Projeto e implementação de overlay de ponte roteada centralmente
Um overlay de ponte com roteamento central (CRB) realiza o roteamento em um local central na rede EVPN, conforme mostrado na Figura 1, neste exemplo, as interfaces IRB são configuradas na sobreposição em cada dispositivo spine para rotear o tráfego entre as VLANs que se originam nos dispositivos leaf e sistemas finais. Para ter uma visão geral das sobreposições do CRB, veja a seção de sobreposição de pontes roteada centralmente em componentes de arquitetura de blueprint de malha de data center.
As seções a seguir fornecem as etapas detalhadas de como implementar uma sobreposição do CRB:
Configuração de uma sobreposição de CRB com reconhecimento de VLAN na instância padrão
O overlay da CRB com reconhecimento de VLAN é um overlay básico suportado em todas as plataformas incluídas neste design de referência. Ele usa o método mais simples de reconhecimento de VLAN para habilitar uma única instância de comutação padrão que oferece suporte a até 4094 VLANs.
Como mostrado na Figura 2, você configura VLANs nos dispositivos leaf e interfaces IRB para roteamento em dispositivos spine. Essa configuração é colocada na instância de comutação padrão nos [edit vlans]
níveis de hierarquia [edit interfaces]
[edit protocols evpn]
e [edit switch-options]
padrão. As instâncias de roteamento não são necessárias para esse estilo de overlay, mas podem ser implementadas como uma opção dependendo das necessidades de sua rede.
Quando você implementa esse estilo de overlay em um dispositivo spine, você:
-
Configure interfaces IRB para rotear o tráfego entre instâncias de rede virtual Ethernet.
-
Definir endereços de gateway virtuais.
-
Adicione recursos de VXLAN para otimizar caminhos de tráfego.
-
Configure a EVPN com encapsulamento VXLAN na instância de comutação padrão ou em uma instância de roteamento.
-
Definir a interface de loopback como a interface de origem do VTEP.
-
Configure os diferenciadores de rota e os alvos de rota para direcionar o tráfego para os pares.
-
Mapeie as VLANs para VNIs.
Quando você implementa esse estilo de overlay em um dispositivo leaf, você:
-
Configure as configurações do identificador de segmentos de Ethernet (ESI).
-
Habilite a EVPN com encapsulamento VXLAN na instância de comutação padrão.
-
Estabeleça metas de rota e diferenciadores de rota.
-
Mapeie as VLANs para VNIs.
Para ter uma visão geral das sobreposições de CRB com reconhecimento de VLAN, veja a seção de sobreposição de pontes roteada centralmente em componentes de arquitetura de blueprint de malha de data center.
Se você precisar implementar mais de 4094 VLANs, você pode usar um overlay do CRB com switches virtuais (disponíveis em switches na linha QFX10000) ou instâncias MAC-VRF. Veja a configuração de uma sobreposição de CRB consciente de VLAN com switches virtuais ou instâncias MAC-VRF. Com as instâncias MAC-VRF, você expande suas opções para isolar o tráfego entre sistemas de locatários ou para permitir o roteamento e o encaminhamento entre sistemas de locatários.
As seções a seguir fornecem as etapas detalhadas de como configurar e verificar a sobreposição do CRB consciente de VLAN na instância de comutação padrão:
- Configuração de uma sobreposição de CRB consciente de VLAN na instância padrão no dispositivo Spine
- Verificando a sobreposição do CRB consciente de VLAN na instância padrão para o dispositivo spine
- Configuração de uma sobreposição de CRB consciente de VLAN na instância padrão no dispositivo Leaf
- Verificando a sobreposição do CRB consciente de VLAN na instância padrão para o dispositivo Leaf
Configuração de uma sobreposição de CRB consciente de VLAN na instância padrão no dispositivo Spine
Para configurar uma sobreposição crb consciente de VLAN na instância de comutação padrão em um dispositivo spine, execute o seguinte:
O exemplo a seguir mostra a configuração do Spine 1, conforme mostrado na Figura 3.
Verificando a sobreposição do CRB consciente de VLAN na instância padrão para o dispositivo spine
Emita os comandos a seguir para verificar se o overlay está funcionando corretamente em seus dispositivos spine:
Configuração de uma sobreposição de CRB consciente de VLAN na instância padrão no dispositivo Leaf
Para configurar uma sobreposição crb consciente de VLAN na instância de comutação padrão em um dispositivo leaf, execute o seguinte:
-
O exemplo a seguir mostra a configuração do Leaf 1, conforme mostrado na Figura 4.
Verificando a sobreposição do CRB consciente de VLAN na instância padrão para o dispositivo Leaf
Emita os comandos a seguir para verificar se o overlay está funcionando corretamente em seus dispositivos leaf:
Veja também
Configuração de uma sobreposição de CRB consciente de VLAN com switches virtuais ou instâncias MAC-VRF
Você pode configurar um modelo de sobreposição CRB consciente de VLAN usando switches virtuais ou instâncias MAC-VRF. Com qualquer um desses modelos, você pode configurar várias instâncias de comutação em que cada instância de comutação pode suportar até 4094 VLANs por instância.
O método de configuração para VLANs (nos dispositivos leaf) e interfaces IRB (nos dispositivos spine) é semelhante ao método de instância padrão para overlays CRB conscientes de VLAN. A principal diferença é que você configura determinados elementos dentro das instâncias de comutação virtual ou instâncias MAC-VRF. Veja a Figura 6.
Quando você implementa esse estilo de overlay em um dispositivo spine, você:
-
Configure um switch virtual ou uma instância MAC-VRF com:
-
A interface de loopback como interface de origem VTEP.
-
Diferenciadores de rota e alvos de rota.
-
Encapsulamento de EVPN com VXLAN.
-
Mapeamentos de VLAN para VNI e associações de interface IRB de Camada 3.
-
-
Configure gateways virtuais, endereços MAC virtuais e interfaces IRB correspondentes (para fornecer roteamento entre VLANs).
Para implementar esse estilo de overlay em um dispositivo leaf:
-
Configure um switch virtual ou uma instância MAC-VRF com:
-
A interface de loopback como interface de origem VTEP.
-
Diferenciadores de rota e alvos de rota.
-
Encapsulamento de EVPN com VXLAN.
-
Mapeamentos de VLAN para VNI.
-
-
Defina os seguintes elementos finais voltados para o sistema:
-
Uma ID do segmento Ethernet (ESI).
-
Tags VLAN flexíveis e encapsulamento estendido da ponte VLAN.
-
Configurações de LACP.
-
IDs VLAN.
-
Para ter uma visão geral das sobreposições de CRB com reconhecimento de VLAN, veja a seção de sobreposição de pontes roteada centralmente em componentes de arquitetura de blueprint de malha de data center.
Para obter informações sobre instâncias MAC-VRF, veja as instâncias MAC-VRF para multitenancy em overlays de virtualização de rede e visão geral do tipo de instância de roteamento MAC-VRF.
-
Para um método mais simples que funcione em todas as plataformas leaf usadas neste design de referência, veja Configurando uma sobreposição de CRB consciente de VLAN na instância padrão
As seções a seguir fornecem as etapas detalhadas de como configurar e verificar a sobreposição crb consciente de VLAN com switches virtuais ou instâncias MAC-VRF.
- Configurando a sobreposição do CRB consciente de VLAN com switches virtuais ou instâncias MAC-VRF em um dispositivo spine
- Verificando o modelo com reconhecimento de VLAN para uma sobreposição do CRB com switches virtuais ou instâncias MAC-VRF em um dispositivo Spine
- Configurando a sobreposição de CRB consciente de VLAN com switches virtuais ou instâncias MAC-VRF em um dispositivo Leaf
- Verificando a sobreposição do CRB consciente de VLAN com switches virtuais ou instâncias MAC-VRF em um dispositivo Leaf
Configurando a sobreposição do CRB consciente de VLAN com switches virtuais ou instâncias MAC-VRF em um dispositivo spine
Para configurar um estilo de overlay de CRB com reconhecimento de VLAN em um dispositivo spine, execute o seguinte:
O exemplo a seguir mostra a configuração do Spine 1, conforme mostrado na Figura 7.
Verificando o modelo com reconhecimento de VLAN para uma sobreposição do CRB com switches virtuais ou instâncias MAC-VRF em um dispositivo Spine
Para verificar esse estilo de overlay em um dispositivo spine, execute os comandos nesta seção.
A maioria dos comandos aqui mostra a saída para uma configuração de instância de switch virtual. Com uma configuração de instância MAC-VRF, você pode, alternativamente, usar:
-
show mac-vrf forwarding
comandos que são aliases para osshow ethernet-switching
comandos nesta seção. -
O
show mac-vrf routing database
comando, que é um apelido para oshow evpn database
comando nesta seção. -
O
show mac-vrf routing instance
comando, que é um apelido para oshow evpn instance
comando nesta seção.
Veja a visão geral do tipo de instância de roteamento MAC-VRF para tabelas de show mac-vrf forwarding
mapeamentos de comandos e show ethernet-switching
show mac-vrf routing
comandos para show evpn
comandos.
Caso contrário, você pode usar os comandos nesta seção para instâncias de switch virtuais ou instâncias MAC-VRF.
A saída com uma configuração de instância MAC-VRF exibe informações semelhantes para instâncias de roteamento MAC-VRF, como esta seção mostra para instâncias de switch virtuais. Uma diferença principal que você pode ver é na saída com instâncias MAC-VRF em dispositivos onde você habilita o recurso de túneis compartilhados. Com túneis compartilhados habilitados, você vê interfaces VTEP no seguinte formato:
vtep-index.shared-tunnel-unit
onde:
-
index é o índice associado à instância de roteamento MAC-VRF.
-
shared-tunnel-unit é o número de unidade associado à interface lógica VTEP remota de túnel compartilhado.
Por exemplo, se um dispositivo tiver uma instância MAC-VRF com índice 26 e a instância se conectar a dois VTEPs remotos, as interfaces lógicas VTEP de túnel compartilhado podem ser assim:
vtep-26.32823 vtep-26.32824
Configurando a sobreposição de CRB consciente de VLAN com switches virtuais ou instâncias MAC-VRF em um dispositivo Leaf
Para configurar uma sobreposição crb consciente de VLAN em um switch virtual ou uma instância MAC-VRF em um dispositivo leaf, execute o seguinte:
O exemplo a seguir mostra a configuração do Leaf 10, conforme mostrado na Figura 8.
Verificando a sobreposição do CRB consciente de VLAN com switches virtuais ou instâncias MAC-VRF em um dispositivo Leaf
Para verificar esse estilo de overlay em um dispositivo leaf, execute os comandos nesta seção.
A maioria dos comandos aqui mostra a saída para uma configuração de instância de switch virtual. Com uma configuração de instância MAC-VRF, você pode, alternativamente, usar:
-
show mac-vrf forwarding
comandos que são aliases para osshow ethernet-switching
comandos nesta seção. -
O
show mac-vrf routing instance
comando, que é um apelido para oshow evpn instance
comando nesta seção.
Veja a visão geral do tipo de instância de roteamento MAC-VRF para tabelas de show mac-vrf forwarding
mapeamentos de comandos e show ethernet-switching
show mac-vrf routing
comandos para show evpn
comandos.
Caso contrário, você pode usar os comandos nesta seção para instâncias de switch virtuais ou instâncias MAC-VRF.
A saída com uma configuração de instância MAC-VRF exibe informações semelhantes para instâncias de roteamento MAC-VRF, como esta seção mostra para instâncias de switch virtuais. Uma diferença principal que você pode ver é na saída com instâncias MAC-VRF em dispositivos onde você habilita o recurso de túneis compartilhados. Com túneis compartilhados habilitados, você vê interfaces VTEP no seguinte formato:
vtep-index.shared-tunnel-unit
onde:
-
index é o índice associado à instância de roteamento MAC-VRF.
-
shared-tunnel-unit é o número de unidade associado à interface lógica VTEP remota de túnel compartilhado.
Por exemplo, se um dispositivo tiver uma instância MAC-VRF com índice 26 e a instância se conectar a dois VTEPs remotos, as interfaces lógicas VTEP de túnel compartilhado podem ser assim:
vtep-26.32823 vtep-26.32824
Veja também
Overlay de ponte roteada centralmente — Histórico de lançamento
A Tabela 1 oferece um histórico de todos os recursos desta seção e seu suporte dentro deste design de referência.
Soltar |
Descrição |
---|---|
19.1R2 |
switches QFX10002-60C e QFX5120-32C que executam o Junos OS Release 19.1R2 e versões posteriores no mesmo trem de versão suportam todos os recursos documentados nesta seção. |
17.3R3-S2 |
Adiciona suporte ao Contrail Enterprise Multicloud, onde você pode configurar overlays do CRB a partir da GUI do Contrail Command. |
17.3R3-S1 |
Todos os dispositivos no design de referência que oferecem suporte ao Junos OS Release 17.3R3-S1 e versões posteriores no mesmo trem de versão também oferecem suporte a todos os recursos documentados nesta seção |