Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置园区交换矩阵 IP Clos

瞻博网络 园区交换矩阵 提供单一的、基于标准的 EVPN-VXLAN 解决方案,您可以将其部署在任何园区。

园区交换矩阵 IP Clos 架构将 VXLAN L2 网关功能推送到接入层。此模型也称为端到端模型,因为 VXLAN 隧道在接入层终止。

园区交换矩阵 IP Clos 架构支持基于组的策略 (GBP),使您能够在网络中实现微分段。GBP 选项为您提供了一种创建独立于基础网络拓扑的网络访问策略的实用方法。在 GBP 中,您可以将用户组标记与资源组标记匹配,以便为指定用户提供对指定资源的访问权限。请参阅 创建交换机配置模板, 了解如何在交换机上配置 GBP。

有关 IP Clos 架构及其部署的更多详细信息,请参阅 园区交换矩阵 IP Clos Wired Assurance

要配置园区交换矩阵 IP Clos,请执行以下操作:

  1. 单击>园区交换矩阵的组织。
  2. 如果要为站点创建园区交换矩阵,请从页面标题旁边的下拉列表中选择该站点。如果要为整个组织创建园区交换矩阵,请从下拉列表中选择整个组织
    您可以使用组织级园区交换矩阵拓扑来构建包含多个建筑物的园区范围架构。否则,可以使用一组核心交换机、分布交换机和接入交换机构建特定于站点的园区交换矩阵。

  3. 单击相关的选项。点击:
    • “配置园区交换矩阵 ”按钮(如果站点没有与之关联的园区交换矩阵配置,则显示)。

    • “创建园区交换矩阵 ”按钮(如果站点已至少有一个与之关联的园区交换矩阵配置,则显示)。

    将显示 拓扑 选项卡。
  4. 选择拓扑类型园区交换矩阵 IP Clos
  5. 拓扑 选项卡上配置拓扑名称和其他设置,如下所述:
    注意:

    我们建议您使用此屏幕上的默认设置,除非它们与连接到园区交换矩阵的任何网络冲突。每层之间的点对点链路利用 /31 寻址来保留地址。

    1. “配置”部分中,输入以下内容:
      • 拓扑名称 - 输入拓扑的名称。

      • 拓扑子类型 - 选择以下选项之一:

        • 在分布时路由 — 如果选择此选项,Mist 将在分布层上调配第 3 层 (L3) 集成路由和桥接 (IRB) 接口。对于每个 L3 子网,分配交换机配置了相同的 IP 地址。此选项符合南北向流量模式,并将接入层配置为 L2 VXLAN 网关。此选项是更大规模部署的首选。

          • 虚拟网关 v4 MAC 地址 - 仅当选择了“在分发时路由”时可用。如果启用,Mist 将为每个 L3 IRB 接口(每个网络)提供唯一的 MAC 地址。

        • 边缘路由 —(默认)Mist 在接入层调配第 3 层 (L3) 集成路由和桥接 (IRB) 接口。所有接入交换机都为每个 L3 子网配置了相同的 IP 地址。此选项对参与 L3 子网的所有设备使用任播寻址。此选项为广播流量提供较小的爆炸半径,是东西向流量模式和 IP 组播环境的理想选择。

    2. (如果不想使用默认设置)在“拓扑设置”部分中,输入以下内容:
      • BGP 本地 AS — 表示自动分配给每台设备的专用 BGP AS 编号的起点。您可以使用适合您的部署的任何专用 BGP AS 编号范围。Mist 调配路由策略以确保 AS 编号永远不会在交换矩阵外部播发。

      • 子网— — Mist 用于设备之间点对点链路的 IP 地址范围。您可以使用适合您的部署的范围。Mist 将此子网分成每个链路的 /31 子网寻址。可以修改此数字以适应特定的部署规模。例如,/24 网络将提供多达 128 个点对点 /31 子网。

      • 自动路由器 ID 子网 — Mist 使用此子网自动为交换矩阵中的每个设备(包括接入设备,无论其是否配置 EVPN)分配路由器 ID。路由器 ID 是用于设备之间叠加对等互连的环路接口 (lo0.0)。对于新拓扑,此字段会自动填充默认子网值 (172.16.254.0/23),您可以修改该值。编辑现有拓扑时,此字段不会填充默认值。部署路由协议(如 BGP)时,路由器 ID 用作标识符。

        您可以通过在交换机配置页面(交换机>交换机名称)的路由磁贴上的路由器 ID 字段中手动配置环路接口来覆盖自动分配的路由器 ID。但是,如果之后修改园区交换矩阵配置,Mist 将再次自动分配路由器 ID,取代手动配置的环路接口。

      • 每个 VRF 子网的环回 — Mist 使用此子网为每个用于 DHCP 中继等服务的虚拟路由和转发 (VRF) 实例自动配置环路接口 (lo0.x)。对于新拓扑,此字段会自动填充默认子网值 (172.16.192.0/24),您可以修改该值。此字段支持 /19 或更小的子网(例如 /24)。编辑现有拓扑时,此字段不会填充默认值。

  6. 单击继续转到节点选项卡,您可以在其中选择构成园区交换矩阵 IP Clos 部署一部分的设备。
  7. 将交换机添加到核心层、分布层和接入层部分。

    要添加交换机:

    1. 单击要向其添加交换机的部分中的 选择交换机

    2. 选择要添加到园区交换矩阵的交换机。

    3. 单击 “选择”。

    我们建议您在创建园区交换矩阵之前验证交换机清单中是否存在每个设备。

    默认情况下,Mist 将核心交换机配置为运行服务块功能的边界节点。在园区交换矩阵拓扑中,边界节点与防火墙、路由器或关键设备等外部设备互连。外部服务或设备(例如 DHCP 和 RADIUS 服务器)通过边界节点连接到园区交换矩阵。如果要从核心交换机卸载此任务并将专用交换机用作边界节点,请清除页面左上角的“ 使用核心作为边界” 复选框。然后,您最多可以将两台交换机添加为专用边界节点。所需的最小专用边界节点数为 1。

    此外,Mist 还提供了用于提高可扩展性的 Pod。您的访问和分发设备将分组到容器中。豆荚可以代表建筑物。例如,您可以为站点中的每个建筑物创建一个容器,并在该容器中的接入设备和分发设备之间创建连接。您不必将同一组接入设备连接到跨多个建筑物的配电设备。您可以通过单击 +添加节点来创建多个 Pod。

  8. 选择交换机后,单击继续以转到网络设置选项卡,您可以在其中配置网络。
  9. 配置网络设置,如下所述。
    1. 在“网络”磁贴中,将网络或 VLAN 添加到配置中。您可以创建新网络,也可以从组织>交换机模板页面中定义的交换机模板导入网络。

      要添加新 VLAN,请单击 创建新网络 并配置 VLAN。这些设置包括名称、VLAN ID 和子网。

      要从模板导入 VLAN,请执行以下操作:

      1. 单击 添加现有网络

      2. 模板 下拉列表中选择一个交换机模板,以查看该模板中可用的 VLAN。

      3. 从显示的列表中选择所需的 VLAN,然后单击 ✓ 标记。

      VLAN 映射到虚拟网络标识符 (VNI)。您可以选择将 VLAN 映射到 VRF 实例,以在逻辑上分离流量。

    2. 查看“其他 IP 配置”磁贴上的设置。在“网络”部分中指定网络后,此磁贴会自动填充设置。

      Mist 为每个 VLAN 提供 IRB 的自动 IP 寻址。然后,端口配置文件将 VLAN 与指定的端口相关联。

    3. (可选)在 VRF 磁贴中配置 VRF 实例。默认情况下,Mist 将所有 VLAN 放置在默认 VRF 中。VRF 选项允许您根据流量隔离要求将常见 VLAN 分组到同一 VRF 或单独的 VRF 中。每个 VRF 中的所有 VLAN 彼此之间以及与其他外部网络资源之间都有完全的连接。一个常见的用例是将访客无线流量与大多数企业域隔离(互联网连接除外)。默认情况下,园区交换矩阵在 VRF 之间提供完全隔离,强制 VRF 间通信遍历防火墙。如果需要 VRF 间通信,则需要包含到 VRF 的额外路由。额外的路由可以是指示园区交换矩阵使用外部路由器的默认路由。它也可以是用于进一步安全检查或路由功能的防火墙。

      要创建 VRF,请执行以下操作:

      1. 单击 添加 VRF 实例 并指定设置。这些设置包括 VRF 的名称以及与 VRF 关联的网络。

      2. 要添加额外路由,请单击新建 VRF 实例页面上的添加额外路由链接并指定路由。

  10. 单击继续转到端口选项卡,您可以在其中配置端口并在核心、分布和接入层交换机之间创建连接。
  11. 在核心层中配置交换机端口,如下所述:
    1. 在“核心”部分中选择一个交换机以打开交换机端口面板。
    2. 从核心交换机的端口面板中,选择要配置的端口。
    3. 指定端口类型(例如,gexe)。
    4. 选择链路应终止的分布式交换机。您需要配置需要成为园区交换矩阵一部分的所有端口。

    要在分布层中配置交换机端口:

    1. 在分布部分中选择一个交换机以打开交换机端口面板。
    2. 从交换机的端口面板中,选择要配置的端口。
    3. 指定端口类型(例如:gexe)。
    4. 选择:
      • 链接到核心 ,将端口连接到核心交换机。

      • 链接到接入 ,将端口连接到接入交换机。

    5. 选择链路应终止的核心或接入交换机(基于上一步中的选择)。您需要配置需要成为园区交换矩阵一部分的所有端口。

    要在接入层中配置交换机端口:

    1. 在“访问”部分中选择一个交换机以打开交换机端口面板。
    2. 从交换机的端口面板中,选择要配置的端口。
    3. 指定端口类型(示例:gexe)。
    4. 选择链路应终止的分布式交换机。您需要配置需要成为园区交换矩阵一部分的所有端口。

    如果要查看特定端口的配置和状态信息,请将鼠标悬停在端口面板 UI 中代表该端口的编号框上。

  12. 单击继续以转到确认选项卡。
  13. 单击每个交换机图标以查看和验证配置。
  14. 验证配置后,单击应用更改>确认
    园区交换矩阵配置将保存到 Mist 云中。如果交换机处于联机状态,则配置会立即应用于交换机。如果交换机处于脱机状态,则下次交换机联机时将对其应用配置。交换机最多可能需要 10 分钟才能完成配置。
  15. 单击关闭园区交换矩阵配置

    一旦园区交换矩阵建成或正在构建中,就可以下载连接表,它代表园区交换矩阵的物理布局。您可以使用此表验证参与物理园区交换矩阵构建的设备的所有交换机互连。单击 “连接表 ”进行下载(.csv格式)。

  16. 验证园区交换矩阵配置。要进行验证,请按照园区交换矩阵 IP Clos Wired Assurance“验证”部分中列出的步骤操作。

For a demo of the configuration steps, watch the following video:

Video: Deployment of Campus Fabric IPCLOS

构建 IP Clos 园区交换矩阵后,可以使用 BGP 组将其与第三方网关(如路由器或防火墙)集成。观看以下视频了解更多信息: