EXシリーズ、QFXシリーズ、PTXシリーズ、およびACXシリーズデバイスに関するVXLAN制約
QFXシリーズおよびEXシリーズスイッチで仮想拡張LAN(VXLAN)を設定する場合は、次のセクションで説明する制約に注意してください。これらのセクションでは、「レイヤー 3 側」は VXLAN のカプセル化とカプセル化解除を実行するネットワーク向けインターフェイスを指し、「レイヤー 2 側」は VXLAN にマッピングされた VLAN のメンバーであるサーバー向けインターフェイスを指します。
QFX5xxx、EX4100、EX4100-F、EX4300-48MP、EX4400、EX4600 スイッチでの VXLAN の制約
-
(QFX5130-32CDおよびQFX5700スイッチ)以下の場合、コラプススパインモデルを使用したCRB(Centrally Routed Bridging)アーキテクチャはサポートされません。
-
インターフェイスは、
edit interfaces interface-name階層でエンタープライズスタイルとサービスプロバイダスタイル設定の両方を使用します。 -
同じVXLANブリッジドメイン上の複数のアクセスポートでは、エンタープライズスタイルとサービスプロバイダスタイルが混在しています。
エンタープライズスタイルの設定
set interfaces interface-name unit 0 family ethernet-switching interface-mode trunk set interfaces interface-name unit 0 family ethernet-switching vlan members vlan-name
サービスプロバイダスタイル設定
set interfaces interface-name vlan-tagging set interfaces interface-name encapsulation extended-vlan-bridge set interfaces interface-name unit unit vlan-id vlan-id
柔軟なイーサネットサービス設定
set interfaces interface-name flexible-vlan-tagging set interfaces interface-name encapsulation flexible-ethernet-services set interfaces interface-name unit unit encapsulation vlan-bridge set interfaces interface-name unit unit vlan-id vlan-id set interfaces interface-name unit unit family ethernet-switching interface-mode trunk set interfaces interface-name unit unit family ethernet-switching vlan members vlan-name
サポートされているシナリオ:
-
ローカルインターフェイスで、集約されていないスパインとVLANが設定されていません。
-
デバイス上のコラプススパインと一部のVLANはローカルインターフェイスなしで設定されますが、デバイス上の一部のVLANはCE面インターフェイス上でエンタープライズスタイルを使用して設定されています。
-
集約されたスパインとデバイス上のすべてのVLANは、物理インターフェイス上で
flexible-ethernet-servicesカプセル化で設定され、複数の論理インターフェイスはエンタープライズスタイルまたはサービスプロバイダスタイルで設定されます。
サポートされていないシナリオ:
-
折りたたまれたスパインとデバイス上の任意のローカルインターフェイスには、設定されたすべてのVLANが含まれています。このシナリオの回避策は、物理インターフェイスで
flexible-ethernet-servicesカプセル化を使用することです。 -
デバイス上の一部 VLAN がローカル インターフェイスで設定されておらず、一部の VLAN が CE に面したインターフェイスでサービス プロバイダ スタイルを使用して設定されているコラプス スパイン。このシナリオの回避策は、
vlan-idを設定することです。 -
デバイス上の一部のVLANがどのインターフェイスにも属しておらず、一部のVLANがエンタープライズスタイルを使用して複数の論理インターフェイス上で
flexible-ethernet-servicesカプセル化を使用して設定されている折りたたまれたスパイン。このシナリオの回避策は、vlan-idを設定することです。
-
-
バーチャルシャーシまたはバーチャルシャーシファブリック(VCF)での VXLAN サポートには、以下の制約と推奨事項があります。
-
EX4300-48MPバーチャルシャーシ上のEVPN-VXLANは、キャンパスネットワークのみでサポートされています。
- スタンドアロンのEX4400スイッチとEX4400バーチャルシャーシは、EVPN-VXLANをサポートします。マルチホーミングのユースケースでは、ホストをスタンドアロンのEX4400スイッチにマルチホームできますが、ESI-LAGインターフェイスを備えたホストをEX4400バーチャルシャーシにマルチホームすることはサポートしていません。
-
スタンドアロンのEX4100(EX4100およびEX4100-F)スイッチとEX4100バーチャルシャーシ(EX4100およびEX4100-F)は、EVPN-VXLANをサポートしています。マルチホーミングのユースケースでは、スタンドアロンのEX4100スイッチにホストをマルチホームできますが、ESI-LAGインターフェイスを備えたホストをEX4100バーチャルシャーシにマルチホームすることはサポートしていません。
-
データセンターネットワークでは、EVPN-VXLANは、すべてのQFX5100スイッチで構成されるバーチャルシャーシまたはVCFでのみサポートされ、他の混合または非混合のバーチャルシャーシまたはVCFではサポートされません。Junos OSリリースが14.1X53-D40以降17.1R1以前を実行するEVPN-VXLANデータセンター環境ではVCFがサポートされています。ただし、Junos OSリリース14.1X53-D40を実行するスタンドアロンQFX5100スイッチでのみ機能サポートが同等であるため、QFX5100バーチャルシャーシまたはVCFでEVPN-VXLANを使用することは推奨されません。
Junos OSリリース21.4R1以降、VCFサポート全般を非推奨にしました。
-
QFX5100バーチャルシャーシがVXLANインターフェイス上のMACアドレスを学習すると、MACテーブルエントリーがエージングするまでに最大10〜15分かかる可能性があります(デフォルトのエージング間隔5分の2〜3倍)。これは、バーチャルシャーシが1つのバーチャルシャーシメンバースイッチ上の着信パケットからMACアドレスを学習し、そのパケットを宛先に向かう途中で、バーチャルシャーシ内のバーチャルシャーシポート(VCP)リンクを介して別のメンバースイッチに転送する必要がある場合に発生します。バーチャルシャーシでは、2番目のメンバースイッチで再び表示されたMACアドレスがマークされるため、最初のメンバースイッチからさらに1つまたは2つのエージング間隔で、MACアドレスがエージングしない可能性があります。MAC学習は、2番目のバーチャルシャーシメンバースイッチでのみVXLANインターフェイスでオフにできないため、この場合の余分な遅延は避けられません。
-
-
(QFX5120スイッチのみ)コアに接続するレイヤー 3 タグ付きインターフェイスまたは IRB インターフェイスを介してトンネリングされるトラフィックは破棄されます。この制限を回避するために、柔軟なVLANタグを設定します。詳細については、「 VXLAN について」を参照してください。
-
(QFX5110およびQFX5120)柔軟なイーサネットサービスカプセル化を備えたエンタープライズスタイルのインターフェイスを設定すると、デバイスはそのインターフェイス上のトランジットレイヤー2 VXLANカプセル化パケットをドロップします。この問題を回避するには、エンタープライズスタイルを使用するのではなく、サービスプロバイダスタイルでインターフェイスを設定します。エンタープライズスタイルおよびサービスプロバイダスタイルの設定の詳細については、 フレキシブルイーサネットサービスのカプセル化を参照してください。EVPN-VXLANファブリックでフレキシブルイーサネットサービスを設定する方法の概要については、「 EVPN-VXLANによるフレキシブルイーサネットサービスサポートについて」を参照してください。
-
(QFX5110およびQFX5120スイッチ)EVPN-VXLANファブリックでは、ネイティブVLANがサービスプロバイダスタイル設定のVLANの1つと同じ場合、同じ物理インターフェイス上のエンタープライズスタイル、サービスプロバイダスタイル、ネイティブVLAN設定はサポートされません。ネイティブVLANは、エンタープライズスタイル設定のVLANの1つにすることができます。エンタープライズスタイルおよびサービスプロバイダスタイルの設定の詳細については、 フレキシブルイーサネットサービスのカプセル化を参照してください。
-
(QFX5xxx スイッチ)EVPN-VXLANファブリックでは、vlan-rewriteステートメントでVLAN変換を有効にしたのと同じインターフェイスにnative-vlan-idステートメントを設定することはできません。
-
(QFX5100、QFX5110、QFX5200、QFX5210スイッチ)デフォルトスイッチルーティングインスタンスとMAC VRFルーティングインスタンス(
instance-type mac-vrf)でVXLAN設定をサポートします。(EX4300-48MP および EX4600 スイッチ)VXLANの設定は、デフォルトスイッチのルーティングインスタンスでのみサポートされています。
-
(QFX5100、QFX5200、QFX5210、EX4300-48MP、EX4600スイッチ)異なる VXLAN 間でのトラフィックのルーティングはサポートされていません。
注:以下のスイッチは、示されたリリースの時点で VXLAN ルーティングをサポートしているため、この制限は適用されなくなりました。
-
EX4300-48MPスイッチ:Junos OSリリース19.4R1以降。
-
QFX5210スイッチ:Junos OSリリース21.3R1以降。
-
-
(QFX5100、QFX5110、QFX5120、EX4600、EX4650スイッチ)これらのスイッチは、VXLAN アンダーレイ IRB インターフェイスで 1 つの VTEP ネクスト ホップのみをサポートします。複数のエグレスポートを使用したくないが、複数のVTEPネクストホップが必要な場合は、回避策として以下のいずれかを実行できます。
-
スイッチとリモートVTEPの間にルーターを配置して、それらの間にネクストホップが1つだけあるようにします。
-
リモートVTEP到達可能性には、IRBインターフェイスではなく、物理レイヤー3インターフェイスを使用します。
-
-
(QFX5110スイッチ)デフォルトでは、VXLANとレイヤー3論理インターフェイス(たとえば、
set interfaces interface-name unit logical-unit-number family inet address ip-address/prefix-lengthコマンドで設定されたインターフェイス)間のトラフィックのルーティングは有効になっていません。EVPN-VXLANネットワークでこのルーティング機能が必要な場合は、追加設定を実行して機能させることができます。詳細については、「 VXLAN とレイヤー 3 論理インターフェイスを相互運用するように設定する方法について」を参照してください。 -
EVPN-VXLANオーバーレイネットワークで使用されるIRB(統合型ルーティングおよびブリッジング)インターフェイスは、IS-ISルーティングプロトコルをサポートしていません。
-
(QFX5100、QFX5110、QFX5120、QFX5200、QFX5210、EX4300-48MP、EX4600スイッチ)物理インターフェイスを VLAN および VXLAN のメンバーにすることはできません。つまり、VXLANのカプセル化とカプセル化解除を実行するインターフェイスもVLANのメンバーになることはできません。たとえば、VXLANにマッピングされているVLANがトランクポートxe-0/0/0のメンバーである場合、xe-0/0/0のメンバーである他のVLANもVXLANに割り当てる必要があります。
注:QFX5100、QFX5110、QFX5200、QFX5210スイッチ向けのJunos OSリリース18.1R3および18.4R1、Junos OSおよびQFX5120およびEX4650スイッチ向けのリリース19.4R1以降、物理インターフェイスでフレキシブルイーサネットサービスを設定できるため、この制限は適用されなくなりました。(同じことがアグリゲート イーサネット(AE)バンドル インターフェイスにも当てはまります。)
また、QFX5110スイッチおよびQFX5120スイッチのJunos OSリリース20.3R1以降、サービスプロバイダスタイルのインターフェイス設定のみを使用して、同じ物理インターフェイス上のレイヤー2 VLANおよびVXLAN論理インターフェイスをサポートしています。
詳細については、「 EVPN-VXLAN によるフレキシブル イーサネット サービスのサポートについて」を参照してください。
-
(QFX5110、QFX5120、EX4100、EX4400スイッチ)エンタープライズスタイルのインターフェイス構成を使用して、同じ物理インターフェイス上のVXLANおよび非VXLAN論理インターフェイスはサポートしていません。
-
(QFX5120、EX4100、EX4300-48MP、EX4400、EX4650スイッチ)アクセス ポート上の VXLAN トラフィックの 802.1X 認証では、認証されると、RADIUS サーバーは元の VLAN から VXLAN 対応 VLAN として設定した動的 VLAN にトラフィックを動的に切り替えます。VXLAN対応VLANは、
[edit vlans vlan-name]階層のvxlan vni vniステートメントを使用してVXLANネットワーク識別子(VNI)マッピングを設定するVLANです。802.1X ダイナミック VLAN とそれに対応する VNI マッピングを設定する場合、元の VLAN も VNI マッピングを備えた VXLAN 対応 VLAN として設定する必要があります。ポートをVLANのメンバーとして明示的に設定しない場合、ポートはデフォルトVLANを使用します。その場合、VNIマッピングを使用して、デフォルトのVLANをVXLAN対応VLANとして設定する必要があります。
また、Junos OSリリース22.2R3-S3より以前のリリースでは、ポートに動的VLANが割り当てられている場合、そのVLANはデバイス上の別のポートにすでに静的に設定されている必要があります。Junos OSリリース22.2R3-S3以降、この制約はなくなりました。
RADIUSサーバーでの動的VLAN割り当ての詳細については、「 802.1X認証 および 認証のためのRADIUSサーバー設定 」を参照してください。
-
マルチシャーシリンクアグリゲーショングループ(MC-LAG)は、VXLANではサポートされていません。
注:EVPN-VXLAN環境では、ホストとリーフデバイス間の冗長接続のために、MC-LAGの代わりにEVPNマルチホーミングアクティブ-アクティブモードが使用されます。
-
IPフラグメント化と最適化は、レイヤー3側ではサポートされていません。
-
以下の機能は、レイヤー2側ではサポートされていません。
-
(QFX5100、QFX5200、QFX5210、EX4300-48MP、EX4600スイッチ)EVPN-VXLAN を使用した IGMP スヌーピング。
-
冗長トランク グループ(RTG)。
-
ストーム制御レベルを超えた場合にレイヤー2インターフェイスをシャットダウンしたり、一時的にインターフェイスを停止させる機能はサポートされていません。
-
VXLANでは、STP、MSTP、RSTP、VSTP(の全機能はサポートされません)。ただし、BPDUブロックオンエッジをサポートするために、エッジ(アクセスポート)でxSTPを設定することはできます。詳細については、「 スパニングツリープロトコルのBPDU保護 」を参照してください。
-
-
次のようなアクセス ポートのセキュリティ機能は、VXLAN ではサポートされていません。
-
DHCP スヌーピング
-
動的ARPインスペクション
-
MAC制限とMAC移動制限。
いくつかの例外は次のとおりです。
-
MAC 制限は、Contrail コントローラを使用した OVSDB-VXLAN 環境内の OVSDB 管理インターフェイスでサポートされています。詳細については、「 OVSDB 管理対象インターフェイスでサポートされる機能」を参照してください。
-
EVPN-VXLAN 集中型ルーテッド ブリッジング オーバーレイ ネットワークで L2 VXLAN ゲートウェイとして機能するこれらのデバイス上:
-
Junos OSリリース19.4R1以降のEX4300マルチギガビットスイッチ
-
Junos OSリリース21.1R1以降のEX4400スイッチ
-
Junos OSリリース21.2R1以降のEX4400マルチギガビットスイッチ
-
EX4100およびEX4100-Fスイッチ(Junos OSリリース22.3R1以降)
-
EX4100マルチギガビットスイッチ(Junos OSリリース22.3R1以降)
これらのアクセスセキュリティ機能は、VXLANにマッピングされたVLANに関連付けられたレイヤー2アクセスサイドインターフェイスでサポートされています。
-
DHCPv4およびDHCPv6スヌーピング
-
DAI(Dynamic ARP Inspection)
-
近隣探索インスペクション(NDI)
-
IPv4およびIPv6ソースガード
-
ルーターアドバタイズメント(RA)ガード
これらの機能は、シングルホームアクセスインターフェイス接続でのみサポートされています。
-
-
-
イングレスノードのレプリケーションは、以下の場合にはサポートされません。
-
コントロールプレーンにPIMを使用する場合(手動VXLAN)。
-
コントロールプレーン(OVSDB-VXLAN)にSDNコントローラを使用する場合。
イングレスノードのレプリケーションは、EVPN-VXLANでサポートされています。
-
-
PIM-BIDIRおよびPIM-SSMは、VXLANではサポートされていません。
-
VXLAN カプセル化を実行するインターフェイスから出るトラフィックをミラーリングするようにポートミラーリングインスタンスを設定した場合、ミラーリングされたパケットの送信元と宛先の MAC アドレスは無効になります。元の VXLAN トラフィックは影響を受けません。
-
(QFX5110スイッチのみ)VLANファイアウォールフィルターは、EVPN-VXLANが有効になっているIRBインターフェイスではサポートされていません。
-
(EX4650およびQFX5000シリーズスイッチ)ファイアウォールフィルターとポリサーのサポート:
-
(QFX5100スイッチ)ファイアウォールフィルターとポリサーは、EVPN-VXLANが有効になっているトランジットトラフィックではサポートされていません。これらは、CE に面したインターフェイスのイングレス方向でのみサポートされています。
-
(QFX5100スイッチ)EVPN-VXLAN 単層 IP ファブリックの IRB インターフェイスの場合、ファイアウォールのフィルタリングとポリシングは、IRB インターフェイスを介してルーティングされるカプセル化されていないフレームのイングレス ポイントでのみサポートされます。
-
(EX4650、QFX5110、QFX5120スイッチ)ルーティングされたVXLANインターフェイス(IRBインターフェイス)のイングレスフィルタリングとポリシングを、イングレスルートアクセス制御リスト(IRACL)としてサポートしています。
-
(QFX5110、QFX5120、QFX5210スイッチ)ルーティングされていない VXLAN インターフェイスでは、イングレス フィルタリングとポリシングをイングレス ポート ACL(IPACL)としてサポートします)。
-
(QFX5110およびQFX5120スイッチ)非ルーティング VXLAN インターフェイスでのフィルタリングとポリシングのサポートは、エグレスポート ACL([EPACLs])としてエグレス方向に拡張されます。
-
-
(EX4300-48MPスイッチのみ)以下のスタイルのインターフェイス設定はサポートされていません。
-
物理インターフェイスが複数の論理インターフェイスに分割され、それぞれが特定の顧客VLAN専用であるサービスプロバイダスタイル。
extended-vlan-bridgeカプセル化タイプは、物理インターフェイスで設定されます。 -
フレキシブルイーサネットサービス:物理インターフェイスがサービスプロバイダとエンタープライズの両方のスタイルのインターフェイス設定をサポートできるようにするカプセル化タイプです。
これらのスタイルのインターフェイス設定の詳細については、 フレキシブルイーサネットサービスのカプセル化を参照してください。
-
-
(QFX5100スイッチのみ)
no-arp-suppression設定ステートメントを使用すると、1つ以上の指定されたVLANに対するARP要求の抑制をオフにすることができます。ただし、Junos OSリリース18.4R3以降では、すべてのVLANでこの機能をオフにする必要があります。そのためには、以下のいずれかの設定オプションを使用できます。-
バッチコマンドを使用して、すべてのVLAN(
set groups group-name vlans * no-arp-suppression)の機能をオフにします。このコマンドでは、すべてのVLANを指定するワイルドカードとしてアスタリスク(*)を使用します。 -
コマンドを使用して、個々のVLAN(
set vlans vlan-name no-arp-suppression)の機能をオフにします。
注:no-arp-suppressionステートメントはJunos OS CLIでは非表示になっていますが、必要に応じて設定できます。 -
-
QFX5120-48Y、QFX5120-32C、QFX5200スイッチは、階層型イコールコストマルチパス(ECMP)をサポートしているため、これらのスイッチは2レベルのルート解決を実行できます。ただし、他のすべてのQFX5xxx スイッチは階層型ECMPをサポートしていません。その結果、EVPN タイプ 5 パケットが VXLAN ヘッダーでカプセル化され、階層型 ECMP をサポートしない QFX5xxx スイッチによってカプセル化解除されると、スイッチは内部パケットにあった 2 レベルのルートを解決できません。その後、スイッチはパケットをドロップします。
-
(QFX5100、QFX5110、QFX5120、QFX5200、QFX5210スイッチ)中央ルーティングされたブリッジングオーバーレイとエッジルーティングされたブリッジングオーバーレイの両方で設定されたVLANを同時にサポートしているデバイスでIRBインターフェイスを設定する場合、中央ルーティングされたブリッジングオーバーレイ用のIRBインターフェイス上のIRB MACアドレスと仮想ゲートウェイMACアドレスは、エッジルーティングされたブリッジングオーバーレイのIRBインターフェイス上のIRB MACアドレスおよび仮想ゲートウェイMACアドレスとは異なる必要があります。
-
VXLAN と VLAN の両方に、次の制約が適用されます。
-
(QFX5xxx スイッチのみ)仮想ルーティングと転送(VRF)インスタンス間のルートリーキングを設定する場合、IPv4プレフィックスの場合は/16以上、IPv6プレフィックスの場合は/64以上のサブネットマスクで各プレフィックスを指定する必要があります。指定したサブネットマスクがこれらのパラメーターを満たさない場合、指定されたルートはリークされません。
-
(QFX5120スイッチのみ)デフォルトでは、QFX5120スイッチは、マルチキャストトラフィックのバーストを吸収するために5MBの共有バッファを割り当てます。マルチキャストトラフィックのバーストが5MBを超えると、スイッチはバッファー領域を超えた後にスイッチが受信したパケットをドロップします。このような状況が発生したときにスイッチがマルチキャストパケットをドロップしないようにするには、以下のいずれかを実行します。
-
[edit class-of-service]階層レベルでshared-buffer設定ステートメントを使用して、マルチキャストトラフィックに共有バッファーの高い割合を再割り当てします。共有バッファの微調整については、「CoS バッファ設定について」を参照してください。 -
マルチキャストトラフィックのバーストが発生しているジュニパーネットワークススイッチ上で、エグレスリンクにシェーパーを適用します。
-
-
(QFX5xxx スイッチのみ)インターフェイスでストーム制御を有効にしている場合、インターフェイスに設定されているトラフィックレートと実際のトラフィックレートの間に大きな違いがあることに気付くかもしれません。この違いは、内部ストーム制御メーターが、インターフェイスの実際のトラフィックレートを64kbps刻み(64kbps、128kbps、192kbpsなど)で定量化した結果です。
-
-
(QFX5xxx および EX46xx スイッチ)BFD パケットの VXLAN カプセル化でハードウェア支援されたインライン双方向転送検出(BFD)を使用することはできません。また、EVPNオーバーレイBGPピアリングを設定する場合は、ハードウェア支援インラインBFDではなく分散BFDを使用します。設定できるさまざまなタイプのBFDセッションの詳細については、「 BFDがネットワーク障害を検出する方法を理解する 」を参照してください。
-
(QFX5130-32CD、QFX5130E-32CD、QFX5130-48C、QFX5700、QFX5700Eスイッチ)Junos OS Evolvedリリース25.2X100-D10および25.4R1以降、記載されているプラットフォームのみで、VXLANトンネルを介した100 x 3ミリ秒のタイマーによるハードウェア支援インラインBFDがサポートされています。このサポートは以下に適用されます。
-
次の要件を満たすECMPまたはマルチホームVTEPを備えたタイプ2 IPv4またはIPv6 L2およびL3マルチホップBFD:
-
100 x 3ミリ秒のタイマー
-
ループバック間のオーバーレイBGPピアリング
-
オーバーレイBGPセッションで設定されたBFD
-
-
タイプ5 IPv4またはIPv6マルチホップBFD(ECMP搭載)
-
ピュアタイプ5ルーティングインスタンス
-
-
(QFX5xxx および EX46xx スイッチ)同じデバイス上で MPLS と EVPN-VXLAN を同時に設定して使用することはサポートしていません。この制約が生じているのは、Broadcom ベースのプラットフォームが、MPLS と VXLAN の両方の機能セットで使用されるトンネルと仮想ポート情報を保存するために、同じハードウェア テーブルを使用するためです。
また、EVPNとVXLANオーバーレイでMPLSアンダーレイを使用することはできません。これはBroadcomのハードウェアの制限です。
-
(QFX5xxx および EX46xx スイッチ)サービスプロバイダスタイル設定では、タグ付きL3インターフェイスおよびL2ブリッジドメインをIRBと同じインターフェイスのサブユニットとしてサポートしていません。
QFX10000シリーズスイッチのVXLAN制約
-
MC-LAGはVXLANではサポートされていません。
注:EVPN-VXLAN環境では、ホストとリーフデバイス間の冗長接続のために、MC-LAGの代わりにEVPNマルチホーミングアクティブ-アクティブモードが使用されます。
-
IPフラグメント化は、レイヤー3側ではサポートされていません。
-
以下の機能は、レイヤー2側ではサポートされていません。
-
Junos OSリリース17.2R1より前のJunos OSリリースでのEVPN-VXLANを使用したIGMPスヌーピング。
-
STP(任意のバリアント)。
-
-
アクセス ポートのセキュリティ機能は VXLAN ではサポートされていません。たとえば、以下の機能はサポートされていません。
-
DHCP スヌーピング
-
動的ARPインスペクション
-
MAC制限とMAC移動制限。
-
-
コントロールプレーン(OVSDB-VXLAN)にSDNコントローラが使用されている場合、イングレスノードのレプリケーションはサポートされていません。イングレスノードレプリケーションは、EVPN-VXLANでサポートされています。
-
EVPN-VXLAN環境に導入されたQFX10000スイッチは、IPv6物理アンダーレイネットワークをサポートしていません。
-
QFX10000スイッチのネクストホップデータベースに、アンダーレイネットワークとEVPN-VXLANオーバーレイネットワークの両方のネクストホップが含まれている場合、VXLANピアへのネクストホップは、イーサネットセグメント識別子(ESI)または仮想トンネルエンドポイント(VTEP)インターフェイスにすることはできません。
-
EVPN-VXLANオーバーレイネットワークで使用されるIRBインターフェイスは、IS-ISルーティングプロトコルをサポートしていません。
-
EVPN-VXLANが有効になっているIRBインターフェイスに適用されるVLANファイアウォールフィルター
-
EVPN-VXLAN環境で使用されるIRBインターフェイスでは、フィルターベースの転送(FBF)はサポートされていません。
-
QFX10002、QFX10008、QFX10016スイッチは、EVPN-VXLANも設定されている場合、ポートミラーリングと分析をサポートしていません。
-
中央ルーティングされたブリッジングオーバーレイとエッジルーティングされたブリッジングオーバーレイの両方で設定されたVLANを同時にサポートしているデバイスでIRBインターフェイスを設定する場合、中央ルーティングされたブリッジングオーバーレイ用のIRBインターフェイス上のIRB MACアドレスと仮想ゲートウェイMACアドレスは、エッジルーティングされたブリッジングオーバーレイのIRBインターフェイス上のIRB MACアドレスおよび仮想ゲートウェイMACアドレスとは異なる必要があります。
-
EVPN-VXLAN環境では、同じイーサネットセグメント(ES)に参加しているリンクで、
default-gatewayステートメントとadvertiseステートメントを使用したエニーキャストゲートウェイの設定はサポートされていません。 -
内部 VXLAN ヘッダーから外部 VXLAN ヘッダーに DSCP(差別化されたサービス コード ポイント)ビットをコピーするように、サービス クラス(CoS)書き換えルールを設定する必要があります。
PTX10000シリーズルーターのVXLAN制約
-
EVPN-VXLAN展開のPTX10Kシリーズデバイスでは、次のようにトンネル終端をグローバルに有効にする必要があります。
このオプションはデフォルトでは無効になっています。set forwarding-options tunnel-termination -
これらのデバイスでファイアウォールフィルターを使用して、特定のポートでのVXLANトンネル終端をブロックすることはできませんが、次のコマンドを使用して、ポートのVXLANトンネル終端をブロックできます。
no-トンネル終端オプションを追加すると、設定されている特定のポート上のすべてのトラフィックに対してトンネル終端を無効にします。set interfaces logical-interface-name unit n family inet/inet6 no-tunnel-termination
ACXシリーズルーターのVXLAN制約
-
DC 内のマルチホーミング ピアは、同様の製品ファミリーのものである必要があります。マルチホーミングにACXシリーズとQFXシリーズ、PTXシリーズ、またはMXシリーズを混在させることはお勧めしません。
-
(ACX 7xxx ルーター)MACとIPの両方のスケールを持つネットワークでは、
set system packet-forwarding-options hw-db-profile cloud-metroを設定する必要があります。デフォルトはlean-edgeで、IPスケールを想定しています。 -
(ACX 7xxx ルーター)ロードバランシングはデフォルトでは有効になっていません。ここに示すのは設定例の1つです。導入に必要なオプションのみを設定します。
set forwarding-options hash-key family inet layer-3 set forwarding-options hash-key family inet layer-4 set forwarding-options hash-key family inet6 layer-3 set forwarding-options hash-key family inet6 layer-4 set forwarding-options hash-key family multiservice source-mac set forwarding-options hash-key family multiservice destination-mac set policy-options policy-statement <statement name> then load-balance per-packet
-
(ACX 7xxx ルーター)EVPN VXLAN IPv6アンダーレイをサポートするように
set system packet-forwarding-options system-profile vxlan-extendedを設定します。 -
(ACX 7xxx ルーター)
no-control-wordサポート付き、EVPN-VLXANからEVPN-VXLANへのステッチ、およびEVPN-VXLANからEVPN-MPLSへのステッチをサポートするようにset system packet-forwarding-options system-profile vxlan-stitchingを設定します。 -
(ACX 7xxx ルーター)EVPN-VXLANからEVPN-MPLSへのステッチされたネットワークで制御ワード機能をサポートするように
set system packet-forwarding-options system-profile vxlan-stitching control-wordを設定します。制御ワードのサポートに関するその他の情報については 、vxlan-stitching を参照してください。 -
(ACX 7xxx ルーター)システム全体で、1つのユーザー定義仮想ゲートウェイアドレス(VGA)IPv4 MAC(
virtual-gateway-v4-mac)と1つのユーザー定義VGA IPv6 MAC(virtual-gateway-v6-mac)がサポートされます。 -
(ACX 7xxx ルーター)VXLANカプセル化中に、ペイロードからルーターヘッダーにDSCP情報を伝送するように
set system packet-forwarding-options no-ip-tos-rewriteを設定しますVXLAN。 -
(ACX 7xxx ルーター)EVPNマルチホーミングモードでのESI設定は、物理インターフェイスデバイスごと、またはLAGインターフェイスごとのみサポートされます。
-
(ACX 7xxx ルーター)IRB インターフェイスは、EVPN-VXLAN アンダーレイ ネットワークとしてサポートされていません。
-
(ACX 7xxx ルーター)EVPN-VXLANからEVPN-MPLSへのステッチでは、ブリッジドメインラベルに基づく転送をサポートしていないデバイスは、DCピアGWとしてACXシリーズデバイスと互換性がありません。
すべてのデバイス上の VXLAN 制約
-
ESIのあるポートに複数のサブユニットを設定する場合、それらの論理インターフェイスでの無効化操作(
set interfaces logical-interface-name unit n disable)はサポートされません。 -
EVPN-VXLANオーバーレイでは、デフォルトのルーティングインスタンス(default.inet.0)にあるIRBインターフェイスでのルーティングプロトコルの実行はサポートされていません。代わりに、タイプ
vrfのルーティング インスタンスに IRB インターフェイスを含めることをお勧めします。