Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Apstra EVPN 支持附录

在 Apstra 支持的设备和 NOS 上部署 EVPN 时,您必须注意几个注意事项和限制。尽管 EVPN 是一种标准,但供应商以截然不同的方式实施协议。此外,不同的 ASIC 支持影响 EVPN BGP VXLAN 实施的不同功能集(例如隧道内和隧道外路由 (RIOT)。以下部分介绍支持的 EVPN 部署实施。

合格的供应商和 NOS

Apstra 软件在以下硬件上支持 EVPN。有关推荐的 NOS 版本,请参阅 “合格设备”和“NOS”。

硬件 ASIC 支持

Apstra 在以下硬件 ASIC 上支持 EVPN:

  • Cisco Cloudscale
  • Mellanox Spectrum A1
  • Trident Trident2(请参阅下文)
  • Trident Trident2+(请参阅下文)
  • Trident Trident3(请参阅下文)
  • Trident Tomahawk(请参阅下文)
  • 瞻博网络 Q5
表 1:Apstra EVPN ASIC 支持
ASIC 示例交换机说明
Arista Trident2 Arista DCS-7050 可用作主干、枝叶或边界叶。必须设置要用作第 3 层叶的 EOS 再循环接口(有关详细信息,请参阅 Arista VXLAN 文档 )。
Arista Trident3 DCS-7050CX3 可用作主干、枝叶或边界叶。
Arista XP80 Arista DCS-7160 可用作主干、枝叶或边界叶。
阿里斯塔·杰里科 DCS-7280R 可用作主干、枝叶或边界叶。
Cisco Cloudscale Cisco 93180YC-EX 可用作主干、枝叶或边界叶
Cisco Trident2 与 ALE Cisco 9396PX、9372PX、9332PQ、9504 可用作主干、枝叶或边界叶(请参阅 NXOS 部分中的 TCAM 雕刻)。
Cisco Trident2+ Cisco 3132Q-V 不能用作边界叶
Cumulus Trident2+ Dell S4048T-ON、S6010-ON、EdgeCore AS5812-54X、AS6812-32X 可在 Cumulus 中用作主干、枝叶或边界叶(请参阅 Cumulus RN-766 支持)。
库穆卢斯·小牛 Dell S4148F-ON、S4148T-ON 可在 Cumulus 中用作主干、枝叶或边界叶(请参阅 Cumulus RN-766 支持)。
库穆卢斯·梅拉诺克斯 A1 Mellanox MSN2010、MSN2100、MSN2410、MSN2700(Spectrum A1) 可用作主干、枝叶或边界叶。不支持 Spectrum A0。
库穆卢斯·托马霍克 Dell Z9100-ON、EdgeCore AS7712-32X 可用作主干、枝叶或边界叶(请参阅 Cumulus RN-766 支持)。必须设置 Hyperloop 接口 才能用作 Cumulus 中的第 3 层叶。
瞻博网络 Q5 瞻博网络 QFX10002 可用作主干、枝叶或边界叶
瞻博网络 Trident2 瞻博网络 QFX5100 可用作主干或第 2 层叶
瞻博网络 Trident2+ 瞻博网络 QFX5110 可用作主干、枝叶或边界叶
瞻博网络 Trident3 瞻博网络 QFX5120 可用作主干、枝叶或边界叶

有关推荐的 NOS 版本,请参 Device and NOS Support <device_support>阅 。

限制

EVPN 第 2 层限制

  • VLAN(机架本地)虚拟网络必须位于默认路由区域。
  • VxLAN(机架间)虚拟网络不能是默认路由区域的一部分。

EVPN 第 3 层限制

  • 具有 BGP 对等于非默认路由区域的通用系统必须连接到叶设备。
  • 只有与默认路由区域对等的通用系统才能连接到枝叶、主干或超级主干。
  • 仅在 Arista 上支持多达 16 个路由区域 (VRF) 的多区域安全分段(HW 限制)
  • 路由区间 (VRF) 路由必须在通用系统上处理(EVPN 类型 5 路由泄漏)
  • 所有 BGP 会话和回传地址均为默认路由区域的一部分。

Cumulus RN-766 支持

在所有当前版本的 Cumulus Linux;在外部 VXLAN 路由环境中使用 Broadcom Trident II+、Trident3 和 Maverick 平台时;交换机不会重写 MAC 地址和 TTL,因此下一跳跃会丢弃数据包。有关详细信息,请参阅 RN-766 的 Cumulus Linux 发行说明

根据以下标准,为 Cumulus Linux RN-766 自动实施绕道操作:

  • 设备配置文件,将“ASIC”字段设置为“T2+”、“T3”或蓝图中分配给边界叶设备的“特立独行”
  • 设置为 MP-EBGP EVPN 的叠加控制协议
  • 为默认或新路由区配置的外部连接点 (ECP)
  • 外部连接点 (ECP) 设置为 L2 模式,第 2 层基于 VLAN 的 BGP 与通用系统对等
  • 外部连接点 (ECP),为边界叶和路由器配置了 VLAN ID、SVI 子网和 SVI IP。
  • 用户将 VNI 从 VNI 池分配到蓝图

其他 VNI 和配置将自动分配给 Cumulus Linux RN-766 工作环境。

谨慎:

部署 MLAG L3 对等链路的蓝图上不支持 RN-766 解决方法。

谨慎:

蓝图不支持 RN-766 解决方法, 其叠加控制协议 设置为 静态 VXLAN 和任何 L3 外部连接点 (ECP)。

NX-OS 中的 TCAM 雕刻

要在 Cisco Nexus 设备(然后是 Cisco Cloudscale)上成功部署 EVPN,必须先配置 Cisco NXOS TCAM 雕刻。这些其他设备可能包括 Cisco NXOSv 或 Cisco Nexus“Trident2”设备,例如 9396PX、9372PX、9332PQ 或 9504。在 Cisco NXOS 上,使用了 ARP 抑制功能,以最大程度地减少 ARP 泛洪。

有关详细信息,请参阅 Juniper Support Knowledge Base 文章 KB36733

安装设备代理之前,建议您在设备管理设置期间或 Cisco 电源自动调配 (POAP) 期间应用 TCAM 雕刻。TCAM 雕刻需要重新启动设备。

或者,在部署蓝图时,您可以将 TCAM 雕刻与配置一起应用。您必须手动重新启动设备。

用于 show hardware access-list tcam region 显示和验证 Cisco NX-OS 上的 TCAM 分配。

Cisco NXOSv TCAM 雕刻

Cisco Trident2 TCAM 雕刻

Arista EOS VxLAN 路由

Arista Trident2 设备的再循环接口

支持用于 Trident2 设备的 VxLAN 路由(例如 7050QX-32),但需要将 EOS 再循环接口分配给设备上未使用的物理接口。您可以使用配置将此部署到需要此配置的所有设备。

Arista Jericho 设备的 VxLAN 路由系统配置文件

在为 Jericho 设备使用 VxLAN 路由(例如 7280SR-48C6)时,建议您在设备上分配 EOS VxLAN 路由系统配置文件。

安装设备代理之前,建议您在设备管理设置期间或 Arista 全自动部署 (ZTP) 期间应用 Arista TCAM 系统配置文件。TCAM 系统配置文件需要重新启动设备。

或者,您可以使用配置将此部署到所有需要此配置的设备,然后手动重新启动设备。

图形节点 VTEP 类型

单播 VTEP

单播 VTEP 不适用于库穆卢斯和阿里斯塔。

Cisco 单播 VTEP - 供应商定义:任播 VTEP

Apstra IP 分配

MLAG 对中每个叶的独特特性

未分配给单一交换机

MLAG 配置

单交换机配置

逻辑 VTEP

Arista 逻辑 VTEP

Apstra IP 分配

在 MLAG 和单顿交换机的环路 1 接口上配置为主 IP 的逻辑 VTEP

所有架顶节点都共享相同的逻辑 VTEP IP:

  • MLAG 枝叶共享相同的逻辑 VTEP IP
  • 单顿叶获得自己的 VTEP IP

MLAG 配置

单交换机配置

库穆卢斯逻辑 VTEP

Apstra IP 分配

对于 MLAG(包)叶,在 lo 接口上作为包包-vxlan-anycast-ip 共享,在叶1 和叶2 上共享

对于单音叶,配置为附加 IP 和 iface lo 上的回传 IP

MLAG 配置

单交换机配置

任播 VTEP

任播 VTEP 不适用于 Cisco 和 Cumulus。

Arista Anycast VTEP

Apstra IP 分配

一个用于整个蓝图的任播 VTEP,在所有 Arista 枝叶之间共享

在环路 1 接口上配置为辅助 IP

MLAG 配置

单交换机配置