Cisco Syslog %BGP_EVPN-3-MAC_IP_ROUTE_FAIL: Ошибка установки маршрута EVPN
Лиф-коммутаторы дата-центра в фабрике VXLAN EVPN не могут установить L2/L3 связность между хостами. В логах:
%BGP_EVPN-3-MAC_IP_ROUTE_FAIL: Failed to install EVPN Type-2 MAC/IP route for 0050.56aa.bbcc / 10.200.1.50 in VRF PROD (Error: TCAM full or Invalid RD/RT)- Хост в одном сегменте VXLAN не отвечает на ICMP/ARP запросы из другого VTEP.
- EVPN BGP префикс виден в
show bgp l2vpn evpn, но отсутствует в L2RIB / HMM и аппаратной таблице FIB. - Счетчики ошибок переполнения таблиц хостовых маршрутов (Host Route Table Exhaustion).
1. Проверка наличия префикса в таблице BGP EVPN
show bgp l2vpn evpn vni-id 100100
show bgp l2vpn evpn mac 0050.56aa.bbcc2. Проверка состояния L2RIB и демона HMM (Host Mobility Manager)
show l2route evpn mac-all
show l2route topology 100 detail
show ip arp suppression-cache detail3. Проверка соответствия Route Distinguisher (RD) и Route Target (RT)
Убедитесь в корректности импорта и экспорта RT в VRF:
show running-config vrf PROD
conf t
vrf context PROD
vni 50001
rd auto
address-family ipv4 unicast
route-target import evpn auto
route-target export evpn auto
exit4. Проверка аппаратных ресурсов TCAM и переполнения FIB
show hardware internal forwarding l2 table summary
show hardware internal forwarding l3 table summary5. Сброс зависшей EVPN сессии между Leaf и Spine (Route Reflector)
clear bgp l2vpn evpn * soft in Частые вопросы (FAQ)
Что представляет собой маршрут BGP EVPN Type-2?
Type-2 маршрут (MAC/IP Advertisement Route) переносит информацию о MAC-адресе эндпоинта и опционально связанном с ним IPv4/IPv6 адресе вместе с VNI и атрибутами мобильности хоста.
Почему маршрут EVPN есть в control-plane BGP, но не попадает в FIB?
Чаще всего причина заключается в несовпадении импортируемого Route Target (RT), отсутствии сконфигурированного L3 VNI для межсегментной маршрутизации (IRB), либо исчерпании аппаратных ресурсов ASIC TCAM.
Что такое ARP Suppression в VXLAN EVPN?
Это механизм, при котором VTEP перехватывает широковещательные ARP-запросы от локальных хостов и отвечает на них локально из своего EVPN кэша, снижая broadcast-нагрузку на фабрику.
Как проверить связь через Underlay сеть между двумя VTEP?
Выполните команду 'ping <remote_nve_ip> source loopback1' в глобальной таблице маршрутизации (Underlay).