Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

EVPN_VXLAN_VTEP_FAIL Сетевое оборудование и VPN

Настройка и траблшутинг фабрики BGP EVPN и VXLAN в современных ЦОД

Обновлено: 25.08.2026 · Официальная документация ↗
  • Виртуальные машины в одном VXLAN сегменте (VNI) не имеют L2-связности между разными Leaf-коммутаторами.
  • Отказ механизма Anycast Gateway (виртуальный шлюз не отвечает на ARP-запросы хостов).
  • BGP EVPN не передает маршруты Type 2 (MAC/IP Advertisement) или Type 3 (Inclusive Multicast).
  • Дроп инкапсулированных VXLAN UDP пакетов (порт 4789) в Underlay-сети из-за превышения MTU.

1. Архитектура Spine-Leaf с Overlay VXLAN и BGP EVPN

Сеть разделяется на два уровня:

  • Underlay: Базовая IP-маршрутизация (eBGP или OSPF/IS-IS) с обязательным Jumbo Frames (MTU 9216).
  • Overlay: Инкапсуляция L2-фреймов в UDP (VXLAN) с распределенной плоскостью управления BGP EVPN (Address-Family L2VPN EVPN).

2. Конфигурация VTEP на Leaf-коммутаторе (Cisco NX-OS)

# 1. Активация технологий
feature bgp
feature nv overlay
feature vn-segment-vlan-based
nv overlay evpn

# 2. Настройка NVE интерфейса (VTEP)
interface nve1
 no shutdown
 source-interface loopback1
 host-reachability protocol bgp
 member vni 10010
  ingress-replication protocol bgp

# 3. Сопоставление VLAN и VNI
vlan 10
 vn-segment 10010

# 4. Конфигурация Distributed Anycast Gateway
vrf context TENANT_A
 vni 50001
 rd auto
 address-family ipv4 unicast
  route-target both auto

interface Vlan10
 no shutdown
 vrf member TENANT_A
 ip address 10.1.10.1/24
 fabric forwarding mode anycast-gateway

3. Конфигурация BGP EVPN

router bgp 65001
 address-family l2vpn evpn
  retain route-target all
 neighbor 10.255.255.100 remote-as 65000 # Spine
  update-source loopback0
  address-family l2vpn evpn
   send-community extended

4. Команды траблшутинга EVPN

show nve peers
show nve vni
show bgp l2vpn evpn
show bgp l2vpn evpn summary
💡 Практика специалистов: Для синхронизации сессий L2 Anycast Gateway на фабрике всегда проверяйте команду 'fabric forwarding anycast-gateway-mac <единый_mac>' в глобальной конфигурации всех Leaf-узлов.

Частые вопросы (FAQ)

Почему Underlay сеть требует обязательной настройки Jumbo MTU?

Заголовок инкапсуляции VXLAN добавляет 50 байт оверхеда (IP + UDP + VXLAN Header). Чтобы стандартный пакет размером 1500 байт не фрагментировался, MTU на всех транзитных линках Spine-Leaf должен быть не менее 1600 байт (стандартно 9216).

Что означают маршруты EVPN Type-2 и Type-3?

Type-2 анонсирует MAC- и IP-адреса конкретного подключенного хоста/сервера. Type-3 (IMET) используется для обнаружения других VTEP и организации BUM-трафика (Broadcast, Unknown Unicast, Multicast) через Ingress Replication.

Что такое Anycast Gateway в фабрике EVPN?

Это архитектура, при которой один и тот же IP- и виртуальный MAC-адрес шлюза по умолчанию настроен на ВСЕХ Leaf-коммутаторах одновременно, обеспечивая локальную маршрутизацию прямо на месте подключения ВМ.

Для чего используется маршрут EVPN Type-5?

Type-5 (IP Prefix Route) передает классические префиксы IP-сетей (например, суммарные маршруты или внешние анонсы из интернета/WAN) между разными VRF.

Полезные материалы
Рекомендуем