Так, я немного дал маху. Короче, в сискоу 2 проблемы:
1. Залипание ARP при VRRP failover (для ВМ и железных соседей), т.е. игнор нескольких первых rARP пакетов. В таких случаях как раз недоступен GW.
2. Баги Duplicate MAC Detection и генерации маршрутов в EVPN type2 IRB. Проявляется, как недоступность IP больше заданного таймаута (5-10 мин.) после переезда ВМ или VIP на другой сайт растянутого L2 домена. При этом GW доступен, а вот маршрутизация дальше не идёт.
Прям как у нас :) дупликейт пинги и попадание сети, рандомное, может и не пропасть. Если пропадет то от 1 до 3 минут