Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

路由叠加设计和实施

此云数据中心参考设计的第三个叠加选项是路由叠加,如图 1 所示。

图 1:路由覆盖 Routed Overlay

路由叠加服务支持使用 IP(而非以太网)与叶设备互连的 IP 连接终端系统。终端系统可以使用动态路由协议与叶设备交换 IP 路由信息。终端系统的 IP 地址和前缀被通告为 EVPN 5 类路由,并由其他支持 EVPN/VXLAN 的主干和叶设备导入到相应的 VRF 路由实例中。

要实现路由覆盖网络,必须使用其中一台QFX10000交换机作为叶设备。(计划在本指南的未来修订版中验证该QFX5110。

在主干设备上,创建 VRF 路由实例以接受 EVPN 5 类路由。包括路由识别符和路由目标,使用该 advertise direct-nexthop 选项,并配置叶设备使用的相同 VNI。

要配置叶设备,请创建与从终端系统接收的 BGP 路由匹配的策略,并将这些路由发送到启用了 EVPN 5 类路由的 VRF 路由实例中,以便可以与同一 IP VNI 中的其他叶设备和主干设备共享。

有关路由叠加的概述,请参阅数据中心交换矩阵蓝图架构组件中的路由叠加部分。

以下部分显示了如何配置和验证路由覆盖网络的详细步骤:

在主干设备上配置路由覆盖网络

要在主干设备上配置路由覆盖网络,请执行以下操作:

注意:

以下示例显示了主干 1 的配置,如图 2 所示。

图 2:路由覆盖网络 – 主干设备 Routed Overlay – Spine Devices
  1. 确保 IP 交换矩阵底层就位。要查看在主干设备上配置 IP 交换矩阵所需的步骤,请参阅 IP 交换矩阵底层网络设计和实施
  2. 确认您的 IBGP 叠加网络已启动并正在运行。要在主干设备上配置 IBGP 叠加,请参阅 为叠加配置 IBGP
  3. 创建启用 EVPN 5 类选项(也称为 IP 前缀路由)的 VRF 路由实例。配置路由识别器和路由目标,使用 ECMP 选项为 multipath EVPN 5 类路由提供负载平衡,使 EVPN 能够通告直接下一跃点,指定 VXLAN 封装并分配 VNI
    注意:

    此 VRF 可用于南北向流量,将在本指南的未来版本中进行解释。

    主干 1

验证主干设备上的路由覆盖网络

要验证主干设备上的路由覆盖网络是否正常工作,请执行以下操作:

  1. 验证是否正在为 IPv4 和 IPv6 播发和接收 EVPN 5 类路由。

    EVPN 到 IPv4 导入的前缀

  2. 验证终端系统是否已多宿主到 IPv4 和 IPv6 的所有三个QFX10000叶设备。

在叶设备上配置路由覆盖网络

要在叶设备上配置路由覆盖网络,请执行以下操作:

注意:

以下示例显示了叶 10 的配置,如图 3 所示。

图 3:路由覆盖网络 – 叶设备 Routed Overlay – Leaf Devices
  1. 确保 IP 交换矩阵底层就位。要查看在叶设备上配置 IP 交换矩阵所需的步骤,请参阅 IP 交换矩阵底层网络设计和实施
  2. 确认您的 IBGP 叠加网络已启动并正在运行。要在叶设备上配置 IBGP 叠加,请参阅 为叠加配置 IBGP
  3. 配置 VRF 路由实例以将 EBGP 对等扩展到终端系统。指定路由目标、路由识别符以及 IP 连接的终端系统的 IP 地址和 ASN (AS 4220000001),以允许叶设备和终端系统成为 BGP 邻居。要了解如何实现 IP 多宿主,请参见多 宿主 IP 连接的终端系统设计和实现
    注意:

    网络中的每个 VRF 路由实例都应具有唯一的路由识别器。在此参考设计中,路由识别器是设备的环路接口 IP 地址与表示设备的唯一标识符的组合。对于 VRF 5,叶 10 上的环路接口 IP 地址为 192.168.1.10,ID 为 15,使路由区分符 为 192.168.1.10:15

    叶子 10

  4. 创建策略以匹配直接路由和 BGP 路由。

    叶子 10

  5. 通过配置 EVPN 类型 5 选项完成 VRF 路由实例的配置。要实现此功能,请将 EVPN 配置为通告直接下一跃点(如连接 IP 的终端系统),指定 VXLAN 封装,分配 VNI 并导出接受终端系统路由的 BGP 策略。

    叶子 10

验证叶设备上的路由覆盖网络

注意:

以下各节中包含的操作模式命令输出假定您已按照 IP 连接的终端系统设计和实现中的多宿主中所述配置 IP 多宿主。

要验证叶设备上的路由覆盖网络是否正常工作,请执行以下操作:

  1. 验证来自 VRF 的 IPv4 路由是否已转换为 EVPN 5 类路由已播发至 EVPN 对等方。

    IPv4 到 EVPN 导出的前缀

    IPv6 到 EVPN 导出的前缀

    EVPN 到 IPv6 导入的前缀

  2. 查看 IPv4、IPv6 和 EVPN 的 VRF 路由表,验证是否正在交换终端系统路由和主干设备路由。

    这是 IPv4 部分

    这是 IPv6 部分

    这是 EVPN 部分。EVPN 路由使用以下约定:

    Type:Route Distinguisher::0::IP Address::Prefix/NLRI Prefix

路由叠加 — 版本历史记录

表 1 提供了本节中所有功能的历史及其在此参考设计中的支持。

表 1:云数据中心中的路由叠加参考设计 - 发布历史

释放

描述

19.1R2

在同一版本系列中运行 Junos OS 19.1R2 版及更高版本的 QFX10002-60C 和 QFX5120-32C 交换机支持本节中记录的所有功能。

18.4R2

在同一版本序列中运行 Junos OS 18.4R2 及更高版本的 QFX5120-48Y 交换机支持本节中记录的所有功能。

18.1R3-S3

QFX5110在同一版本序列中运行 Junos OS 18.1R3-S3 及更高版本的交换机支持本节中介绍的所有功能。

17.3R3-S1

参考设计中支持 Junos OS 17.3R3-S1 版及同一发布系列中的更高版本的所有设备也支持本节中介绍的所有功能。