Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

EVPN_RT_IMPORT_FAIL Сетевое оборудование и VPN

BGP Error: EVPN Type-2 Route validation failed — Missing Route Target

Обновлено: 25.08.2026 · Официальная документация ↗

VTEP (Leaf коммутатор) получает BGP EVPN Type-2 (MAC/IP Advertisement) маршруты от Spine/RR, но MAC-адреса и хостовые IP-адреса хостов не устанавливаются в локальную таблицу L2FIB / MAC-VRF. В логах фиксируется:

%EVPN-3-RT_NOT_MATCH: EVPN Type-2 route RD 10.255.0.1:10010 MAC 0050.56a1.b2c3 dropped: no matching import RT
%BGP-5-EVPN_IMPORT_FAIL: Route-target 65000:10010 does not match any local VRF/EVI import list
%VXLAN-4-MAC_DISCARD: Failed to bind remote host 192.168.10.50 to VNI 10010
  • Отсутствует L2 и L3 связность между хостами в одном VXLAN сегменте через Overlay.
  • Команда show evpn mac не отображает удаленные адреса хостов.
  • BGP EVPN таблица (show bgp l2vpn evpn) содержит маршруты со статусом imported: false.

1. Диагностика BGP EVPN Type-2 маршрута

Проверьте содержимое BGP Extended Communities входящего апдейта:

# Cisco NX-OS
show bgp l2vpn evpn 0050.56a1.b2c3 detail
show nve peers
show vxlan

# Arista EOS
show bgp evpn route-type mac-ip detail
show vxlan vni

# Junos
show route table bgp.evpn.0 match-prefix 2:* detail

2. Анализ атрибутов Type-2 EVPN NLRI

Маршрут Type-2 обязан нести следующие BGP Extended Communities:

  • Route Target (Target BGP Extended Community): Определяет, в какой именно EVI (EVPN Instance) / MAC-VRF должен быть импортирован маршрут.
  • Encapsulation Community: VXLAN (Tunnel Type = 8).
  • Layer 2 / Layer 3 VNI: Метки VNI для Bridging и Routing.

3. Синхронизация Route-Target (Auto-RT vs Manual)

Если используется ручная конфигурация RT, убедитесь, что Export RT на передающей стороне идентичен Import RT на принимающей стороне:

# Cisco NX-OS (EVPN L2 Instance)
evi 10010
  vni 10010
  rd auto
  route-target import 65000:10010
  route-target export 65000:10010

# Настройка L3 VRF (для симметричного EVPN routing)
vrf context TENANT_A
  vni 90001
  rd auto
  address-family ipv4 unicast
    route-target import 65000:90001
    route-target export 65000:90001

4. Arista EOS: Настройка MAC-VRF EVPN

vlan 100
   rd 10.255.1.1:100
   route-target both 65000:10010
   redistribute learned
!
interface Vxlan1
   vxlan source-interface Loopback1
   vxlan udp-port 4789
   vxlan vlan 100 vni 10010
💡 Практика специалистов: При использовании разных вендоров в одной EVPN фабрике (например, Cisco + Arista) избегайте директив 'route-target auto', так как алгоритмы автоматической генерации ASN:VNI/VLAN могут различаться. Всегда настраивайте Type 0/Type 1 RT вручную.

Частые вопросы (FAQ)

Что представляет собой EVPN Type-2 Route?

Согласно RFC 7432, Type-2 NLRI — это маршрут MAC/IP Advertisement, используемый для передачи информации о MAC-адресе хоста, его IP-адресе (опционально) и привязанном MPLS Label или VXLAN VNI.

В чем причина ошибки, если RT настроен корректно, но Type-2 все равно не импортируется?

Частая причина — отсутствие поднятого локального интерфейса VNI (down/down) или отсутствие соответствующего NVE (Network Virtualization Endpoint) интерфейса в активном состоянии.

Чем отличается 'route-target both' от раздельной настройки import/export?

Директива 'both' одновременно назначает одно и то же значение Extended Community как для исходящих (export) BGP Update, так и для фильтрации входящих (import) маршрутов.

Нужен ли Next-Hop-Self для BGP EVPN на Route Reflector (Spine)?

Нет. В топологиях VXLAN EVPN Spine-коммутаторы выступают в роли Route Reflector и обязаны сохранять Next-Hop (адрес VTEP-источника) неизменным, чтобы инкапсулированный VXLAN-трафик шел напрямую между Leaf-узлами.

Полезные материалы
Рекомендуем