Так, я немного дал маху. Короче, в сискоу 2 проблемы:
1. Залипание ARP при VRRP failover (для ВМ и железных соседей), т.е. игнор нескольких первых rARP пакетов. В таких случаях как раз недоступен GW.
2. Баги Duplicate MAC Detection и генерации маршрутов в EVPN type2 IRB. Проявляется, как недоступность IP больше заданного таймаута (5-10 мин.) после переезда ВМ или VIP на другой сайт растянутого L2 домена. При этом GW доступен, а вот маршрутизация дальше не идёт.
с (1) сталкивались раз несколько, с (2) как-то боги миловали