このページの内容
例:データセンターのVRFインスタンスを使用したEVPN-VXLAN
構成の概要
このトピックに関連する2つのユースケースを見ていきます。最初のユースケースは、データセンター内の同じデバイス上で2つのMAC-VRFインスタンスを実行することです。2つ目のユースケースは、データセンター内の同じデバイス上で2つのEVPNタイプ5 VRFインスタンスを実行することです。
ユースケース#1: 同じデバイス上の2つのMAC-VRFインスタンス:
-
個別のMAC-VRFインスタンスは、L2レベルでAIデータセンターテナントを分離し、EVPN-VXLANオーバーレイを使用してこの分離を拡張するのに役立ちます。
-
中間のAIデータセンタースパインおよびスーパースパインデバイスでは、新しいAIデータセンターテナントをそれぞれプロビジョニングする必要はありません。
-
L2接続は、実際のサービス接続に近いです。
-
vlan-awareEVPNサービスタイプでテナントを設定すると、AIデータセンターテナントを同じMAC-VRF L2 EVI(EVI)に配置できます。
ユースケース#2: 同一デバイス上に2つのEVPNタイプ5 IP-VRFインスタンス:
-
複数のEVPNタイプ5ルーティングインスタンスにより、L3ルーティングレベルでAIデータセンターテナントを分離できます。Pure Type 5ルーティングでは、POD内またはPOD間でコンテキストを拡張することもできます。
-
AIデータセンターのToRスイッチ間のEVPNシグナリング交換は、タイプ5ルートのVXLANトンネルを自動的に確立します。
トポロジー
これらの例のトポロジーでは、スパイン層とリーフ層の両方にQFX5240-64QDスイッチを使用しています。ネットワークは、エッジルーティングブリッジング(ERB)アーキテクチャです。
2つのMAC-VRFを設定する方法
検証
user@device> show route table myMACVRF101.evpn.0 active-path
myMACVRF101.evpn.0: 10 destinations, 15 routes (10 active, 0 holddown, 0 hidden)
+ = Active Route, - = Last Active, * = Both
2:10.203.113.10:101::5101::00:10:94:00:00:05/304 MAC/IP
*[EVPN/170] 04:43:28
Indirect
2:10.203.113.10:101::5101::6c:62:fe:b9:3b:3d/304 MAC/IP
*[EVPN/170] 05:23:00
Indirect
2:10.203.113.11:101::5101::00:10:94:00:00:06/304 MAC/IP
*[BGP/170] 04:36:14, localpref 100, from 10.203.113.14
AS path: 65101 64513 I, validation-state: unverified
to 192.0.2.11 via et-0/0/1.0, Push 5101
to 192.0.2.9 via et-0/0/0.0, Push 5101
> to 192.0.2.13 via et-0/0/2.0, Push 5101
2:10.203.113.11:101::5101::6c:62:fe:b9:22:3d/304 MAC/IP
*[BGP/170] 04:36:26, localpref 100, from 10.203.113.13
AS path: 65101 64513 I, validation-state: unverified
to 192.0.2.11 via et-0/0/1.0, Push 5101
to 192.0.2.9 via et-0/0/0.0, Push 5101
> to 192.0.2.13 via et-0/0/2.0, Push 5101
user@device> show mac-vrf forwarding vlans
Routing instance VLAN name Tag Interfaces
default-switch default 1
myMACVRF101 vlan101 101
et-0/0/4.0*
vtep-53.32773*
myMACVRF102 vlan102 102
et-0/0/5.0
vtep-54.32773*
user@device> show ethernet-switching table vlan-id 101
MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC
SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC,
B - Blocked MAC)
Ethernet switching table : 3 entries, 3 learned
Routing instance : myMACVRF101
Vlan MAC MAC GBP Logical SVLBNH/ Active
name address flags tag interface VENH Index source
vlan101 00:10:94:00:00:05 D et-0/0/4.0
vlan101 00:10:94:00:00:06 DR vtep-53.32773 10.203.113.11
vlan101 6c:62:fe:b9:22:3d DRP vtep-53.32773 10.203.113.11
2つのタイプ5IP-VRFを設定する方法
以下の手順を参考に、同じリーフノード上で2つのタイプ5 IP-VRFを設定します。例として実際の値を使用します。これらの手順は、実装に関連する値でカスタマイズする必要があります。
検証
user@device> show bgp summary
Threading mode: BGP I/O
Default eBGP mode: advertise - accept, receive - accept
Groups: 3 Peers: 6 Down peers: 1
Table Tot Paths Act Paths Suppressed History Damp State Pending
inet.0
11 11 0 0 0 0
bgp.evpn.0
34 17 0 0 0 0
Peer AS InPkt OutPkt OutQ Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...
192.0.2.9 65534 713 699 0 0 5:17:25 Establ
inet.0: 4/4/4/0
192.0.2.11 65534 709 699 0 0 5:17:25 Establ
inet.0: 3/3/3/0
192.0.2.13 65534 713 699 0 0 5:17:25 Establ
inet.0: 4/4/4/0
198.51.100.5 65512 18 24 0 1 5:40:07 Idle
10.203.113.13 65101 724 705 0 0 5:13:39 Establ
bgp.evpn.0: 14/17/17/0
myMACVRF101.evpn.0: 3/5/5/0
myMACVRF102.evpn.0: 3/3/3/0
__default_evpn__.evpn.0: 0/0/0/0
RT5-IPVRF1.evpn.0: 4/5/5/0
RT5-IPVRF2.evpn.0: 4/4/4/0
10.203.113.14 65101 687 679 0 0 5:04:10 Establ
bgp.evpn.0: 3/17/17/0
myMACVRF101.evpn.0: 2/5/5/0
myMACVRF102.evpn.0: 0/3/3/0
__default_evpn__.evpn.0: 0/0/0/0
RT5-IPVRF1.evpn.0: 1/5/5/0
RT5-IPVRF2.evpn.0: 0/4/4/0
user@device> show route table RT5-IPVRF1.evpn.0
RT5-IPVRF1.evpn.0: 10 destinations, 15 routes (10 active, 0 holddown, 0 hidden)
+ = Active Route, - = Last Active, * = Both
5:10.203.113.10:200::0::10.10.101.0::24/248
*[EVPN/170] 05:28:52
Fictitious
5:10.203.113.10:200::0::10.10.101.1::32/248
*[EVPN/170] 05:28:52
Fictitious
5:10.203.113.10:200::0::10.10.101.10::32/248
*[EVPN/170] 04:49:20
Fictitious
5:10.203.113.10:200::0::192.168.10.10::32/248
*[EVPN/170] 05:32:20
Fictitious
5:10.203.113.10:200::0::192.168.101.1::32/248
*[EVPN/170] 05:32:20
Fictitious
5:10.203.113.11:200::0::10.10.101.0::24/248
*[BGP/170] 04:42:18, localpref 100, from 10.203.113.13
AS path: 65101 64513 I, validation-state: unverified
> to 192.0.2.11 via et-0/0/1.0, Push 1100
to 192.0.2.9 via et-0/0/0.0, Push 1100
to 192.0.2.13 via et-0/0/2.0, Push 1100
[BGP/170] 04:42:06, localpref 100, from 10.203.113.14
AS path: 65101 64513 I, validation-state: unverified
> to 192.0.2.11 via et-0/0/1.0, Push 1100
to 192.0.2.9 via et-0/0/0.0, Push 1100
to 192.0.2.13 via et-0/0/2.0, Push 1100