EVPN-VXLAN転送の一貫性とハッシュ検証
EVPN-VXLAN転送の一貫性とハッシュ検証は、VLANごとのコントロールプレーンとフォワーディングプレーン全体のMACとMAC-IPの状態を比較し、同期していない問題を特定します。
request system evpn forwarding vlansコマンドを使用して、EVPN-VXLANクロスモジュール転送の一貫性とハッシュ検証を実行できます。このコマンドは、コントロールプレーン、カーネルプログラミング、および転送プログラミング層全体で、EVPNタイプ2のMACおよびMAC-IPの到達可能性の状態を比較します。このコマンドは、VLANごとのIn-SyncまたはOut-of-Syncの概要を表示します。また、detailオプションを追加して、MACテーブルとMAC-IPテーブルの不一致と、関連するエラーインジケーターを確認することもできます。
ルーティングインスタンス、VLAN、またはモジュール(mac-table または mac-ip-table)を指定することで、検証の範囲を制限して実行時間を短縮し、問題を切り分けることができます。また、 request system evpn hash-values vlans コマンドでVLANごとのハッシュ値を生成して、サブシステム全体の状態をすばやく関連付けることもできます。これらのコマンドを使用して、EVPN-VXLAN転送動作を変更せずに状態の発散をトラブルシューティングします。
転送の一貫性とハッシュ検証の利点
-
コントロールプレーン、カーネルプログラミング、転送プログラミング間のVLANごとの不一致を特定し、トラフィックの損失や重複につながる可能性のある同期のギャップを特定できます。
-
一貫性のあるプログラミングを持つVLANを、VLANごとに同期中または同期外の結果を報告することで調査が必要なVLANから分離します。
-
調査が必要なMACまたはMAC-IP到達可能性エントリを特定するのに役立つ、エラーインジケーター付きのエントリーレベルの不一致レポートを提供します。
-
ルーティングインスタンスまたはブリッジドメインが削除された状態のままの状態を検出します。これにより、設定が正しいように見えても、予期されるEVPN-VXLANプログラミングが妨げられる可能性があります。
-
サブシステム全体の状態を迅速に相関させるためのVLANごとのハッシュ値を提供し、完全なエントリー出力を必要とせずに、変更や発散をより迅速にチェックできます。
概要
request system evpn forwarding vlansコマンドを実行すると、デバイスは、正しい転送のために一貫している必要があるサブシステム(EVPNコントロールプレーンビュー、カーネルプログラミングビュー、フォワーディングプログラミングビュー)全体で、EVPNタイプ2の到達可能性状態をVLAN単位で比較します。これらのビューの違いは、転送の問題を示している可能性があります。例えば、MACまたはMAC-IPエントリがあるレイヤーに存在するが、別のレイヤーで欠落、古くなった、または異なる解決方法がある場合、トラフィックが誤って送信されたり、断続的に到達可能になったり、ドロップされたりする可能性があります。
request system evpn forwarding vlansを広範なヘルスチェックに使用します。範囲を絞り込むには、ルーティングインスタンスとVLANを指定します。次に例を示します。
-
request system evpn forwarding vlans instance instance_name vlan vlan_name
特定のテーブルに分析を集中させるには、CLI コマンドで次に例えるモジュールを指定します。
-
request system evpn forwarding vlans module mac-table
または
-
request system evpn forwarding vlans module mac-ip-table
detailオプションを追加して、VLAN レベルの結果からエントリーレベルのレポートに変更することで、整合性チェックに失敗する MAC または MAC-IP 項目を特定できます。
完全なテーブルを収集せずに状態ドリフトを検出するには、 request system evpn hash-values vlans コマンドを実行します。デバイスは、関連するサブシステム全体で表現されるEVPN VLANデータから派生したVLANごとのハッシュ値を返します。値を使用して、VLANの状態を一目で比較したり、安定した動作中にベースラインを確立したりできます。
これらのコマンドは大量のリソースを消費する可能性があるため、実行前にCLIから確認を求めるプロンプトが表示されることがあります。リクエストの範囲を制限して、影響を最小限に抑えることができます。 no-confirm オプションは、現在の条件下で解析の実行が安全であると判断した場合にのみ使用してください。
これらのコマンドは特定の時点の状態を評価するため、システムが定常状態に達した後に結果の信頼性が最も高まります。コンバージェンス、MACの移動、コントロールプレーンの解約の際に、コンポーネントが状態を調整する際に、一時的な違いが現れることがあります。
request system evpnコマンドの操作ガイダンス
サマリーから詳細へのワークフローを使用して、検出から分離へ移行します。影響を受けるVLANを特定する request system evpn forwarding vlans から始めます。次に、 request system evpn forwarding vlans instance instance_name vlan vlan_name detailなどのより狭い要求を実行して、一貫性のないエントリとそのエラーインジケーターを取得します。
問題が 1 つの到達可能性カテゴリに限定されていると思われる場合は、モジュール固有のチェックを実行して出力を減らします。例えば、 request system evpn forwarding vlans module mac-ip-table detail を使用して、MAC-IPの到達可能性の一貫性に重点を置きます。
ハッシュ値を使用して迅速な相関関係を提示します。request system evpn hash-values vlansを実行してVLANごとのハッシュ値をキャプチャし、変更が疑わしい場合はコマンドを再実行して、どのVLANが分岐したかを特定します。リソース使用を求めるコマンドの場合は、no-confirmオプションを使用する前に、instance、vlan、moduleで範囲を指定することを推奨します。
収集と結果の後処理を自動化すると、 request system evpn forwarding vlans detail | display xml や request system evpn hash-values vlans | display xml などの標準CLI配管を使用して XML 出力をリクエストできます。summary要素とentry要素を解析して、出力をトラブルシューティング手順に統合します。