BGP Error: EVPN Type-2 Route validation failed — Missing Route Target
VTEP (Leaf коммутатор) получает BGP EVPN Type-2 (MAC/IP Advertisement) маршруты от Spine/RR, но MAC-адреса и хостовые IP-адреса хостов не устанавливаются в локальную таблицу L2FIB / MAC-VRF. В логах фиксируется:
%EVPN-3-RT_NOT_MATCH: EVPN Type-2 route RD 10.255.0.1:10010 MAC 0050.56a1.b2c3 dropped: no matching import RT
%BGP-5-EVPN_IMPORT_FAIL: Route-target 65000:10010 does not match any local VRF/EVI import list
%VXLAN-4-MAC_DISCARD: Failed to bind remote host 192.168.10.50 to VNI 10010- Отсутствует L2 и L3 связность между хостами в одном VXLAN сегменте через Overlay.
- Команда
show evpn macне отображает удаленные адреса хостов. - BGP EVPN таблица (
show bgp l2vpn evpn) содержит маршруты со статусомimported: false.
1. Диагностика BGP EVPN Type-2 маршрута
Проверьте содержимое BGP Extended Communities входящего апдейта:
# Cisco NX-OS
show bgp l2vpn evpn 0050.56a1.b2c3 detail
show nve peers
show vxlan
# Arista EOS
show bgp evpn route-type mac-ip detail
show vxlan vni
# Junos
show route table bgp.evpn.0 match-prefix 2:* detail2. Анализ атрибутов Type-2 EVPN NLRI
Маршрут Type-2 обязан нести следующие BGP Extended Communities:
- Route Target (Target BGP Extended Community): Определяет, в какой именно EVI (EVPN Instance) / MAC-VRF должен быть импортирован маршрут.
- Encapsulation Community: VXLAN (Tunnel Type = 8).
- Layer 2 / Layer 3 VNI: Метки VNI для Bridging и Routing.
3. Синхронизация Route-Target (Auto-RT vs Manual)
Если используется ручная конфигурация RT, убедитесь, что Export RT на передающей стороне идентичен Import RT на принимающей стороне:
# Cisco NX-OS (EVPN L2 Instance)
evi 10010
vni 10010
rd auto
route-target import 65000:10010
route-target export 65000:10010
# Настройка L3 VRF (для симметричного EVPN routing)
vrf context TENANT_A
vni 90001
rd auto
address-family ipv4 unicast
route-target import 65000:90001
route-target export 65000:900014. Arista EOS: Настройка MAC-VRF EVPN
vlan 100
rd 10.255.1.1:100
route-target both 65000:10010
redistribute learned
!
interface Vxlan1
vxlan source-interface Loopback1
vxlan udp-port 4789
vxlan vlan 100 vni 10010 Частые вопросы (FAQ)
Что представляет собой EVPN Type-2 Route?
Согласно RFC 7432, Type-2 NLRI — это маршрут MAC/IP Advertisement, используемый для передачи информации о MAC-адресе хоста, его IP-адресе (опционально) и привязанном MPLS Label или VXLAN VNI.
В чем причина ошибки, если RT настроен корректно, но Type-2 все равно не импортируется?
Частая причина — отсутствие поднятого локального интерфейса VNI (down/down) или отсутствие соответствующего NVE (Network Virtualization Endpoint) интерфейса в активном состоянии.
Чем отличается 'route-target both' от раздельной настройки import/export?
Директива 'both' одновременно назначает одно и то же значение Extended Community как для исходящих (export) BGP Update, так и для фильтрации входящих (import) маршрутов.
Нужен ли Next-Hop-Self для BGP EVPN на Route Reflector (Spine)?
Нет. В топологиях VXLAN EVPN Spine-коммутаторы выступают в роли Route Reflector и обязаны сохранять Next-Hop (адрес VTEP-источника) неизменным, чтобы инкапсулированный VXLAN-трафик шел напрямую между Leaf-узлами.