我有个奇怪的情况。我的Nexus7700上有静态路由,它将特定子网/24的任何东西路由到F5 LTM负载均衡器,外部VRRP接口10.x.153.15。
如下面所示,旧主机10.x.135.70运行良好,它使用的是使用nexus表的AM邻接路由,成本为250。
不工作的新服务器10.x.135.71使用的标准静态路由成本为1,我猜使用的是nexus肋骨表。
目前,我们可以路由到.70精细,这是使用AM路由,但不是.71,它是使用静态路由。没有增加新的路线。我正在使用/24路由到F5 LB 10.x.135.15,已经打开了交换机。
我在负载平衡器上执行了调试,我可以看到F5接口10.x.153.15 (外部接口)非常正确地要求10.x.135.13 (Nexus接口)来获得ARP。它没有收到答复,因为Nexus开关没有解析10.x.135.71的ARP。我可以从开关上把主机按一下。服务器.71配置正确,DG &子网
F5
3661 23.056618 0.000228 137 F5Networ_15:76:07 → Broadcast ARP OUT s1/tmm0 : Who has 10.x.135.71? Tell 10.x.135.13如何使新服务器10.x.135.71成为AM路由表的一部分,难道FIB不应该自动查找并将新服务器ARP分配给它的表吗?我甚至联系了F5,他们经历了问题,说这是思科的交换机问题!
Switch A# sh ip route 10.x.135.70
IP Route Table for VRF "default"
'*' denotes best ucast next-hop
'**' denotes best mcast next-hop
'[x/y]' denotes [preference/metric]
'%<string>' in via output denotes VRF <string>
10.x.135.70/32, ubest/mbest: 1/0, attached
via 10.x.135.70, Vlan137, [250/0], 5d11h, am
Switch A #
Switch A# sh ip route 10.x.135.71
IP Route Table for VRF "default"
'*' denotes best ucast next-hop
'**' denotes best mcast next-hop
'[x/y]' denotes [preference/metric]
'%<string>' in via output denotes VRF <string>
10.x.135.0/25, ubest/mbest: 1/0
via 10.x.153.15, [1/0], 51w3d, static
Switch A#
Switch A# sh ip arp 10.x.135.70
Flags: * - Adjacencies learnt on non-active FHRP router
+ - Adjacencies synced via CFSoE
- Adjacencies Throttled for Glean
D - Static Adjacencies attached to down interface
IP ARP Table
Total number of entries: 1
Address Age MAC Address Interface
****10.x.135.70 00:06:51 x.x.817c Vlanx**
Switch A# sh ip arp 10.x.135.71
Flags: * - Adjacencies learnt on non-active FHRP router
+ - Adjacencies synced via CFSoE
- Adjacencies Throttled for Glean
D - Static Adjacencies attached to down interface
IP ARP Table
Total number of entries: 0
Address Age MAC Address Interface
Switch A# 发布于 2019-11-14 12:00:59
我已经解决了这个问题!
Nexus 7700的FIB表中似乎有不一致之处。
如果运行此命令,将显示任何不一致之处,其中包括我的主机IP。
test forwarding ipv4 inconsistency
那就跑
clear forwarding ipv4 route 10.x.135.71此命令将再次将路由填充到FIB表中。在正确的路由出现后,以正确的成本,我能够SSH到主机和ping。
https://networkengineering.stackexchange.com/questions/63522
复制相似问题