Design und Implementierung von zentral gerouteten Bridging-Overlays
Ein zentral geroutetes Bridging (CRB)-Overlay führt das Routing an einer zentralen Stelle im EVPN-Netzwerk durch, wie in Abbildung 1 dargestellt. In diesem Beispiel werden IRB-Schnittstellen im Overlay an jedem Spine-Gerät konfiguriert, um den Datenverkehr zwischen den VLANs, die von den Leaf-Geräten und Endsystemen ausgehen, weiterzuleiten. Eine Übersicht über CRB-Overlays finden Sie im Abschnitt Zentral geroutetes Bridging-Overlay unter Data Center Fabric Blueprint Architecture-Komponenten.

In den folgenden Abschnitten werden die detaillierten Schritte zur Implementierung eines CRB-Overlays beschrieben:
Konfigurieren eines VLAN-fähigen CRB-Overlays in der Standardinstanz
Das VLAN-fähige CRB-Overlay ist ein einfaches Overlay, das auf allen in diesem Referenzdesign enthaltenen Plattformen unterstützt wird. Es verwendet die einfachste VLAN-fähige Methode, um eine einzelne Standard-Switching-Instanz zu aktivieren, die bis zu 4094 VLANs unterstützt.
Wie in Abbildung 2 dargestellt, konfigurieren Sie VLANs auf den Leaf-Geräten und IRB-Schnittstellen für das Routing auf den Spine-Geräten. Eine solche Konfiguration wird in der Standard-Switching-Instanz auf den [edit vlans]
Ebenen , [edit interfaces]
, [edit protocols evpn]
und [edit switch-options]
Hierarchie platziert. Routing-Instanzen sind für diesen Overlay-Stil nicht erforderlich, können aber je nach den Anforderungen Ihres Netzwerks als Option implementiert werden.

Wenn Sie diese Art von Overlay auf einem Spine-Gerät implementieren, gehen Sie wie folgt vor:
-
Konfigurieren Sie IRB-Schnittstellen, um Datenverkehr zwischen virtuellen Ethernet-Netzwerkinstanzen weiterzuleiten.
-
Legen Sie die Adressen virtueller Gateways fest.
-
Fügen Sie VXLAN-Funktionen hinzu, um Datenverkehrspfade zu optimieren.
-
Konfigurieren Sie EVPN mit VXLAN-Kapselung in der Standard-Switching-Instanz oder in einer Routing-Instanz.
-
Legen Sie die Loopback-Schnittstelle als VTEP-Quellschnittstelle fest.
-
Konfigurieren Sie Routenunterscheidungsmerkmale und Routingziele, um den Datenverkehr an Peers zu leiten.
-
Ordnen Sie VLANs VNIs zu.
Wenn Sie diese Art von Overlay auf einem Leaf-Gerät implementieren, gehen Sie wie folgt vor:
-
Konfigurieren Sie die ESI-Einstellungen (Ethernet Segment Identifier).
-
Aktivieren Sie EVPN mit VXLAN-Kapselung in der Standard-Switching-Instanz.
-
Legen Sie Routenziele und Unterscheidungsmerkmale für Routen fest.
-
Ordnen Sie VLANs VNIs zu.
Eine Übersicht über VLAN-fähige CRB-Overlays finden Sie im Abschnitt Zentral geroutetes Bridging-Overlay unter Data Center Fabric Blueprint Architecture-Komponenten.
Wenn Sie mehr als 4094 VLANs implementieren müssen, können Sie ein CRB-Overlay mit virtuellen Switches (verfügbar auf Switches der QFX10000-Reihe) oder MAC-VRF-Instanzen verwenden. Weitere Informationen finden Sie unter Konfigurieren eines VLAN-fähigen CRB-Overlays mit virtuellen Switches oder MAC-VRF-Instanzen. Mit MAC-VRF-Instanzen erweitern Sie Ihre Optionen, um entweder den Datenverkehr zwischen Mandantensystemen zu isolieren oder Routing und Weiterleitung zwischen Mandantensystemen zu aktivieren.
In den folgenden Abschnitten werden die detaillierten Schritte zur Konfiguration und Überprüfung des VLAN-fähigen CRB-Overlays in der Standard-Switching-Instanz beschrieben:
- Konfigurieren eines VLAN-fähigen CRB-Overlays in der Standardinstanz auf dem Spine-Gerät
- Überprüfen des VLAN-fähigen CRB-Overlays in der Standardinstanz für das Spine-Gerät
- Konfigurieren eines VLAN-fähigen CRB-Overlays in der Standardinstanz auf dem Leaf-Gerät
- Überprüfen des VLAN-fähigen CRB-Overlays in der Standardinstanz für das Leaf-Gerät
Konfigurieren eines VLAN-fähigen CRB-Overlays in der Standardinstanz auf dem Spine-Gerät
Gehen Sie wie folgt vor, um ein VLAN-fähiges CRB-Overlay in der Standard-Switching-Instanz auf einem Spine-Gerät zu konfigurieren:
Das folgende Beispiel zeigt die Konfiguration für Spine 1, wie in Abbildung 3 dargestellt.

Überprüfen des VLAN-fähigen CRB-Overlays in der Standardinstanz für das Spine-Gerät
Geben Sie die folgenden Befehle ein, um zu überprüfen, ob das Overlay auf Ihren Spine-Geräten ordnungsgemäß funktioniert:
Konfigurieren eines VLAN-fähigen CRB-Overlays in der Standardinstanz auf dem Leaf-Gerät
Gehen Sie wie folgt vor, um ein VLAN-fähiges CRB-Overlay in der Standard-Switching-Instanz auf einem Leaf-Gerät zu konfigurieren:
-
Das folgende Beispiel zeigt die Konfiguration für Leaf 1, wie in Abbildung 4 dargestellt.

Überprüfen des VLAN-fähigen CRB-Overlays in der Standardinstanz für das Leaf-Gerät
Geben Sie die folgenden Befehle ein, um zu überprüfen, ob das Overlay auf Ihren Leaf-Geräten ordnungsgemäß funktioniert:
Siehe auch
Konfigurieren eines VLAN-fähigen CRB-Overlays mit virtuellen Switches oder MAC-VRF-Instanzen
Sie können ein VLAN-fähiges CRB-Overlay-Modell mithilfe von virtuellen Switches oder MAC-VRF-Instanzen konfigurieren. Mit beiden Modellen können Sie mehrere Switching-Instanzen konfigurieren, wobei jede Switching-Instanz bis zu 4094 VLANs pro Instanz unterstützen kann.
Die Konfigurationsmethode für VLANs (an den Leaf-Geräten) und IRB-Schnittstellen (an den Spine-Geräten) ähnelt der Standardinstanzmethode für VLAN-fähige CRB-Overlays. Der Hauptunterschied besteht darin, dass Sie bestimmte Elemente innerhalb der virtuellen Switching-Instanzen oder MAC-VRF-Instanzen konfigurieren. Siehe Abbildung 6.

Wenn Sie diese Art von Overlay auf einem Spine-Gerät implementieren, gehen Sie wie folgt vor:
-
Konfigurieren Sie einen virtuellen Switch oder eine MAC-VRF-Instanz mit:
-
Die Loopback-Schnittstelle als VTEP-Quellschnittstelle.
-
Routenunterscheidungsmerkmale und Routenziele.
-
EVPN mit VXLAN-Kapselung.
-
VLAN-zu-VNI-Zuordnungen und Layer-3-IRB-Schnittstellenzuordnungen.
-
-
Konfigurieren Sie virtuelle Gateways, virtuelle MAC-Adressen und entsprechende IRB-Schnittstellen (für das Routing zwischen VLANs).
So implementieren Sie diesen Überlagerungsstil auf einem Leaf-Gerät:
-
Konfigurieren Sie einen virtuellen Switch oder eine MAC-VRF-Instanz mit:
-
Die Loopback-Schnittstelle als VTEP-Quellschnittstelle.
-
Routenunterscheidungsmerkmale und Routenziele.
-
EVPN mit VXLAN-Kapselung.
-
VLAN-zu-VNI-Zuordnungen.
-
-
Legen Sie die folgenden Elemente fest, die dem System zugewandt sind:
-
Eine Ethernet-Segment-ID (ESI).
-
Flexibles VLAN-Tagging und erweiterte VLAN-Bridge-Kapselung.
-
LACP-Einstellungen.
-
VLAN-IDs.
-
Eine Übersicht über VLAN-fähige CRB-Overlays finden Sie im Abschnitt Zentral geroutetes Bridging-Overlay unter Data Center Fabric Blueprint Architecture-Komponenten.
Weitere Informationen zu MAC-VRF-Instanzen finden Sie unter MAC-VRF-Instanzen für Mehrfachmandantenfähigkeit in Netzwerkvirtualisierungs-Overlays und Übersicht über den MAC-VRF-Routing-Instance-Typ.
-
Eine einfachere Methode, die auf allen in diesem Referenzdesign verwendeten Leaf-Plattformen funktioniert, finden Sie unter Konfigurieren eines VLAN-fähigen CRB-Overlays in der Standardinstanz
In den folgenden Abschnitten werden die detaillierten Schritte zur Konfiguration und Überprüfung des VLAN-fähigen CRB-Overlays mit virtuellen Switches oder MAC-VRF-Instanzen beschrieben.
- Konfigurieren des VLAN-fähigen CRB-Overlays mit virtuellen Switches oder MAC-VRF-Instanzen auf einem Spine-Gerät
- Verifizieren des VLAN-fähigen Modells für ein CRB-Overlay mit virtuellen Switches oder MAC-VRF-Instanzen auf einem Spine-Gerät
- Konfigurieren des VLAN-fähigen CRB-Overlays mit virtuellen Switches oder MAC-VRF-Instanzen auf einem Leaf-Gerät
- Überprüfen des VLAN-fähigen CRB-Overlays mit virtuellen Switches oder MAC-VRF-Instanzen auf einem Leaf-Gerät
Konfigurieren des VLAN-fähigen CRB-Overlays mit virtuellen Switches oder MAC-VRF-Instanzen auf einem Spine-Gerät
Gehen Sie wie folgt vor, um ein VLAN-fähiges CRB-Overlay auf einem Spine-Gerät zu konfigurieren:
Das folgende Beispiel zeigt die Konfiguration für Spine 1, wie in Abbildung 7 dargestellt.

Verifizieren des VLAN-fähigen Modells für ein CRB-Overlay mit virtuellen Switches oder MAC-VRF-Instanzen auf einem Spine-Gerät
Um diese Art von Overlay auf einem Spine-Gerät zu überprüfen, führen Sie die Befehle in diesem Abschnitt aus.
Die meisten Befehle hier zeigen die Ausgabe für eine virtuelle Switch-Instanzkonfiguration an. Bei einer MAC-VRF-Instance-Konfiguration können Sie alternativ Folgendes verwenden:
-
show mac-vrf forwarding
Befehle, bei denen es sich um Aliase für dieshow ethernet-switching
Befehle in diesem Abschnitt handelt. -
Der
show mac-vrf routing database
Befehl, bei dem es sich um einen Alias für denshow evpn database
Befehl in diesem Abschnitt handelt. -
Der
show mac-vrf routing instance
Befehl, bei dem es sich um einen Alias für denshow evpn instance
Befehl in diesem Abschnitt handelt.
Unter Übersicht über den MAC-VRF-Routing-Instance-Typ finden Sie Tabellen show mac-vrf forwarding
und show ethernet-switching
Befehlszuordnungen sowie show mac-vrf routing
Befehlsaliase für show evpn
Befehle.
Andernfalls können Sie die Befehle in diesem Abschnitt entweder für virtuelle Switch-Instanzen oder MAC-VRF-Instanzen verwenden.
Die Ausgabe mit einer MAC-VRF-Instanzkonfiguration zeigt ähnliche Informationen für MAC-VRF-Routing-Instanzen an wie in diesem Abschnitt für virtuelle Switch-Instanzen. Ein Hauptunterschied besteht möglicherweise in der Ausgabe mit MAC-VRF-Instanzen auf Geräten, auf denen Sie die Funktion für gemeinsam genutzte Tunnel aktivieren. Wenn gemeinsam genutzte Tunnel aktiviert sind, werden VTEP-Schnittstellen im folgenden Format angezeigt:
vtep-index.shared-tunnel-unit
wo:
-
index ist der Index, der der MAC-VRF-Routinginstanz zugeordnet ist.
-
shared-tunnel-unit ist die Nummer der Einheit, die der logischen VTEP-Remoteschnittstelle des gemeinsam genutzten Tunnels zugeordnet ist.
Wenn ein Gerät beispielsweise über eine MAC-VRF-Instanz mit Index 26 verfügt und die Instanz eine Verbindung zu zwei Remote-VTEPs herstellt, könnten die logischen VTEP-Schnittstellen des gemeinsam genutzten Tunnels wie folgt aussehen:
vtep-26.32823 vtep-26.32824
Konfigurieren des VLAN-fähigen CRB-Overlays mit virtuellen Switches oder MAC-VRF-Instanzen auf einem Leaf-Gerät
Gehen Sie wie folgt vor, um ein VLAN-fähiges CRB-Overlay in einem virtuellen Switch oder einer MAC-VRF-Instanz auf einem Leaf-Gerät zu konfigurieren:
Das folgende Beispiel zeigt die Konfiguration für Leaf 10, wie in Abbildung 8 dargestellt.

Überprüfen des VLAN-fähigen CRB-Overlays mit virtuellen Switches oder MAC-VRF-Instanzen auf einem Leaf-Gerät
Um diese Art von Overlay auf einem Leaf-Gerät zu überprüfen, führen Sie die Befehle in diesem Abschnitt aus.
Die meisten Befehle hier zeigen die Ausgabe für eine virtuelle Switch-Instanzkonfiguration an. Bei einer MAC-VRF-Instance-Konfiguration können Sie alternativ Folgendes verwenden:
-
show mac-vrf forwarding
Befehle, bei denen es sich um Aliase für dieshow ethernet-switching
Befehle in diesem Abschnitt handelt. -
Der
show mac-vrf routing instance
Befehl, bei dem es sich um einen Alias für denshow evpn instance
Befehl in diesem Abschnitt handelt.
Unter Übersicht über den MAC-VRF-Routing-Instance-Typ finden Sie Tabellen show mac-vrf forwarding
und show ethernet-switching
Befehlszuordnungen sowie show mac-vrf routing
Befehlsaliase für show evpn
Befehle.
Andernfalls können Sie die Befehle in diesem Abschnitt entweder für virtuelle Switch-Instanzen oder MAC-VRF-Instanzen verwenden.
Die Ausgabe mit einer MAC-VRF-Instanzkonfiguration zeigt ähnliche Informationen für MAC-VRF-Routing-Instanzen an wie in diesem Abschnitt für virtuelle Switch-Instanzen. Ein Hauptunterschied besteht möglicherweise in der Ausgabe mit MAC-VRF-Instanzen auf Geräten, auf denen Sie die Funktion für gemeinsam genutzte Tunnel aktivieren. Wenn gemeinsam genutzte Tunnel aktiviert sind, werden VTEP-Schnittstellen im folgenden Format angezeigt:
vtep-index.shared-tunnel-unit
wo:
-
index ist der Index, der der MAC-VRF-Routinginstanz zugeordnet ist.
-
shared-tunnel-unit ist die Nummer der Einheit, die der logischen VTEP-Remoteschnittstelle des gemeinsam genutzten Tunnels zugeordnet ist.
Wenn ein Gerät beispielsweise über eine MAC-VRF-Instanz mit Index 26 verfügt und die Instanz eine Verbindung zu zwei Remote-VTEPs herstellt, könnten die logischen VTEP-Schnittstellen des gemeinsam genutzten Tunnels wie folgt aussehen:
vtep-26.32823 vtep-26.32824
Siehe auch
Zentral geroutetes Bridging-Overlay – Versionsgeschichte
Tabelle 1 enthält einen Überblick über den Verlauf aller Features in diesem Abschnitt und deren Unterstützung in diesem Referenzdesign.
Loslassen |
Beschreibung |
---|---|
19.1R2 |
QFX10002-60C- und QFX5120-32C-Switches mit Junos OS Version 19.1R2 und späteren Versionen desselben Versionszugs unterstützen alle in diesem Abschnitt dokumentierten Funktionen. |
17.3R3-S2 |
Fügt Unterstützung für Contrail Enterprise Multicloud hinzu, in der Sie CRB-Overlays über die Contrail Command GUI konfigurieren können. |
17.3R3-S1 |
Alle Geräte im Referenzdesign, die Junos OS Version 17.3R3-S1 und höhere Versionen desselben Release-Trains unterstützen, unterstützen auch alle in diesem Abschnitt dokumentierten Funktionen |