本產品的文件集力求使用無偏見用語。針對本文件集的目的,無偏見係定義為未根據年齡、身心障礙、性別、種族身分、民族身分、性別傾向、社會經濟地位及交織性表示歧視的用語。由於本產品軟體使用者介面中硬式編碼的語言、根據 RFP 文件使用的語言,或引用第三方產品的語言,因此本文件中可能會出現例外狀況。深入瞭解思科如何使用包容性用語。
思科已使用電腦和人工技術翻譯本文件,讓全世界的使用者能夠以自己的語言理解支援內容。請注意,即使是最佳機器翻譯,也不如專業譯者翻譯的內容準確。Cisco Systems, Inc. 對這些翻譯的準確度概不負責,並建議一律查看原始英文文件(提供連結)。
本文檔介紹如何對OMP、出口策略和傳送路徑限制功能之間的OMP最佳路徑選擇和操作進行故障排除。
思科建議您瞭解思科軟體定義廣域網(SDWAN)解決方案。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
為了進行本演示,實驗設定了3個vSmart控制器和3個站點ID為243、244和245的Cisco IOS® XE路由器,這些路由器通告相同的172.16.1.0/24字首。也有一些其它路由器連線到重疊(例如,站點ID為204)。在本例中,任何路由器system-ip的最後一個二進位制八位數等於site-id (10.10.10.<site-id>)。 vSmarts具有system-ip 10.10.10.228、.229和。230。在此範例中,每台路由器都有兩個可用的傳輸埠(WAN介面),因此有兩個傳輸定址器(TLOC),其色彩為private1和biz-internet。在private1上,電路路由器具有以192.168.9.x形式分配的IP地址,在企業Internet上它具有192.168.10.x,其中x是站點ID。
已使用運行軟體版本20.4.1和20.6.1的vSmarts對場景進行了測試。
首先,演示最佳路徑選擇、出口策略和操作順序send-path-limit
。站點ID為247的路由器必須接收站點ID為244或245的路由器的字首,但無法接收來自243的字首。
以下是實現此目標的政策,供參考:
policy
lists
site-list site_247
site-id 247
!
site-list sites_244_245
site-id 244
site-id 245
!
prefix-list ENK_PL
ip-prefix 172.16.1.0/24
!
!
control-policy send_2_247
sequence 10
match route
prefix-list ENK_PL
site-list sites_244_245
!
action accept
!
!
sequence 20
match route
prefix-list ENK_PL
!
action reject
!
!
default-action accept
!
!
apply-policy
site-list site_247
control-policy send_2_247 out
!
!
當您看一下vSmart2時,它可連線到另外兩個vSmarts (site-id 1)和具有site-id 243 、 244和247的邊緣路由器。站點245連線到某些其他vSmart控制器,vSmart2透過其他vSmart間接從這些控制器接收其字首。
vsmart2# show omp peers
R -> routes received
I -> routes installed
S -> routes sent
DOMAIN OVERLAY SITE
PEER TYPE ID ID ID STATE UPTIME R/I/S
------------------------------------------------------------------------------------------
10.10.10.204 vedge 1 1 204 up 2:20:18:10 14/0/7
10.10.10.228 vsmart 1 1 1 up 2:20:18:06 247/0/9
10.10.10.230 vsmart 1 1 1 up 2:20:17:07 256/0/15
10.10.10.243 vedge 1 1 243 up 2:20:18:10 8/0/7
10.10.10.244 vedge 1 1 244 up 0:13:24:59 10/0/6
10.10.10.247 vedge 1 1 247 up 2:20:18:10 0/0/8
在OMP表中,您可以注意到路由是從另外兩個vSmart控制器接收的,而且也是直接從站點243和244接收的:
vsmart2# show omp routes 172.16.1.0/24
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 172.16.1.0/24 10.10.10.228 409 1001 C,R installed 10.10.10.243 public-internet ipsec -
10.10.10.230 7187 1002 C,R installed 10.10.10.244 biz-internet ipsec -
10.10.10.243 69 1001 C,R installed 10.10.10.243 public-internet ipsec -
10.10.10.243 81 1001 C,R installed 10.10.10.243 private1 ipsec -
10.10.10.244 68 1002 C,R installed 10.10.10.244 biz-internet ipsec -
10.10.10.244 81 1002 C,R installed 10.10.10.244 private1 ipsec -
send-path-limit
- 在本演示中設定為1:
vsmart2# show running-config omp
omp
no shutdown
send-path-limit 1
no graceful-restart
!
注意:從選取作為最佳路徑且為傳出(輸出)原則接受之指定首碼的所有等價多重路徑中,不超過通告之send-path-limit中指定的路徑數目。
您可以檢查哪個字首會通告給哪個對等體。在OMP路由清單中,由站點243發起的路由具有最低的發起方system-ip。由於send-path-limit
設定為1,在透過TLOC private1和biz-internet的兩個可用路徑中,向站點ID為204和244的路由器以及另外兩個vSmart控制器(10.10.10.228、.230)通告的唯一路由來自biz-internet TLOC,因為它具有最高的專用IP地址(分配給介面的地址):
vsmart2# show omp tlocs ip 10.10.10.243 received | b PUBLIC
ADDRESS PSEUDO PUBLIC PRIVATE
FAMILY TLOC IP COLOR ENCAP FROM PEER STATUS KEY PUBLIC IP PORT PRIVATE IP PORT
------------------------------------------------------------------------------------------------------------------------
ipv4 10.10.10.243 biz-internet ipsec 10.10.10.228 C,R 1 192.168.10.243 12346 192.168.10.243 12346
10.10.10.230 C,R 1 192.168.10.243 12346 192.168.10.243 12346
10.10.10.243 C,I,R 1 192.168.10.243 12346 192.168.10.243 12346
10.10.10.243 private1 ipsec 10.10.10.228 C,R 1 192.168.9.243 12346 192.168.9.243 12346
10.10.10.230 C,R 1 192.168.9.243 12346 192.168.9.243 12346
10.10.10.243 C,I,R 1 192.168.9.243 12346 192.168.9.243 12346
站點ID 243從清單(從站點244)獲取下一個路由,並且它也是透過企業-網際網路顏色的,因為它具有最高的TLOC私有IP地址。雖然站點243具有最低的系統IP,但是由於水準分割規則,該站點沒有自己的路由。由於出口策略,站點247也從站點244獲取路由。
vsmart2# show omp routes 172.16.1.0/24 detail | nomore | exclude not\ set | b ADVERTISED | include peer\|originator\|tloc
peer 10.10.10.204
originator 10.10.10.243
tloc 10.10.10.243, biz-internet, ipsec
peer 10.10.10.228
originator 10.10.10.243
tloc 10.10.10.243, biz-internet, ipsec
peer 10.10.10.230
originator 10.10.10.243
tloc 10.10.10.243, biz-internet, ipsec
peer 10.10.10.243
originator 10.10.10.244
tloc 10.10.10.244, biz-internet, ipsec
peer 10.10.10.244
originator 10.10.10.243
tloc 10.10.10.243, biz-internet, ipsec
peer 10.10.10.247
originator 10.10.10.244
tloc 10.10.10.244, biz-internet, ipsec
為了繼續本演示,請增加send-path-limit
並將它設定為16,啟用debug omp policy prefix 172.16.1.0/24 level high
並觀察結果。現在,vSmart2也透過vSmart1接收來自site-id 245的路由(使用system-ip 10.10.10.228和vSmart3,使用10.10.10.230)。
vsmart2# show omp routes 172.16.1.0/24
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 172.16.1.0/24 10.10.10.228 10146 1001 C,R installed 10.10.10.243 public-internet ipsec -
10.10.10.228 10448 1001 C,R installed 10.10.10.243 private1 ipsec -
10.10.10.228 10449 1002 C,R installed 10.10.10.245 biz-internet ipsec -
10.10.10.228 10450 1002 C,R installed 10.10.10.245 private1 ipsec -
10.10.10.230 10252 1002 C,R installed 10.10.10.244 biz-internet ipsec -
10.10.10.230 10577 1002 C,R installed 10.10.10.244 private1 ipsec -
10.10.10.230 10578 1002 C,R installed 10.10.10.245 biz-internet ipsec -
10.10.10.230 10579 1002 C,R installed 10.10.10.245 private1 ipsec -
10.10.10.243 69 1001 C,R installed 10.10.10.243 public-internet ipsec -
10.10.10.243 81 1001 C,R installed 10.10.10.243 private1 ipsec -
10.10.10.244 68 1002 C,R installed 10.10.10.244 biz-internet ipsec -
10.10.10.244 81 1002 C,R installed 10.10.10.244 private1 ipsec -
但vSmart2現在僅通告從244站點到247站點的路由,而不是從245站點到247站點的路由。這是一個典型的混淆來源,因為直接從邊緣路由器接收的路由優先於透過vSmarts接收的路由,不會通告給邊緣路由器,也不會傳送到邊緣路由器,但前提是vSmart發現來自該邊緣路由器已連線到的任何其他vSmart的相同字首的OMP路由表條目:
vsmart2# show omp routes 172.16.1.0/24 detail | nomore | exclude not\ set | b ADVERTISED | include peer\|originator
peer 10.10.10.204
originator 10.10.10.244
originator 10.10.10.244
originator 10.10.10.243
originator 10.10.10.243
peer 10.10.10.228
originator 10.10.10.244
originator 10.10.10.244
originator 10.10.10.243
originator 10.10.10.243
peer 10.10.10.230
originator 10.10.10.244
originator 10.10.10.244
originator 10.10.10.243
originator 10.10.10.243
peer 10.10.10.243
originator 10.10.10.244
originator 10.10.10.244
peer 10.10.10.244
originator 10.10.10.243
originator 10.10.10.243
peer 10.10.10.247
originator 10.10.10.244
originator 10.10.10.244
這也會從儲存在/var/log/tmplog/vdebug
中的調試日誌中確認,該調試日誌中隱藏的原因被視為vSmart Connectivity
。
Oct 9 14:29:01 vsmart2 OMPD[1120]: omp_rib_out_process_entry[3792]: Peer: 10.10.10.247 NLRI: 1: 172.16.1.0/24 from 10.10.10.243 Path: 69 suppressed due to - Policy Rejection
Oct 9 14:29:01 vsmart2 OMPD[1120]: omp_rib_out_process_entry[3792]: Peer: 10.10.10.247 NLRI: 1: 172.16.1.0/24 from 10.10.10.243 Path: 81 suppressed due to - Policy Rejection
Oct 9 14:29:01 vsmart2 OMPD[1120]: omp_rib_out_process_entry[3792]: Peer: 10.10.10.247 NLRI: 1: 172.16.1.0/24 from 10.10.10.228 Path: 11005 suppressed due to - vSmart Connectivity
Oct 9 14:29:01 vsmart2 OMPD[1120]: omp_rib_out_process_entry[3792]: Peer: 10.10.10.247 NLRI: 1: 172.16.1.0/24 from 10.10.10.228 Path: 11006 suppressed due to - vSmart Connectivity
Oct 9 14:29:01 vsmart2 OMPD[1120]: omp_rib_out_process_entry[3792]: Peer: 10.10.10.247 NLRI: 1: 172.16.1.0/24 from 10.10.10.228 Path: 11007 suppressed due to - vSmart Connectivity
Oct 9 14:29:01 vsmart2 OMPD[1120]: omp_rib_out_process_entry[3792]: Peer: 10.10.10.247 NLRI: 1: 172.16.1.0/24 from 10.10.10.228 Path: 11008 suppressed due to - vSmart Connectivity
Oct 9 14:29:01 vsmart2 OMPD[1120]: omp_rib_out_process_entry[3792]: Peer: 10.10.10.247 NLRI: 1: 172.16.1.0/24 from 10.10.10.230 Path: 11186 suppressed due to - vSmart Connectivity
Oct 9 14:29:01 vsmart2 OMPD[1120]: omp_rib_out_process_entry[3792]: Peer: 10.10.10.247 NLRI: 1: 172.16.1.0/24 from 10.10.10.230 Path: 11187 suppressed due to - vSmart Connectivity
同時,請記住,站點247最終還是會收到兩條路由,因為預設情況下它連線到兩個vSmart控制器(max-control-connections 2
),而vSmart3會將兩條路由通告給它,因為發起方直接連線到該站點:
Site-247#show sdwan omp routes 172.16.1.0/24 | begin PATH
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 172.16.1.0/24 10.10.10.229 13 1002 C,I,R installed 10.10.10.244 biz-internet ipsec -
10.10.10.229 14 1002 C,I,R installed 10.10.10.244 private1 ipsec -
10.10.10.230 13 1002 C,R installed 10.10.10.244 biz-internet ipsec -
10.10.10.230 14 1002 C,R installed 10.10.10.244 private1 ipsec -
10.10.10.230 61 1002 C,I,R installed 10.10.10.245 biz-internet ipsec -
10.10.10.230 62 1002 C,I,R installed 10.10.10.245 private1 ipsec -
vsmart3# show omp routes 172.16.1.0/24 detail | nomore | exclude not\ set | b ADVERTISED | include peer\|originator | b "peer 10.10.10.247"
peer 10.10.10.247
originator 10.10.10.244
originator 10.10.10.244
originator 10.10.10.245
originator 10.10.10.245
下表總結了最佳路徑選擇和中的操作順序。
1. 優先使用非失效路由,而不是失效路由 |
2. 路由可解析性 可到達下一跳TLOC(資料層面BFD會話在此) |
3. 首選最高路由優先順序 |
4. 優先使用最高的TLOC優先順序 |
5. 首選最佳原始碼(Connected、Static、eBGP、EIGRP Internal、OSPF Intra、OSPF Inter、OSPF External、EIGRP External iBGP、Unknown/Unset) |
6. 路由來源首選項。在vSmart上:優先使用源自邊緣路由器的路由而非vSmart來源的路由 |
7. 首選具有最低始發指標的OMP路由 |
8. 從最低系統IP接收的首選路由 |
9. 優先使用源自相同站點ID的最高私有TLOC IP地址的路由 |
10. 出站控制策略 |
11. send-path-limit |
此行為可以在雙重故障情況下看到,控制器關聯配置和出站(出口)策略配置根據某些標準區分某些來源的某些路由而不是其他來源的路由,就像我們在以前的場景中對策略所做的那樣。為了在本部分中進行演示,您需要增加路由規模(相對於以前的場景),以便使用更多具有不同站點ID的站點。考慮典型部署,包括三個vSmart控制器和三個地理區域,與上一部分的演示類似。藉助同質性,每個vSmart都將分配到相應的組1、2或3。max-control-connections設定為預設值2。區域A中的路由器優先使用vSmarts 1和2。在區域B中,最好選擇vSmart 2和3。對於區域,首選C vSmart 3和1。
以下是將vSmart控制器分配到組1的配置示例:
system
controller-group-id 1
!
此外,還舉例說明了區域A中首選組1和組2的控制器的路由器配置。如果由於預設情況下將max-control-connections
設定為2,而組1和組2的所有控制器都不可用,則組3的控制器會用作連線的最後手段:
system
controller-group-list 1 2 3
!
使用其他配置可以獲得相同的結果:
vpn 0
interface ge0/0
tunnel-interface
exclude-controller-group-list 3
!
!
!
max-control-connections在此演示中也已設定為預設值2。send-path-limit
在所有路由器和控制器上均設定為值16。
每個區域現在有2台路由器始發字首10.0.0.0/8。每個路由器都有五個傳輸(WAN介面),其TLOC顏色從private1到private5。產生此字首的cEdge將分配給下表中顯示的區域。還介紹了新的系統IP編址。
主機名/system-ip |
vSmart1 |
vSmart2 |
vSmart3 |
|
169.254.206.4 |
169.254.206.5 |
169.254.206.6 |
||
cEdge1 |
169.254.206.11 |
區域A |
區域A |
|
cEdge2 |
169.254.206.12 |
區域A |
區域A |
|
cEdge3 |
169.254.206.13 |
區域B |
區域B |
|
cEdge4 |
169.254.206.14 |
區域B |
區域B |
|
cEdge5 |
169.254.206.15 |
區域C |
區域C |
|
cEdge6 |
169.254.206.16 |
區域C |
區域C |
這種配置和擴展意味著每個vSmart控制器從直連路由器(4個路由器x 5 TLOC)接收20條路徑,另外每個vSmart還接收20條路徑。在正常情況下,它將為每個vSmart控制器的OMP表中的給定字首10.0.0.0/8提供60條路徑。為了簡潔起見,從show omp route 10.0.0.0/8 vSmart1輸出中刪除了一些不重要的列。
FROM PEER STATUS TLOC IP COLOR PREFERENCE
------------------------------------------------------------------
169.254.206.5 C,R 169.254.206.11 private1 -
169.254.206.5 C,R 169.254.206.11 private2 -
169.254.206.5 C,R 169.254.206.11 private3 -
169.254.206.5 C,R 169.254.206.11 private4 -
169.254.206.5 C,R 169.254.206.11 private5 -
169.254.206.5 C,R 169.254.206.12 private1 -
169.254.206.5 C,R 169.254.206.12 private2 -
169.254.206.5 C,R 169.254.206.12 private3 -
169.254.206.5 C,R 169.254.206.12 private4 -
169.254.206.5 C,R 169.254.206.12 private5 -
169.254.206.5 C,R 169.254.206.13 private1 -
169.254.206.5 C,R 169.254.206.13 private2 -
169.254.206.5 C,R 169.254.206.13 private3 -
169.254.206.5 C,R 169.254.206.13 private4 -
169.254.206.5 C,R 169.254.206.13 private5 -
169.254.206.5 C,R 169.254.206.14 private1 -
169.254.206.5 C,R 169.254.206.14 private2 -
169.254.206.5 C,R 169.254.206.14 private3 -
169.254.206.5 C,R 169.254.206.14 private4 -
169.254.206.5 C,R 169.254.206.14 private5 -
169.254.206.6 C,R 169.254.206.13 private1 -
169.254.206.6 C,R 169.254.206.13 private2 -
169.254.206.6 C,R 169.254.206.13 private3 -
169.254.206.6 C,R 169.254.206.13 private4 -
169.254.206.6 C,R 169.254.206.13 private5 -
169.254.206.6 C,R 169.254.206.14 private1 -
169.254.206.6 C,R 169.254.206.14 private2 -
169.254.206.6 C,R 169.254.206.14 private3 -
169.254.206.6 C,R 169.254.206.14 private4 -
169.254.206.6 C,R 169.254.206.14 private5 -
169.254.206.6 C,R 169.254.206.15 private1 -
169.254.206.6 C,R 169.254.206.15 private2 -
169.254.206.6 C,R 169.254.206.15 private3 -
169.254.206.6 C,R 169.254.206.15 private4 -
169.254.206.6 C,R 169.254.206.15 private5 -
169.254.206.6 C,R 169.254.206.16 private1 -
169.254.206.6 C,R 169.254.206.16 private2 -
169.254.206.6 C,R 169.254.206.16 private3 -
169.254.206.6 C,R 169.254.206.16 private4 -
169.254.206.6 C,R 169.254.206.16 private5 -
169.254.206.11 C,R 169.254.206.11 private1 -
169.254.206.11 C,R 169.254.206.11 private2 -
169.254.206.11 C,R 169.254.206.11 private3 -
169.254.206.11 C,R 169.254.206.11 private4 -
169.254.206.11 C,R 169.254.206.11 private5 -
169.254.206.12 C,R 169.254.206.12 private1 -
169.254.206.12 C,R 169.254.206.12 private2 -
169.254.206.12 C,R 169.254.206.12 private3 -
169.254.206.12 C,R 169.254.206.12 private4 -
169.254.206.12 C,R 169.254.206.12 private5 -
169.254.206.15 C,R 169.254.206.15 private1 -
169.254.206.15 C,R 169.254.206.15 private2 -
169.254.206.15 C,R 169.254.206.15 private3 -
169.254.206.15 C,R 169.254.206.15 private4 -
169.254.206.15 C,R 169.254.206.15 private5 -
169.254.206.16 C,R 169.254.206.16 private1 -
169.254.206.16 C,R 169.254.206.16 private2 -
169.254.206.16 C,R 169.254.206.16 private3 -
169.254.206.16 C,R 169.254.206.16 private4 -
169.254.206.16 C,R 169.254.206.16 private5 -
現在,讓我們討論一下故障場景。無論出於何種原因,屬於區域A且站點ID為20的某些分支路由器無法連線到兩個控制器,並且僅連線到一個控制器vSmart3,而此控制器是該區域的最後選擇vSmart。
Site-20# show omp peers
R -> routes received
I -> routes installed
S -> routes sent
DOMAIN OVERLAY SITE
PEER TYPE ID ID ID STATE UPTIME R/I/S
------------------------------------------------------------------------------------------
169.254.206.6 vsmart 1 1 1 up 0:00:26:31 10/4/0
如果未配置任何控制策略,則可能導致區域A中的Site-20路由不盡理想,因為根據最佳路徑選擇演算法,vSmart3會首先通告從邊緣路由器接收的路由。它們比透過vSmart控制器vSmart1和vSmart2接收的區域A本地路由更優先:
vsmart3# show omp routes 10.0.0.0/8 advertised detail | nomore | b ADVERTISED | i originator\|peer\|\ tloc | b “peer 192.168.206.20”
peer 192.168.206.20
originator 169.254.206.14
tloc 169.254.206.14, private2, ipsec
originator 169.254.206.14
tloc 169.254.206.14, private1, ipsec
originator 169.254.206.14
tloc 169.254.206.14, private3, ipsec
originator 169.254.206.14
tloc 169.254.206.14, private4, ipsec
originator 169.254.206.14
tloc 169.254.206.14, private5, ipsec
originator 169.254.206.15
tloc 169.254.206.15, private5, ipsec
originator 169.254.206.15
tloc 169.254.206.15, private2, ipsec
originator 169.254.206.15
tloc 169.254.206.15, private1, ipsec
originator 169.254.206.15
tloc 169.254.206.15, private3, ipsec
originator 169.254.206.15
tloc 169.254.206.15, private4, ipsec
originator 169.254.206.13
tloc 169.254.206.13, private5, ipsec
originator 169.254.206.13
tloc 169.254.206.13, private4, ipsec
originator 169.254.206.13
tloc 169.254.206.13, private3, ipsec
originator 169.254.206.13
tloc 169.254.206.13, private1, ipsec
originator 169.254.206.13
tloc 169.254.206.13, private2, ipsec
originator 169.254.206.16
tloc 169.254.206.16, private1, ipsec
為避免路由不理想,vSmart必須允許網輻僅從同一區域內的路由器接收路由。以下是實現此結果的控制策略示例:
policy
lists
site-list hubs_A
site-id 11
site-id 12
!
site-list hubs_B
site-id 13
site-id 14
!
site-list hubs_C
site-id 15
site-id 16
!
site-list spokes_A
site-id 20
!
site-list spokes_B
site-id 21
!
site-list spokes_C
site-id 10
!
!
control-policy region_A
sequence 10
match route
site-list hubs_A
!
action accept
!
!
sequence 20
match route
!
action reject
!
!
default-action accept
!
control-policy region_B
sequence 10
match route
site-list hubs_B
!
action accept
!
!
sequence 20
match route
!
action reject
!
!
default-action accept
!
control-policy region_C
sequence 10
match route
site-list hubs_C
!
action accept
!
!
sequence 20
match route
!
action reject
!
!
default-action accept
!
!
apply-policy
site-list spokes_A
control-policy region_A out
!
site-list spokes_B
control-policy region_B out
!
site-list spokes_C
control-policy region_C out
!
!
但是,從先前的場景中,您知道來自邊緣的路由優先於透過vSmart控制器接收的路由。這是否意味著在當前情況下站點20不能接收任何路由?
下面是另一個經常被忽略的重要概念。來自cEdge1和cEdge2 (system-ip 169.254.206.11和169.254.206.12)的路由雖然不盡人意,但仍被儲存在vSmart3 OMP表中,即使它們仍然標籤為C(「已選擇」)。從步驟8(包括)開始的最佳路徑選擇演算法中的所有步驟均被視為中斷器和路由,不會從OMP表中刪除,而是根據描述的首選項排序,目的是按出口控制策略和send-path-limit
限制進行後續處理。
由於vSmart3無法找到來自已連線到邊緣路由器的其他vSmart的OMP路由表條目來重新修復10.0.0.0/8(僅限連線到vSmart3的Site-20),因此它會向站點20路由器通告從站點11和站點12的路由(對應的cEdge1和cEdge2):
vsmart3# show omp routes 10.0.0.0/8 advertised detail | nomore | b ADVERTISED | i originator\|peer\|\ tloc | b “peer 192.168.206.20”
peer 192.168.206.20
originator 169.254.206.11
tloc 169.254.206.11, private1, ipsec
originator 169.254.206.11
tloc 169.254.206.11, private2, ipsec
originator 169.254.206.11
tloc 169.254.206.11, private3, ipsec
originator 169.254.206.11
tloc 169.254.206.11, private4, ipsec
originator 169.254.206.11
tloc 169.254.206.11, private5, ipsec
originator 169.254.206.12
tloc 169.254.206.12, private1, ipsec
originator 169.254.206.12
tloc 169.254.206.12, private2, ipsec
originator 169.254.206.12
tloc 169.254.206.12, private3, ipsec
originator 169.254.206.12
tloc 169.254.206.12, private4, ipsec
originator 169.254.206.12
tloc 169.254.206.12, private5, ipsec
修訂 | 發佈日期 | 意見 |
---|---|---|
3.0 |
23-Aug-2024 |
簡短介紹並糾正了「意願」 |
2.0 |
26-Oct-2021 |
初始版本 |
1.0 |
27-Oct-2021 |
初始版本 |