出口交换机上行链路down默认路由不失效

https://support.huawei.com/enterprise/zh/knowledge/EKB1100130789

问题描述

此场景为HCS数据中心网络出口区域,出口交换机与出口防火墙之间运行OSPF协议,出口防火墙配置云内汇总网段路由指向云核心交换机并引入至OSPF,出口交换机配置默认路由指向外部出口路由器并在OSPF域内通过命令default-route advertise下发默认路由;

正常场景下,当主出口交换机上联链路故障后,云内流量通过主防火墙到达主出口交换机,由于主出口交换机上行链路故障,默认路由下一跳不可达,路由不加表,会通过与备出口交换机互联的逃生链路学习到备出口交换机下发的OSPF默认路由,将流量转发至备出口交换机出去;

故障场景:当主出口交换机上联链路故障后,云内流量出不去,通过tracert命令进行路径追踪后发现数据包在主出口防火墙与主出口交换机间形成环路。

处理过程

故障场景下,当主出口交换机上联链路故障后,云内流量出不去,通过tracert命令进行路径追踪后发现数据包在主出口防火墙与主出口交换机间形成环路。

通过对主出口交换机路由表进行查询后发现,默认路由没有失效,下一跳任然显示可达,当通过dis ip routing-table x.x.x.x命令查询下一跳匹配路由发现下一跳地址进行了路由迭代,迭代的路由是通过主出口防火墙学习到的指向云内的汇总路由,导致出口默认路由未失效,数据包在主出口防火墙与主出口交换机间形成环路;

经过查询后发现是由于防火墙指向云内的汇总网段将设备互联网段包含,导致故障现象发生。

 

根因

防火墙指向云内的汇总网段将设备互联网段包含,导致出口交换机上联链路down后,默认路由下一跳进行路由迭代,未失效。

阅读剩余
THE END