由流量可以通

[6850-4]dis ip routing-table  192.188.166.100

 

Summary count : 1

 

Destination/Mask   Proto   Pre Cost        NextHop         Interface

192.188.166.0/23   Direct  0   0           192.188.166.1   Vsi10017

[6850-4]dis fib 192.188.166.100

 

Destination count: 1 FIB entry count: 1

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay     F:FRR

 

Destination/Mask   Nexthop         Flag     OutInterface/Token       Label

192.188.166.100/32 192.188.166.100 UH       Vsi10017                 Null       -------------私网引入到公网的路由,在公网fib上查看有32主机路由

[6850-4]

 

 

公网引入到私网的路,fib只有网段路由,没有主机路由,流量不通

[6850-4]dis ip routing-table  vpn-instance  vrf_vpc-sq7h45iky6dm 192.168.110.100

 

 

Summary count : 1

 

Destination/Mask   Proto   Pre Cost        NextHop         Interface

192.168.110.0/24   Direct  0   0           192.168.110.1   Vlan4000

[6850-4]dis fib vpn-instance  vrf_vpc-sq7h45iky6dm 192.168.110.100

 

Destination count: 1 FIB entry count: 1

 

Flag:

  U:Useable   G:Gateway   H:Host   B:Blackhole   D:Dynamic   S:Static

  R:Relay     F:FRR

 

Destination/Mask   Nexthop         Flag     OutInterface/Token       Label

192.168.110.0/24   192.168.110.1   U        Vlan4000                 Null ---------------------公网引入到私网的路由,在私网fib查看没有32位主机路由

[6850-4]

 

 

 

本地环境进行分析,通过rxtx打印发现是因为现场ac口配置了s-vid,但是全局没有配置s-vid对应的vlan,导致数据报文没有上送到平台,平台没有下发32fib表象,私网到公网的流量不通。

 

本地配置全局vlan后,可以公私网流量互通,互ping测试也没有问题

解决方法

可以通过配置ac下对应s-vidvlan解决