本页内容
配置重复 MAC 地址的环路检测
了解重复 MAC 地址环路检测
您可以使用重复 MAC 地址环路检测来检测并解析 EVPN 交换矩阵中同一广播域内或 EVPN 交换矩阵之间的环路。当两个提供商边缘 (PE) 设备之间存在后门路径时,可能会发生环路。由于存在后门路径,PE 可以连续地来回转发帧。
有两种类型的循环:本地循环和全局循环。当同一物理接口内或同一网络虚拟接口 (NVE) 中的两个连接电路 (AC) 之间存在后门路径时,就会发生本地环路。当 EVPN 实例 (EVI) 内的 NVE 之间存在第 2 层连接时,可能会出现后门路径。

当同一 EVI 中的两个 AC 之间存在后门链路,但 EVI 位于不同的 NVE 中时,就会发生全局环路。

我们增强了重复 MAC 检测功能,可以检测并解决循环问题。您可以通过阻止重复的 MAC 地址或关闭与重复的 MAC 地址关联的本地接口来解决环路问题。要使重复 MAC 解析正常工作,您还需要配置重复 MAC 地址检测。
当 MAC 地址被标记为重复的 MAC 地址时,PE 设备会丢弃源地址或目标地址为重复 MAC 地址的任何数据包。或者,您可以将 PE 设备配置为关闭上次看到帧的连接电路,而不是丢弃数据包。
要阻止重复的 MAC 地址并关闭其关联的本地接口,请在层次结构中[edit routing-instances name protocols evpn duplicate-mac-detection]
启用该action <block | shutdown>
语句。要跟踪本地 MAC 地址移动性移动,请在层次结构中[edit routing-instances name protocols evpn duplicate-mac-detection]
启用该include-local-moves
语句。
示例配置
阻止重复的 MAC 地址
下面是一个示例配置,向您展示如何阻止重复的 MAC 地址。
set routing-instances rtt1 protocols evpn duplicate-mac-detection detection-threshold 3 set routing-instances rtt1 protocols evpn duplicate-mac-detection detection-window 5 set routing-instances rtt1 protocols evpn duplicate-mac-detection auto-recovery-time 10 set routing-instances rtt1 protocols evpn duplicate-mac-detection action block set routing-instances rtt1 protocols evpn duplicate-mac-detection include-local-moves
关闭本地接口
下面是一个示例配置,向您展示如何关闭与重复 MAC 地址关联的本地接口。
set routing-instances rtt1 protocols evpn duplicate-mac-detection detection-threshold 3 set routing-instances rtt1 protocols evpn duplicate-mac-detection detection-window 5 set routing-instances rtt1 protocols evpn duplicate-mac-detection action shutdown set interfaces et-0/0/0 unit 0 family ethernet-switching recovery-timeout 10
手动清除重复的 MAC 地址
要手动清除重复的 MAC 地址,请发出 clear evpn duplicate-mac-suppression
命令。
您还可以通过发出 clear evpn duplicate-mac-suppression l2-domain-id
或 clear evpn duplicate-mac-suppression mac-address
命令来单独或按第 2 层域清除重复的 MAC 地址。
手动恢复已关闭的接口
要手动恢复已关闭的接口,请发出 clear ethernet-switching recovery-timeout
命令。