• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

SDWAN中RIR智能調度

2026-01-14提問
  • 0關注
  • 0收藏,171瀏覽
粉絲:0人 關注:12人

問題描述:

請教一下大神,RIR智能選路,路徑發生變化後,在路由器上可以查看到對應的表項比如fib表之類的發生變化嗎,如果可以查,查看的是什麼表以及對應的命令,謝謝

3 個回答
粉絲:152人 關注:1人

智能選路顯示和維護

在任意視圖下執行display命令可以顯示智能選路配置後的運行情況,通過查看顯示信息驗證配置的效果。

在用戶視圖下執行reset命令可以清除流量速率統計信息。

表1-3 智能選路顯示和維護

操作

命令

顯示應用質量探測信息

display rir sdwan application-quality instance instance-name [ flow-id flow-id ]

顯示指定SDWAN隧道接口及其對應物理出接口的帶寬信息

display rir sdwan bandwidth tunnel tunnel-number

顯示指定業務流量的選路策略相關信息

display rir sdwan flow flow-id

顯示SDWAN隧道的鏈路質量探測信息

display rir sdwan link-quality [ tunnel tunnel-number ]

顯示指定Tunnel接口的業務會話統計信息

(獨立運行模式)

display rir sdwan session-statistics tunnel interface-number [ flow flow-id ]

(IRF模式)

display rir sdwan session-statistics tunnel interface-number [ flow flow-id ] [ slot slot-number ]

顯示隧道的流量速率統計信息

display tunnel flow-statistics [ flow flow-id [ interface tunnel number ] ] [ tte-connection ]

清除隧道基於Flow ID的流量速率統計信息

reset tunnel flow-statistics [ flow flow-id [ interface tunnel number ] ]

暫無評論

粉絲:16人 關注:0人

是的,路徑發生變化後,在路由器(CPE/Edge設備)的本地轉發表項一定會發生變化。​ 但這並不是簡單地修改傳統的核心路由表(如RIB)或核心轉發表(FIB),而是通過一套“策略路由”或“應用路由”機製來覆蓋和引導流量。

核心機製解析

在H3C SD-WAN(以及主流SD-WAN方案)中,RIR(Routing Intelligence Router, 路由智能路由)的工作流程是:
  1. 集中控製:控製器(iMC SD-WAN)基於全局拓撲、鏈路質量(時延、抖動、丟包、帶寬利用率)、應用策略,計算出到達某個目標的最優路徑。
  2. 策略下發:控製器將計算出的“路徑策略”下發給邊緣路由器(CPE)。這個策略不是一條簡單的“ip route”路由,而是一條複雜的“如果流量屬於某應用/某目標,則將其從指定隧道(如Overlay隧道)發出”的策略指令。
  3. 本地執行:CPE收到策略後,會在本地生成或修改相應的策略路由應用感知路由表項。當數據包到達時,匹配策略的優先級高於傳統的核心路由表。設備會先看策略路由有沒有匹配這條流,如果有,就按策略走指定的隧道接口;如果沒有,再查普通路由表。

查看哪些表項及對應命令

在H3C路由器上,你需要查看以下幾類表項來驗證RIR的效果。路徑變化時,這些表項會相應改變:

1. 查看Overlay隧道信息

RIR調度流量在Overlay隧道(如GRE、VXLAN等)中傳輸。首先確認隧道狀態。
  • 命令display interface tunnel brief
  • 作用:查看所有Tunnel接口的概要狀態。確認用於SD-WAN的Tunnel(如Tunnel0)是Up的。
  • 路徑變化關聯:如果RIR在兩條隧道(如Tunnel0和Tunnel1)間切換,你需要確認目標流量被綁定到了正確的活躍隧道上。

2. 查看策略路由/智能策略路由表項(最關鍵!)

這是RIR在設備本地最直接的體現。H3C SD-WAN通常通過智能策略路由QoS策略來實現應用流量與隧道的綁定。
  • 命令1display tunnel-policy(查看隧道策略)
    • H3C SD-WAN常用隧道策略將IP流綁定到特定隧道。
  • 命令2display qos policy interface(查看接口應用的QoS策略)
    • 控製器下發的策略經常以QoS策略的形式存在,通過filter(ACL)匹配應用,通過action指定下一跳或出接口(隧道口)。
    • 重點關注:在應用了SD-WAN策略的接口(通常是內網口,如GigabitEthernet0/1)上查看。你會看到類似criterion 1 permit匹配了某ACL,動作是redirect next-hop(指向隧道對端地址)。
  • 命令3display app-route policy(部分版本支持,查看應用路由策略)
    • 這是更直接的查看方式,但不同軟件版本可能有差異。
  • 路徑變化關聯:當RIR決策的路徑變化時,控製器會重新下發策略。此時,你通過以上命令看到的策略中的“動作”部分會改變。例如,從 redirect next-hop 1.1.1.2(走Internet隧道)變為 redirect next-hop 2.2.2.2(走MPLS隧道)。

3. 查看路由表/轉發表(輔助驗證)

雖然核心路由表本身不常變,但策略路由生效後,會影響實際的轉發路徑。可以通過以下命令驗證數據包的轉發細節。
  • 命令display ip routing-table <目標網段>或更詳細的 display fib <目標網段>
  • 作用:查看去往某個目標網段,設備最終選擇的出接口和下一跳。
  • 重要提示:在SD-WAN中,對於被策略匹配的流量,這裏顯示出的接口很可能就是Tunnel接口,而不是實際的物理接口。這本身就證明了流量正在走Overlay隧道。路徑切換時,這裏顯示的Tunnel接口可能會變化(例如從Tunnel0變為Tunnel1)。

4. 查看會話表/Flow表(數據麵驗證)

這是最確鑿的證據,可以看到具體的某一條數據流實際從哪個接口轉發出去。
  • 命令display session table source-ip <源IP> [ destination-ip <目標IP> ] verbose
  • 作用:查看指定IP間的會話追蹤信息。在輸出信息中,找到 Output interface:​ 這一行。
  • 路徑變化關聯:在RIR觸發路徑切換前後,對同一條流(例如一個視頻會議流)連續執行此命令。你會觀察到 Output interface:​ 從例如 GigabitEthernet1/0/1(物理Internet口)變為 GigabitEthernet1/0/2(物理MPLS口),或者對應的Tunnel接口發生變化。這直接證明了數據轉發路徑的實時切換。

總結與排查步驟建議

當懷疑RIR路徑未按預期切換時,可以按以下步驟排查:
  1. 登入設備:通過SSH登錄到發生路徑切換的CPE設備。
  2. 確認策略存在:執行 display tunnel-policydisplay qos policy interface <內網接口>,確認控製器下發的策略已正確應用。
  3. 觸發流量:模擬產生一條應被RIR調度的應用流量(如訪問某個目標地址)。
  4. 查看會話路徑:執行 display session table找到該流,記下其 Output interface
  5. 模擬故障/質量下降:在控製器界麵或實際線路上,觸發當前路徑的質量下降(如高時延)。
  6. 觀察切換:等待幾十秒(探測和切換需要時間),再次執行 display session table查看同一條流。觀察 Output interface是否發生了變化。如果變了,說明RIR本地表項切換成功。
總之,RIR的路徑變化一定會體現在CPE本地的策略路由/智能策略路由表項會話表中。display qos policydisplay session table是你最需要關注的兩個診斷命令。​ 傳統的 display ip routing-table命令此時作用有限,因為它顯示的是Underlay路由或默認路由,而SD-WAN的智能選路是在其之上通過策略覆蓋實現的。

暫無評論

粉絲:142人 關注:10人

dis fib可以看轉發表

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明