Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Debuggen von EVPN VXLAN auf RPD und Linux

Sie können EVPN-Routen vom Typ 2 debuggen, indem Sie die VXLAN-Kapselung aktivieren.

Bevor Sie mit dem Debuggen für die Unterstützung von EVPN über VXLAN in cRPD beginnen, stellen Sie sicher, dass Sie die Konfiguration erstellt haben.

Konfiguration von EVPN über VXLAN

Konfigurieren Sie Layer 2 EVPN über VXLAN mit MAC-VRF auf cRPD.

Überprüfen der Unterstützung von Layer 2 EVPN über VXLAN auf cRPD

  1. Stellen Sie sicher, dass das Bridge-Gerät in RPD und im Linux-Kernel erstellt wurde.

    root@PE1_CRPD> show evpn instance evpn-vxlan extensive

    RPD-Ansicht

    root@PE1_CRPD> show krt table | grep evpn-vxlan

    Kernel-Ansicht

    root@PE1_CRPD:/# ip link show __crpd-brd2

    __crpd-brd<2> ist die Kernel-ID von show krt table

    root@PE1_CRPD:/# ip -d link show __crpd-brd2

  2. Überprüfen Sie, ob die VXLAN-Geräte entsprechend der VXLAN-Konfiguration unter Bridge-Domänen erstellt wurden.

    RPD-Ansicht

    VXLAN-Konfigurationen von Interesse unter routing-instance bridge-domains.

    Kernel-Ansicht

    root@PE1_CRPD:/# ip -d link show vxlan2600

    root@PE1_CRPD:/# ip -d link show vxlan2601

  3. Vergewissern Sie sich, dass alle Instanzschnittstellen (Bridge-Domain-Schnittstellen, einschließlich VXLAN-Geräte) mit dem Bridge-Gerät im Kernel versklavt sind.

    RPD-Ansicht

    Schnittstellenkonfigurationen von Interesse unter routing-instance bridge-domains.

    Kernel-Ansicht

    Stellen Sie sicher, dass alle IFL-Instanzen über "primäre __crpd-brd2" verfügen, was bedeutet, dass sie über die IP-Verbindung mit __crpd-brd2-Bridge-Geräten versklavt sind.

    root@PE1_CRPD:/# ip link show master __crpd-brd2

  4. Überprüfen Sie, ob die Instanzschnittstellen im Bridge-Gerät über vids verfügen, die mit der bridge-domain auf RPD übereinstimmen.

    RPD-Ansicht

    VLAN-/Schnittstellenkonfigurationen von Interesse unter routing-instance bridge-domains.

    Kernel-Ansicht

    root@PE1_CRPD:/# bridge vlan show

  5. Überprüfen Sie, ob die irb-Schnittstelle, eine VLAN-Subschnittstelle mit Bridge-Domains VLAN-ID, im Kernel existiert. Sie sollte der Routing-Interface-Konfiguration unter Bridge-Domains entsprechen.

    RPD-Ansicht

    IRB-Schnittstellenkonfigurationen von Interesse unter routing-instance bridge-domains.

    Kernel-Ansicht

    root@PE1_CRPD:/# ip -d link show irb.600

    root@PE1_CRPD:/# ip -d link show irb.601

  6. Stellen Sie sicher, dass den irb-Schnittstellen IPv4/IPv6-Adressen zugewiesen sind.

    RPD-Ansicht

    IP-Adresskonfigurationen von IRB-Schnittstellen.

    Kernel-Ansicht

    root@PE1_CRPD:/# ip addr show irb.600

    root@PE1_CRPD:/# ip addr show irb.601

  7. Stellen Sie sicher, dass der Kernel Bridge-Flood-Einträge erstellt, die mit den IM-Routeneinträgen (inklusive Multicast) übereinstimmen, die von Peers empfangen wurden.

    RPD-Ansicht

    root@PE1_CRPD> show route table evpn-vxlan.evpn.0 protocol bgp | grep IM​

    Kernel-Ansicht

    root@PE1_CRPD:/# bridge fdb show br __crpd-brd2 state static | grep 00:00:00:00:00:00

  8. Vergewissern Sie sich, dass lokale MAC-Einträge von EVPN gelernt und Remote-Peers bekannt gegeben werden.

    RPD-Ansicht

    root@PE1_CRPD> show evpn database instance evpn-vxlan origin local

    root@PE1_CRPD> show route table evpn-vxlan.evpn.0 protocol evpn | grep MAC

    Kernel-Ansicht

    Mac-Einträge werden aus der bridge fdb Tabelle gelernt

    root@PE1_CRPD:/# bridge fdb show br __crpd-brd2 brport ens3f2.600 state dynamic

    root@PE1_CRPD:/# bridge fdb show br __crpd-brd2 brport ens3f3.601 state dynamic

    Mac+ip-Bindungen werden aus der ip neigh Tabelle gelernt

    root@PE1_CRPD:/# ip neigh show dev irb.600 | grep -v PERMANENT​

    root@PE1_CRPD:/# ip neigh show dev irb.601 | grep -v PERMANENT

  9. Vergewissern Sie sich, dass Remote-MAC-Einträge gelernt und für den Kernel programmiert wurden.

    RPD-Ansicht

    root@PE1_CRPD> show route table evpn-vxlan.evpn.0 protocol bgp | grep MAC

    root@PE1_CRPD> show evpn database instance evpn-vxlan origin remote

    Kernel-Ansicht

    Macs sind so programmiert, dass bridge fdb sie unter Linux tabellarisch ausgeführt werden

    root@PE1_CRPD:/# bridge fdb show br __crpd-brd2 dev vxlan2600 state static

    root@PE1_CRPD:/# bridge fdb show br __crpd-brd2 dev vxlan2601 state static

    Mac+IP-Bindungen sind so programmiert, dass ip neigh sie

    root@PE1_CRPD:/# ip neigh show dev irb.600 | grep PERMANENT​

    root@PE1_CRPD:/# ip neigh show dev irb.601 | grep PERMANENT​