摘要:在VXLAN网络中,组成M-LAG的设备作为VXLAN隧道的端点(VTEP)时,两台设备之间基于BD(Bridge Domain)进行ARP/ND/MAC表项的同步。在故障或者单边接入的场景,VXLAN Overlay流量可能需要经过peer-link绕行。而
在VXLAN网络中,组成M-LAG的设备作为VXLAN隧道的端点(VTEP)时,两台设备之间基于BD(Bridge Domain)进行ARP/ND/MAC表项的同步。在故障或者单边接入的场景,VXLAN Overlay流量可能需要经过peer-link绕行。而在缺省情况下,M-LAG两台设备之间并没有建立VXLAN隧道,无法实现VXLAN Overlay的互通。因此需要在两台设备之间基于peer-link链路部署Bypass VXLAN隧道,用于流量的绕行。Bypass VXLAN隧道的出接口为peer-link口,否则可能导致Bypass VXLAN隧道无法转发流量。
如图所示,VXLAN Overlay流量从Spine2通过ECMP Hash转发至Leaf2后,无故障情况时,Leaf2上通过查询设备ARP/ND/MAC表项将流量转发至服务器,出接口为下行连接服务器的接口;在Leaf2的下行口故障时,ARP/ND/MAC表项的出接口切换至Bypass VXLAN隧道,Leaf2通过Bypass VXLAN隧道将流量转发Leaf1,再由Leaf1转发至服务器。
数据中心交换机V300版本的这个协同机制必须要加bypass路由
举例如下:
来源:微迅科技