深信服社区»版块 安全类 下一代防火墙NGAF AF OSPF等价路由问题

AF OSPF等价路由问题

查看数: 100 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-2-1 20:22

正文摘要:

请问,AF8.0.48版本,是不是不支持ECMP等价路由?拓扑是AF下行两台M-lag双活核心交换,中间是三层链路,OSPF p2p组网,邻居关系正常,链路cost一致,按说AF应该学习到每个目的网段两条等价路由,可现在只学习到一台 ...

回复

木心艮天 发表于 2026-2-3 14:11
AF是单机还是双机,单机的话不应该出现学习不到等价路由才对,双机的话是双主还是主备,主备学习不到正常,双主也不应该出现这个问题。授权不限制基础网络功能。
大王带你去巡检 发表于 2026-2-2 14:49
授权已过,对协议没有任何影响。
王老师 发表于 2026-2-2 08:47
排查步骤建议
检查路由表:在AF上执行display ip routing-table,确认是否存在两条等价路由(标记为ECMP或相同cost)。
验证OSPF邻居:通过display ospf peer确认邻居状态为Full,且两台核心交换均与AF建立邻居关系。
检查OSPF LSA:使用display ospf lsdb查看链路状态数据库,确认AF收到两台核心交换发布的相同路由信息。
测试策略路由:临时禁用策略路由,观察ECMP是否恢复生效,以确认是否为策略冲突导致。
抓包分析:在AF与核心交换的接口上抓包,分析OSPF Hello包和LSA更新是否正常交互。
王老师 发表于 2026-2-2 08:46
AF8.0.48版本本身支持ECMP等价路由功能,但在您的拓扑环境中未生效,可能由以下原因导致:

1. 路由优先级或策略冲突
静态路由干扰:若AF设备上配置了指向单一核心交换的静态路由(如默认路由),其优先级可能高于动态学习的OSPF路由,导致ECMP不生效。需检查路由表,确认OSPF路由优先级高于静态路由。
策略路由覆盖:若配置了策略路由(如源地址策略路由或多线路负载路由),可能强制流量走特定路径,覆盖ECMP的负载均衡行为。需检查策略路由规则,确保未限制路径选择。
2. OSPF配置问题
网络类型不匹配:OSPF的network type需一致(如均为p2p或broadcast)。若两端配置不同,可能导致邻居关系正常但路由计算异常。
区域或成本不一致:确保两台核心交换与AF在同一OSPF区域,且链路cost值完全相同。若存在差异,OSPF会选择最优路径而非等价路由。
被动接口或过滤:检查OSPF是否在接口上启用了passive-interface,或通过ACL过滤了路由更新,导致AF仅收到部分路由。
3. AF设备特性限制
ECMP条目数限制:部分AF版本可能对ECMP路由条目数有默认限制(如仅支持4条等价路径)。需确认设备文档或通过命令查看当前限制。
硬件或软件BUG:AF8.0.48版本可能存在已知的ECMP相关BUG。建议升级至最新稳定版本,或联系深信服技术支持确认是否存在修复补丁。
4. 链路故障检测与切换延迟
OSPF收敛时间:当主链路中断时,OSPF需重新计算路由并更新FIB表,此过程可能存在短暂延迟(通常为秒级)。若AF在此期间未收到更新,会继续使用旧路由。
BFD加速收敛:为缩短故障检测时间,可在OSPF中启用BFD(Bidirectional Forwarding Detection),实现毫秒级链路状态监测。