Cisco EVPN/VxLAN Multisite: Troubleshooting Commands - 夜莺博客

Cisco EVPN/VxLAN Multisite: Troubleshooting Commands

EVPN/VxLAN 跨数据中心(Multisite)场景下,主机无法互访是最常见的故障。本文基于 Cisco TAC 官方文档,以 DC-1 主机 172.20.2.10 访问 DC-2 主机 172.20.2.100 为例,从控制平面(MAC/IP 路由、BGP EVPN 通告、ARP 表)到数据平面(抓包定位)给出完整的逐跳排查命令集,适用于 Nexus 9000 系列。

控制平面验证

1. 源节点基础检查

ToLeaf1# show ip interface brief | exclude down
ToLeaf1# ping 172.20.2.1

2. 首跳 leaf 的 MAC/ARP 学习

leaf1# show mac address-table
leaf1# show ip arp vrf all

确认源主机的 MAC(如 0035.1ac1.37c2)与 IP 已通过 Vlan1000 的 Eth1/23 学习到。

3. MAC 路由注入 BGP EVPN

leaf1# show bgp l2vpn evpn 0035.1ac1.37c2

关注 [2] 类路由(MAC/IP 通告)的下一跳、RT 与通告对象——MAC-only 路由与 MAC-IP 路由应分别通告给 spine 对等体。

4. leaf 到 spine 的通告核对

leaf1# show bgp l2vpn evpn neighbors 192.168.1.1 advertised-routes

数据平面排查

Monitor Session 抓包

leaf1(config)# monitor session 1 type erspan-source
leaf1(config-erspan-src)# source interface ethernet 1/23
leaf1(config-erspan-src)# destination ip 10.1.1.1

在源 leaf、目的 leaf 与边界网关(BGW)分别抓包,用 Wireshark 核对 VXLAN 头、内层以太网头与 ICMP 负载,判断封装/解封装发生在哪一跳。

关键检查点

  • BGW 是否把 EVPN 路由从本 site 重通告到对端 site(核对 next-hop 是否保留);
  • 目的 leaf 的 show mac address-table 是否出现经 nve1 学习到的远端 MAC;
  • 两端 VNI、RT 是否一致,L3 VNI 是否映射正确。

相关阅读

EVPN-VXLAN 数据中心架构设计见本站 EVPN-VXLAN Data Center Fabric: Design Guide 2026;Spine-Leaf 基础见 Spine-Leaf Architecture: Modern Data Center Topology;Nexus 常用排障命令见 Cisco Nexus 9000 Troubleshooting Cheat Sheet

原文链接:https://www.cisco.com/c/en/us/support/docs/switches/nexus-9000-series-switches/215780-troubleshoot-evpn-vxlan-in-multisite-env.html