<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[H-vpls N-Pe-redundancy настроен, но MAC-адреса не пересылаются]]></title><description><![CDATA[<p dir="auto">Резюме Я пытаюсь реализовать резервирование H-vpls n-pe (<br />
<a href="https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/mp_l2_vpns/configuration/xe-16/mp-l2-vpns-xe-16-book/h-vpls-n-pe-redundancy-for-mpls-access.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/mp_l2_vpns/configuration/xe-16/mp-l2-vpns-xe-16-book/h-vpls-n-pe-redundancy-for-mpls-access.html</a><br />
). Моя контрольная плоскость работает, xconnects работает, но мои MAC-адреса не пересылаются из моего UPE в N-PE bridge-domain или другой UPE. Я также отключил split-horizon от N-PE, идущего в U-PE на обоих концах, однако MAC-адреса не передаются. Wiresharks не показывает никакого трафика l2, когда я пытаюсь выполнить ping от конца до конца. Я также попробовал несколько отладок, пытаясь поймать какие-либо ошибки или события в моих журналах, но не смог определить, почему мой трафик не пересылается из UPE в N-PE. Процедура 1. Трафик поступает из AID_J_Parts_department через тегированный подинтерфейс в Gi 1 на экземпляре службы West-UPE 700.<br />
2. Mac хранится в bridge-domain 700.<br />
3. Xconnect пересылает трафик через vfi на R3 и R4, где R3 является активным PE, а R4 — резервным.<br />
4. Mpls выполняется с соседями ldp R1 и R2.<br />
5. R1 пересылает трафик через vfi в East UPE gi2<br />
6. East UPE пересылает трафик от R1 к AID_BH_Parts_department Ниже приведены некоторые меры по устранению неполадок, которые я предпринял. AID_J_Parts_Dept#show run int gi 0/0.700<br />
Создание конфигурации...<br />
Текущая конфигурация: 121 байт<br />
!<br />
интерфейс GigabitEthernet0/0.700<br />
инкапсуляция dot1Q 700<br />
ip address 192.168.1.1 255.255.255.0<br />
IP OSPF 1 область 0<br />
конец<br />
AID_J_Parts_Dept#show int gi 0/0.700 | inc bia<br />
Аппаратное обеспечение — iGbE, адрес — 5254.0005.4e3d (bia 5254.0005.4e3d)<br />
West-UPE#show run int gi 1<br />
интерфейс GigabitEthernet1<br />
нет IP-адреса<br />
переговорный режим auto<br />
cdp enable<br />
нет mop включено<br />
нет mop sysid<br />
инстанция службы 700 ethernet<br />
инкапсуляция dot1q 700<br />
домен моста 700 группа с раздельным горизонтом 1<br />
!<br />
конец<br />
West-UPE#show run int gi 2<br />
Создание конфигурации...<br />
Текущая конфигурация: 574 байта<br />
!<br />
интерфейс GigabitEthernet2<br />
описание AID Mgmt<br />
нет IP-адреса<br />
переговоры auto<br />
cdp включено<br />
нет mop включено<br />
нет mop sysid<br />
сервис экземпляр 3 ethernet<br />
описание AID Mgmt<br />
инкапсуляция dot1q 3<br />
!<br />
служебный экземпляр 100 Ethernet<br />
описание ISP-mgmt<br />
инкапсуляция dot1q 100<br />
перезапись входной тег pop 1 симметричный<br />
домен моста 100<br />
!<br />
служба экземпляр 700 ethernet<br />
описание AID Отдел запчастей<br />
инкапсуляция dot1q 700<br />
перезапись входного тега pop 1 симметричный<br />
West-UPE#show run | s xconnect<br />
описание L2-xconnect-Loop<br />
l2vpn xconnect контекст Parts_Department_700<br />
член GigabitEthernet2 сервис-инстанция 700<br />
член 30.30.30.30 700 инкапсуляция mpls группа pwred приоритет 9<br />
член 40.40.40.40 700 инкапсуляция mpls группа pwred приоритет 10<br />
West-UPE#show isis neighbors<br />
Теги 1:<br />
Идентификатор системы Тип интерфейса IP-адрес Состояние Время удержания Идентификатор цепи<br />
R3 L1 BD100 34.34.34.3 UP 26 West-UPE.01<br />
R3 L2 BD100 34.34.34.3 UP 21 West-UPE.01<br />
R4 L1 BD100 34.34.34.4 UP 25 West-UPE.01<br />
R4 L2 BD100 34.34.34.4 UP 25 West-UPE.01<br />
West-UPE#show bridge-domain 700<br />
Bridge-domain 700 (всего 1 порт)<br />
Состояние: UP Обучение Mac: включено<br />
Таймер старения: 21600 секунд<br />
Максимальный предел адресов: 65536<br />
1 порт, принадлежащий группе split-horizon 1<br />
Экземпляр службы GigabitEthernet1 700 (группа с раздельным горизонтом 1)<br />
MAC-адрес AED Политика Теги Возраст Псевдопорт<br />
0 5254.0005.4E3D пересылка динамическая 21590 GigabitEthernet1.EFP700<br />
R3#show mpls l2transport vc 700<br />
Локальный интерфейс Локальная цепь Адрес назначения VC ID Статус</p>
<hr />
<p dir="auto">VFI Parts_Department_700 <br />
vfi 1.1.1.1 700 UP<br />
VFI Parts_Department_700 <br />
vfi 10.10.10.10 700 UP<br />
VFI Parts_Department_700 <br />
vfi 20.20.20.20 700 STANDBY<br />
VFI Parts_Department_700 <br />
vfi 40.40.40.40 700 UP Я также включил Yaml лаборатории, над которой я работаю в CML, и снимок. Буду очень благодарен за любые рекомендации или советы.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/3968eed7c03817eeb1b0d27463919c7ee13714d5.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2749/h-vpls-n-pe-redundancy-настроен-но-mac-адреса-не-пересылаются</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 20:51:11 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2749.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 03 Mar 2026 15:56:25 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to H-vpls N-Pe-redundancy настроен, но MAC-адреса не пересылаются on Tue, 03 Mar 2026 15:56:26 GMT]]></title><description><![CDATA[<p dir="auto">Я нашел решение на случай, если другие столкнутся с той же проблемой. Проблема заключалась в размещении x-connect с помощью команды l2vpn x-connect context.<br />
Я считаю, что в документации Cisco, на которую я ссылался в предыдущем посте, есть ошибка в размещении x-connect. Xconnect не обращен к N-PES, а находится на UPE, обращенном к стороне клиента. Похоже, что x-connect пересылает MAC-адрес в bridge-domain на NPE, который затем обращается к vfi и пересылает его своим пирам. В этом решении<br />
MAC-адреса не отображаются на upe. Вместо этого они находятся на N-PES.<br />
Вот команда, обращенная к CPE на интерфейсе<br />
UPE GigabitEthernet1<br />
no ip address<br />
negotiation auto<br />
no mop enabled<br />
no mop sysid<br />
service instance 700 ethernet<br />
encapsulation dot1q 700<br />
rewrite ingress tag pop 1 symmetric Вот правильное заявление x-connect на UPE с членом, обращенным к CPE, и IP-адресом члена, обращенным к PE 3 и PE4 на схеме выше.<br />
l2vpn xconnect context Parts_Department_700<br />
remote link failure notification<br />
member GigabitEthernet1 service-instance 700<br />
member 30.30.30.30 700 encapsulation mpls group pwred priority 9<br />
member 40.40.40.40 700 encapsulation mpls group pwred priority 10 Вот конфигурации на NPE NPE config<br />
l2vpn vfi context Parts_Department_700<br />
vpn id 700<br />
member 20.20.20.20 encapsulation mpls (отправляет целевое приветствие PE2)<br />
member 40.40.40.40 encapsulation mpls (отправляет целевое приветствие PE4)<br />
member 10.10.10.10 инкапсуляция mpls (отправляет целевое приветствие PE1)<br />
bridge-domain 700<br />
member vfi Parts_Department_700 (указывает PE пересылать MAC в UPE. Автоматически отключает split-horizon в UPE)<br />
member 1.1.1.1 700 encapsulation mpls (указывает PE, кому UPE должен пересылать MAC в bridge-domain 700) Не забудьте создать мост, который необходим на PE для хранения MAC-адресов<br />
. Кроме того, в документации Cisco не указано, что интерфейсы между вашими соединениями UPE и NPE будут уровня 2. Поскольку они являются уровнем 2, у них не будет IP-адресов. Вместо этого вы можете создать интерфейс bdi, пометить его dot1q и присвоить ему IP-адрес. Убедитесь, что он находится в той же подсети, что и ваши NPE (подумайте о сценарии управления VLAN), а затем сформируйте соседство igp и mpls. Это гарантирует, что у вас есть путь lsp между вашими upes через вашу основную сеть. Повторите это для других устройств.<br />
Устранение неполадок можно выполнить следующим образом.<br />
На вашем upe должно быть 2 соединения x-connect. Одно из них всегда будет UP UP (активное x-connect), другое (сегмент IA 1, сегмент SB 2).<br />
См. пример ниже West-UPE#show xconnect peer 40.40.40.40 vcid 700<br />
Легенда: XC ST=Состояние Xconnect S1=Состояние сегмента 1 S2=Состояние сегмента 2<br />
UP=Вверх DN=Вниз AD=Администратор вниз IA=Неактивный<br />
SB=Режим ожидания HS=Горячий режим ожидания RV=Восстановление NH=Без оборудования XC ST Сегмент 1 S1 Сегмент 2<br />
S2------+---------------------------------+--+---------------------------------+--<br />
IA pri ac Gi1:700(Eth VLAN) UP mpls 40.40.40.40:700 SB Как только вы увидите это, ваш x-connect будет готов. Проверьте ваши bridge-domains на ваших NPE, они должны иметь mac-адреса от своих соответствующих upe, и если ваши mpls / vfi peer настроены, они будут обмениваться mac. Пример того, как ваш bridge-domain на PE выглядит, приведен ниже.<br />
R3#show bridge-domain 700<br />
Bridge-domain 700 (всего 4 порта)<br />
Состояние: UP Mac learning: Enabled<br />
Aging-Timer: 300 секунд<br />
Максимальный предел адресов: 65536<br />
vfi Parts_Department_700 neighbor 10.10.10.10 700<br />
vfi Parts_Department_700 neighbor 40.40.40.40 700<br />
vfi Parts_Department_700 neighbor 20.20.20.20 700<br />
vfi Parts_Department_700 сосед 1.1.1.1 700<br />
AED MAC-адрес Политика Тег Срок действия Псевдопорт<br />
0 5254.0019.0BB2 пересылка динамическая 298 Parts_Department_700.404010 (CPE-1 mac)<br />
0 5254.001A.9796 пересылка динамическая 297 Parts_Department_700.404013 (CPE-2 mac) Теперь между CPES должна быть обеспечена связь. Если это не так, убедитесь, что на каждом интерфейсе, по которому будет проходить ваш пакет, установлена команда rewrite ingress tag pop 1 symmetric.<br />
Наконец, чтобы проверить наличие резервирования, можно смоделировать сценарий, в котором PE выходит из строя. Запустите ping между CPES и убедитесь, что он успешно доходит до конечной точки. Затем проверьте статус x-connect между UPE и соответствующими PE. Один x-connect будет в режиме ожидания (SB) (используйте команду show x-connect peer ip address vcid #). Отключите активный x-connect, отключив все интерфейсы. Проверьте статус upe x-connect, и вы увидите, что x-connect в режиме ожидания включился. Ваш CPE должен снова иметь возможность выполнить ping другого CPE. Вы даже можете стимулировать полную потерю PE с помощью команды interface rang gig1-4,loo0. Вы должны увидеть очень быстрое автоматическое переключение. Удивительным в этой функции является то, что если вы не отключаете интерфейсы на PE, который вы отключили (стимулируя восстановление PE), x-connect обнаружит это и переключится на x-connect с наименьшим номером.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/fa4555596b0e864901e6ee2158c3bd95a5978970.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/20129</link><guid isPermaLink="true">https://sla247.ru/forum/post/20129</guid><dc:creator><![CDATA[DaddyGoat]]></dc:creator><pubDate>Tue, 03 Mar 2026 15:56:26 GMT</pubDate></item></channel></rss>