In dit document worden de volgende stappen beschreven voor het verhelpen van ACI-fout F0467: ongeldig-vlan, ongeldig-pad, of encap-reeds-in-gebruik.
ACI Fault F0467 is gemarkeerd in verschillende scenario's, maar toont een duidelijke oorzaak voor elk.
De meest voorkomende oorzaken zijn waarden die worden gezien bij ACI-fout F0467:
Alle oorzaken van ACI-fout F0467 kunnen van invloed zijn op de implementatie van VLAN's op switch-knooppuntinterfaces.
Deze fout wordt actief gemonitord als onderdeel van Proactive ACI Engagements.
Als u een ACI-verbinding met Intersight hebt, is namens u een serviceaanvraag gegenereerd om aan te geven dat er gevallen van deze fout zijn aangetroffen in uw ACI-verbinding met Intersight Connected.

De foutbeschrijving vermeldt expliciet "Ofwel de EpG is niet gekoppeld aan een domein of het domein heeft dit vlan niet toegewezen".
APIC# moquery -c faultInst -f 'fault.Inst.code=="F0467"' | grep lc_EPG
descr : Configuration failed for uni/tn-lc_TN/ap-lc_APP/epg-lc_EPG node 103 eth1/13 due to Invalid VLAN Configuration, debug message: invalid-vlan: vlan-421 :Either the EpG is not associated with a domain or the domain does not have this vlan assigned to it;
dn : topology/pod-1/node-103/local/svc-policyelem-id-0/uni/epp/fv-[uni/tn-lc_TN/ap-lc_APP/epg-lc_EPG]/node-103/stpathatt-[eth1/13]/nwissues/fault-F0467
Access Encap VLAN 421 is niet geïmplementeerd op de leaf node:
Node-103# show vlan encap-id 421 extended
<<< Empty >>>
Het statische pad naar EPG-koppeling wordt niet gemaakt:
APIC# moquery -c l2RtDomIfConn | grep lc_EPG | grep dn
<<< Empty >>>
Het domein lc_phys_dom is gekoppeld aan de lc_EPG:
APIC# moquery -c fvRsDomAtt | grep -A 25 lc_EPG | grep rn
rn : rsdomAtt-[uni/phys-lc_phys_dom]
Domein naar de Vlan Pool-associatie bestaat:
APIC# moquery -c infraRsVlanNs | grep -A 15 lc_phys_dom | grep tDn
tDn : uni/infra/vlanns-[lc_vlan_pool]-static
VLAN Pool lc_vlan_pool is zodanig ingedeeld dat alleen VLAN 420 wordt opgenomen:
APIC# moquery -c fvnsEncapBlk | grep lc_vlan_pool
dn : uni/infra/vlanns-[lc_vlan_pool]-static/from-[vlan-420]-to-[vlan-420]
Vlan 421 bevindt zich niet in de vorige pool, vandaar de fout "invalid-vlan: vlan-421 :Ofwel wordt de EpG niet gekoppeld aan een domein of heeft het domein deze vlan niet toegewezen."
In het eerder genoemde blokdiagram wordt deze specifieke verwijzing naar de vlan-pool gemarkeerd:

1. Voeg de ontbrekende vlan 421 toe aan het specifieke vlan-bereik.
2. VLAN-pool voor encapten en domeinassociaties (Fabric > Toegangsbeleid > Pool > VLAN > lc_vlan_pool):

Verificatie van het bereik van de VLAN-pool na toevoeging van VLAN 421:
APIC# moquery -c fvnsEncapBlk | grep lc_vlan_pool
dn : uni/infra/vlanns-[lc_vlan_pool]-static/from-[vlan-420]-to-[vlan-420]
dn : uni/infra/vlanns-[lc_vlan_pool]-static/from-[vlan-421]-to-[vlan-421]

1. Fabric > Toegangsbeleid > Fysieke en externe domeinen > Fysieke domeinen > lc_phys_dom:

[+] Domein naar Vlan Pool-associatie:
APIC# moquery -c infraRsVlanNs | grep -A 15 lc_phys_dom | grep tDn
<< EMPTY >>
2. Oplossing: Neem de ontbrekende vlan-koppeling op:

Dit foutprobleem doet zich voor wanneer een switch-/poort-/VLAN-declaratie wordt gemaakt zonder het bijbehorende toegangsbeleid om de configuratie correct toe te passen. Afhankelijk van de beschrijving van deze fout ontbreekt mogelijk een ander element van de relatie met het toegangsbeleid.
EPG - lc_EPG naar foutassociatie bij Huurders > lc_TN > lc_AP > lc_EPG > Fouten > Fout:

De betreffende EPG, switch node ID en poortnummer staan in de foutbeschrijving en dn:
APIC# moquery -c faultInst -f 'fault.Inst.code=="F0467"' | grep lc_EPG
descr : Configuration failed for uni/tn-lc_TN/ap-lc_APP/epg-lc_EPG node 103 eth1/13 due to Invalid Path Configuration, debug message: invalid-path: Either the EpG/L3Out is not associated with a domain or the domain does not have this interface assigned to it;
dn : topology/pod-1/node-103/local/svc-policyelem-id-0/uni/epp/fv-[uni/tn-lc_TN/ap-lc_APP/epg-lc_EPG]/node-103/stpathatt-[eth1/13]/nwissues/fault-F0467
Controleer of het VLAN is geïmplementeerd. Zo niet, dan kunnen deze opdrachten worden uitgevoerd om de configuratiefout te isoleren. In deze opdrachten is lc_EPG de EPG-naam die wordt gebruikt voor uitvoerfiltering.
Encap-vlan is NIET geïmplementeerd op de leaf node:
Node-103# show vlan encap-id 420 extended
<<< Empty >>>
[1] Statisch pad naar EPG-associatiebeleid is leeg:
APIC# moquery -c l2RtDomIfConn | grep lc_EPG | grep dn
<<< Leeg >>
[2] Domein naar EPG-associatie:
APIC# moquery -c fvRsDomAtt | grep -A 25 lc_EPG | grep rn
rn : rsdomAtt-[uni/phys-lc_phys_dom]
[3] Domein naar Vlan Pool-associatie:
APIC# moquery -c infraRsVlanNs | grep -A 15 lc_phys_dom | grep tDn
tDn : uni/infra/vlanns-[lc_vlan_pool]-static
[4] Verificatie van het bereik van de VLAN-pool:
APIC# moquery -c fvnsEncapBlk | grep lc_vlan_pool
dn : uni/infra/vlanns-[lc_vlan_pool]-static/from-[vlan-420]-to-[vlan-420]
[5] Domein voor AAEP-associatie:
APIC# moquery -c infraRtDomP | grep lc_phys_dom
dn : uni/phys-lc_phys_dom/rtdomP-[uni/infra/attentp-lc_AAEP]
[6] AAEP naar Interface Policy Group Association (IPG):
rtp-aci08-apic1# moquery -c infraRtAttEntP | grep lc_AAEP
dn : uni/infra/attentp-lc_AAEP/rtattEntP-[uni/infra/funcprof/accportgrp-lc_IPG]
[7] Associatie van IPG-naar-Interface Selector:
APIC# moquery -c infraRsAccBaseGrp | grep -B 15 lc_IPG | grep dn
dn : uni/infra/accportprof-lead103_IP/hports-lc_Interface_Selector-typ-range/rsaccBaseGrp
[8] Associatie van interfaceprofiel naar Switch-profiel:
APIC# moquery -c infraRsAccPortP | grep leaf103_IP | grep dn
dn : uni/infra/nprof-leaf103_SP/rsaccPortP-[uni/infra/accportprof-leaf103_IP]
De oorzaak van het ongeldige pad wordt weergegeven als er een vereist toegangsbeleid ontbreekt, gezien de statische padconfiguratie. Loop door de mogelijke oorzaken om het toegangsbeleid hop-by-hop te verifiëren:

1. Fabric > Toegangsbeleid > Beleid > Algemeen > AAEP > lc_AAEP:

[+] Statisch pad naar EPG-associatiebeleid is leeg:
APIC# moquery -c l2RtDomIfConn | grep lc_EPG | grep dn
<< EMPTY >>
[+] Domein naar AAEP vereniging:
APIC# moquery -c infraRtDomP | grep lc_phys_dom
<< EMPTY >>
2. Oplossing: VLAN-pool voor Encap en domeinassociaties (Fabric > Toegangsbeleid > Pool > VLAN > lc_vlan_pool)


1. Fabric > Toegangsbeleid > Interfaces > Leaf Interfaces > Beleidsgroepen > Leaf Access Port > lc_IPG:

[+] Statisch pad naar EPG-associatiebeleid is leeg:
APIC# moquery -c l2RtDomIfConn | grep lc_EPG | grep dn
<< EMPTY >>
[+] IPG naar AAEP vereniging is leeg:
APIC# moquery -c infraRsAttEntP | grep -A 15 lc_IPG | grep tDn
<< EMPTY >>
2. Fix: Ontbrekende AAEP naar IPG vereniging

[+] IPG naar AAEP vereniging
APIC# moquery -c infraRsAttEntP | grep -A 15 lc_IPG | grep tDn
tDn : uni/infra/attentp-lc_AAEP

1. Fabric > Toegangsbeleid > Interfaces > Leaf Interfaces > Profielen > leaf103_IP > lc_Interface_Selector:

[+] IPG naar interface selector associatie
APIC# moquery -c infraRsAccBaseGrp | grep -B 15 lc_IPG | grep dn
<< EMPTY >>
2. Fix: Interface Selector naar Interface Policy Group associatie

[+] IPG naar Interface Selector associatie:
APIC# moquery -c infraRsAccBaseGrp | grep -B 15 lc_IPG | grep dn
dn : uni/infra/accportprof-lead103_IP/hports-lc_Interface_Selector-typ-range/rsaccBaseGrp

1. Fabric > Toegangsbeleid > Interfaces > Leaf Interfaces > Profielen > leaf103_IP:

Problemen oplossen:
APIC# moquery -c infraHPortS | grep leaf103_IP
<< EMPTY >>
2. Fix: Interfaceprofiel naar interface selector associatie:

APIC# moquery -c infraHPortS | grep leaf103_IP
dn : uni/infra/accportprof-leaf103_IP/hports-lc_Interface_Selector-typ-range

1. Fabric > Toegangsbeleid > Switches > Leaf Switches > Profielen > Leaf103_SP

APIC# moquery -c infraRsAccPortP | grep leaf103_IP | grep dn
<< EMPTY >>
2. Fix: Leaf Profile to Interface Selector Profielen associatie:

[+] Associatie van interfaceprofiel naar Switch-profiel:
APIC# moquery -c infraRsAccPortP | grep leaf103_IP | grep dn
dn : uni/infra/nprof-leaf103_SP/rsaccPortP-[uni/infra/accportprof-leaf103_IP]
VLAN's hebben standaard een globale scope. Een bepaalde VLAN-ID kan alleen worden gebruikt voor één EPG op een switch. Elke poging om hetzelfde VLAN opnieuw te gebruiken op meerdere EPG's binnen een bepaalde leaf switch resulteert in een encap-reeds-in-gebruik F0467 fout.
EPG-naar-foutassociatie bij huurders > lc_TN > lc_AP > lc_EPG > Fouten > Fout:

APIC# moquery -c faultInst -f 'fault.Inst.code=="F0467"' | grep lc_EPG
changeSet : configQual:encap-already-in-use, configSt:failed-to-apply, debugMessage:encap-already-in-use: Encap (vlan-420) is already in use by lc_TN_Dup:lc_APP:lc_EPG;, temporaryError:no
descr : Configuration failed for uni/tn-lc_TN/ap-lc_APP/epg-lc_EPG node 103 eth1/13 due to Encap Already Used in Another EPG, debug message: encap-already-in-use: Encap (vlan-420) is already in use by lc_TN_Dup:lc_APP:lc_EPG;
dn : topology/pod-1/node-103/local/svc-policyelem-id-0/uni/epp/fv-[uni/tn-lc_TN/ap-lc_APP/epg-lc_EPG]/node-103/stpathatt-[eth1/13]/nwissues/fault-F0467
[+] U kunt de encap bevestigen die al in gebruik is op een andere tenant lc_TN_Dup:
Node-103# show vlan extended | egrep "Encap|----|vlan-420"
VLAN Name Encap Ports
---- -------------------------------- ---------------- ------------------------
3 lc_TN_Dup:lc_APP:lc_EPG vlan-420 Eth1/13
Vanaf de versie v1.1 kunt u meerdere EPG's met dezelfde VLAN-inkapseling op een bepaalde leaf-switch (of FEX) implementeren in de VLAN-configuratiegids per poort:
Deze sectie kan worden gebruikt als een referentie gids voor wat een volledige configuratie met een functionele setup eruit ziet.
Huurders > lc_TN > lc_AP > lc_EPG > Statische poorten:

[+] Statische poort naar EPG-associatiebeleid:
APIC# moquery -c l2RtDomIfConn | grep lc_EPG | grep dn
dn : topology/pod-1/node-103/sys/ctx-[vxlan-2195458]/bd-[vxlan-16416666]/vlan-[vlan-420]/rtfvDomIfConn-[uni/epp/fv-[uni/tn-lc_TN/ap-lc_APP/epg-lc_EPG]/node-103/stpathatt-[eth1/13]/conndef/conn-[vlan-420]-[0.0.0.0]]
1. Fabric > Toegangsbeleid > Beleid > Algemeen > AAEP > lc_AAEP:

APIC# moquery -c fvIfConn -f 'fv.IfConn.encap=="vlan-420"' | grep dn
dn : uni/epp/fv-[uni/tn-lc_TN/ap-lc_APP/epg-lc_EPG]/node-103/attEntitypathatt-[lc_AAEP]/conndef/conn-[vlan-420]-[0.0.0.0]
Huurders > lc_TN > lc_AP > lc_EPG > Domeinen:

[+] Domain lc_phys_dom is aan EPG gekoppeld.
APIC# moquery -c fvRsDomAtt | grep -A 25 lc_EPG | grep rn
rn : rsdomAtt-[uni/phys-lc_phys_dom]
1. Fabric > Toegangsbeleid > Fysieke en externe domeinen > Fysieke domeinen > lc_phys_dom:

[+] Domein naar AAEP vereniging:
APIC# moquery -c infraRtDomP | grep lc_phys_dom
dn : uni/phys-lc_phys_dom/rtdomP-[uni/infra/attentp-lc_AAEP]
[+] Domein naar Vlan Pool-associatie
APIC# moquery -c infraRsVlanNs | grep -A 15 lc_phys_dom | grep tDn
tDn : uni/infra/vlanns-[lc_vlan_pool]-static
1. Fabric > Toegangsbeleid > Pool > VLAN > lc_vlan_pool:

[+] Verificatie van het bereik van de VLAN-pool:
APIC# moquery -c fvnsEncapBlk | grep lc_vlan_pool
dn : uni/infra/vlanns-[lc_vlan_pool]-static/from-[vlan-420]-to-[vlan-420]
[+] Domeinen waarop de lc_vlan_pool is gebruikt:
APIC# moquery -c fvnsRtVlanNs | grep lc_vlan_pool
dn : uni/infra/vlanns-[lc_pool]-dynamic/rtinfraVlanNs-[uni/phys-lc_phys_dom]
1. Fabric > Toegangsbeleid > Beleid > Algemeen > AAEP > lc_AAEP:

APIC# moquery -c infraRsDomP | grep lc_AAEP
dn : uni/infra/attentp-lc_AAEP/rsdomP-[uni/phys-lc_phys_dom]
1. Fabric > Toegangsbeleid > Interfaces > Leaf Interfaces > Beleidsgroepen > Leaf Access Port > lc_IPG:

[+] IPG naar AAEP vereniging:
APIC# moquery -c infraRsAttEntP | grep -A 15 lc_IPG | grep tDn
tDn : uni/infra/attentp-lc_AAEP
1. Fabric > Toegangsbeleid > Interfaces > Leaf Interfaces > Profielen > leaf103_IP:

APIC# moquery -c infraHPortS | grep leaf103_IP
dn : uni/infra/accportprof-leaf103_IP/hports-lc_Interface_Selector-typ-range
1. Fabric > Toegangsbeleid > Interfaces > Leaf Interfaces > Profielen > leaf103_IP > lc_Interface_Selector:

[+] IPG naar Interface Selector associatie:
APIC# moquery -c infraRsAccBaseGrp | grep -B 15 lc_IPG | grep dn
dn : uni/infra/accportprof-lead103_IP/hports-lc_Interface_Selector-typ-range/rsaccBaseGrp
1. Fabric > Toegangsbeleid > Switches > Leaf Switches > Profielen > Leaf103_SP:

[+] Leaf Interface Profiel naar Switch Profiel associatie:
APIC# moquery -c infraRsAccPortP | grep leaf103_IP | grep dn
dn : uni/infra/nprof-leaf103_SP/rsaccPortP-[uni/infra/accportprof-leaf103_IP]
[+] Profiel van de Switch aan de Switch Policy Group Association:
APIC# moquery -c infraRsAccNodePGrp | grep -A 8 leaf103_SP | grep tDn
tDn : uni/infra/funcprof/accnodepgrp-leaf103_SPG
Een moquery tegen klasse fvIcConn kan worden gefilterd op VLAN-encaps die interessant zijn om elke combinatie van EPG/Switch/Interface weer te geven waar het VLAN is geïmplementeerd:
APIC# moquery -c fvIfConn -f 'fv.IfConn.encap=="vlan-420"' | grep dn
dn : uni/epp/fv-[uni/tn-lc_TN/ap-lc_APP/epg-lc_EPG]/node-103/stpathatt-[eth1/13]/conndef/conn-[vlan-420]-[0.0.0.0]
Voer de uitgebreide opdracht vlan tonen uit op elke switch om te controleren welke VLAN's momenteel op een switch worden geïmplementeerd, samen met welke EPG-interface en VLAN is gekoppeld.
Het encap-id xx-filter is beschikbaar op ACI Release 4.2 en hoger:
Node-103# show vlan encap-id 420 extended
VLAN Name Encap Ports
---- -------------------------------- ---------------- ------------------------
2 lc_TN:lc_APP:lc_EPG vlan-420 Eth1/13
Elk VLAN in een ACI Switch Node wordt toegewezen aan een of ander Platform Independent (PI) VLAN dat een lokale waarde is voor elke Switch Node.
Access Encaps worden toegewezen aan een PI VLAN genaamd een 'FD VLAN', terwijl Bridge Domains worden toegewezen aan een PI VLAN genaamd een 'BD VLAN'. Voer de opdracht show system internal epm vlan all uit op een switch om de lijst met vlans weer te geven die op het blad zijn geïmplementeerd.
Node-103# show vlan extended | egrep "Encap|----|1/13"
VLAN Name Encap Ports
---- -------------------------------- ---------------- ------------------------
2 lc_TN:lc_APP:lc_EPG vlan-420 Eth1/13 --> FD vlan 2
18 lc_TN:lc_BD vxlan-16416666 Eth1/13 --> BD vlan 18
Het FD-vlan en BD-vlan naar interfaceprogrammering kunnen worden gevalideerd met een opdracht show interface:
Node-103# show interface eth 1/13 trunk | grep -A 2 Allowed
Port Vlans Allowed on Trunk
-----------------------------------------------------------------------------------
Eth1/13 2,18
Als u een laag-3-vlan valideert met een BD SVI, zoekt moquery-klasse fvSubnet het IP-adres van het subnet op:
APIC# moquery -c fvSubnet | grep lc_BD
dn : uni/tn-lc_TN/BD-lc_BD/subnet-[10.10.10.254/24]
Controleer vervolgens nogmaals of u de IP-interfacesoftware weer wilt weergeven en controleer of het overeenkomende IP-adres het VLAN en de verwachte VRF valideert. In dit voorbeeld is validatie voor "BD VLan 18" uit het vorige CLI-uitvoervoorbeeld:
Node-103# show ip interface brief
...
IP Interface Status for VRF "lc_TN:lc_VRF"(16)
Interface Address Interface Status
vlan18 10.10.10.254/24 protocol-up/link-up/admin-up
Deze sequentie op hoog niveau geeft een overzicht van de stappen die zijn genomen vanaf de aanroep van de VLAN Static Path API tot de Switch Node VLAN Deployment.

Dit blokdiagram toont de relatie tussen toegangsbeleid om een geslaagde Switch Node VLAN-implementatie te garanderen.

Elke netwerkingenieur heeft eigenlijk gewerkt met het idee van toegangsbeleid; alleen zijn ze gedefinieerd als tekst in een bestand via een CLI-interface van een standalone apparaat.

Wanneer een fout F0467 wordt gezien, is het belangrijk om eerst het toegangsbeleid te begrijpen en ervoor te zorgen dat deze correct zijn geconfigureerd.
Elke opdrachtuitvoer biedt een variabele die wordt gebruikt voor de volgende opdracht in de lijst. Deze commando's werden doorheen dit document verwezen om de verschillende scenario's op te lossen.
| knooppunt |
opdrachten |
Doel |
| APIC |
moquery -c faultInst -f 'fault.Inst.code="F0467" |
Hier vindt u een overzicht van alle F0467-fouten die momenteel actief zijn in de stof |
| moquery -c l2RtDomIfConn | grep <epg_name> | grep dn |
Geeft de statische/dynamische paden weer die zijn gekoppeld aan de specifieke epg. |
|
| moquery -c fvRsDomAtt | grep -A 25<epg_name> | grep rn |
Toont de domeinen die zijn gekoppeld aan de EPG |
|
| moquery -c infraRsVlanNs | grep -A 15 <dom_name> | grep tDn |
Geeft de naam van de vlan-pool weer die aan het domein is gekoppeld. De domeinnaam wordt geëxtraheerd uit de vorige opdracht |
|
| moquery -c fvnsEncapBlk | grep <vlan_pool_name> |
Geeft de vlan-nummers weer die zijn gekoppeld aan de specifieke vlan-pool |
|
| moquery -c infraRtDomP | grep <dom_name> |
Geeft de AEP weer die is gekoppeld aan het domein |
|
| moquery -c infraRtAttentP | grep <AEP_name> |
Geeft de aan het domein gekoppelde interfaceprofielgroep (IPG) weer |
|
| moquery -c infraRsAccBaseGrp | grep -B 15 <IPG_name> | grep dn |
Hiermee wordt de koppeling Interface Profile Group (IPG) naar Interface Selector weergegeven |
|
| moquery -c infraRsAccPortP | grep <Interface_Sector> | grep dn |
De associatie Interfaceprofiel naar Switch-profiel weergeven |
|
| moquery -c fvIfConn -f 'fv.IfConn.encap="<encap_vlan>"" | grep dn |
Geeft alle interfaces weer waarop het specifieke encap-vlan op de structuur is geïmplementeerd |
|
| moquery -c fvnsRtVlanNs | grep <vlan_pool_name> | grep dn |
Geeft het domein weer dat is gekoppeld aan de vlan-pool |
|
| moquery -c fvSubnet | grep <BD_name> |
Geeft de svi-IP weer die is gekoppeld aan het domein |
|
| Switch |
VLAN Encap-ID <encap_vlan> Extended weergeven |
Toont details van de PI-vlans en de naam van de Huurder, het App-profiel en de EPG |
| vlan uitgebreid weergeven | egrep "Encap|---|<port:example 1/13>" |
Geeft details van het vlan op de specifieke poort weer. |
|
| show int <port> trunk | grep -A 2 Toegestaan |
Geeft de vlans weer die worden doorgestuurd op een specifieke poort. De VLAN-nummers zijn interne VLAN-nummers. |
|
| IP int BRI VRF <VRF> weergeven |
De Layer 3-interfaces weergeven die voor de specifieke vrf zijn geïmplementeerd |
|
| VPC-samenvatting weergeven |
Toont de vpc-gerelateerde informatie als deze switch deel uitmaakt van een VPC-paar. |
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
4.0 |
03-Sep-2026
|
Bijgewerkte spelling/grammatica, ingevoegde horizontale lijnen naar afzonderlijke secties voor leesbaarheid, bijgewerkte alt-tekst en vaste CCW-waarschuwingen. |
3.0 |
30-Nov-2024
|
Corrigeerde titel. |
2.0 |
21-Nov-2024
|
Alt tekst, opmaak, spelfouten, kopfouten, verkorte titel |
1.0 |
14-Sep-2023
|
Eerste vrijgave |