EVPN
-
EVPN-VXLANからEVPN-VXLANへのシームレスなスティッチング。EVPNタイプ5ルート(EX4100-24T、EX4400-24MP、EX4400-24P、EX4400-48F、EX4650、MX204、MX240、QFX10002-60C、QFX10002、QFX10008、QFX10016、QFX5120-32C、QFX5120-48T、QFX5120-48Y、QFX5120-48Y-VC、およびQFX5120-48YM)—Junos OSリリース22.4R1以降、相互接続された2つのデータセンター間または2つのポイント間で、EVPNタイプ5(IPプレフィックス)ルートを使用して、イーサネットVPN–仮想拡張LAN(EVPN-VXLAN)からEVPN-VXLANへのシームレスなスティッチングを設定できますデータセンター内の配信(ポッド)の。
EVPN-VXLANファブリックでは、ボーダーリーフまたはボーダースパインデバイスが相互接続ゲートウェイとして機能します。相互接続の両側にある仮想ルーティングおよび転送(VRF)インスタンスでEVPNタイプ5ルートを有効にします。VRFインスタンスごとに、最初のデータセンターのサーバーリーフデバイスは、ローカルゲートウェイデバイスに向けたタイプ5ルート(対応する仮想ネットワーク識別子[VNI])用のVXLANトンネルを作成します。ゲートウェイデバイスは、これらのVXLANトンネルを、第2データセンターに向かう相互接続トンネル(新しいルート識別[RD]、ルートターゲット、およびVNI)にマッピングします。第 2 データ センターのゲートウェイ デバイスは、ローカル RD を使用してタイプ 5 VXLAN トンネルを再作成します。
相互接続全体でのタイプ5 VRFインスタンスの1対1のマッピングがサポートされています。
-
イングレス/エグレス設定によるVXLANグループベースポリシー(EX4100、EX4400、EX4650、QFX5120-32C、QFX5120-48Y)のサポート:Junos OSリリース22.4R1以降、グループベースポリシー(GBP)機能の機能強化を追加し、CLIにいくつかの変更を加えました。
機能強化は次のとおりです。
-
ポリシーは、イングレスエンドポイントまたはエグレストンネルエンドポイントに適用できます。イングレスの適用により、ネットワーク帯域幅が最適化されます。イングレスエンドポイントでポリシー適用を設定するには、 コマンドを使用します
set fowarding-options evpn-vxlan gbp ingress-enforcement
。 -
GBPタギングでは、以下の一致条件がサポートされています。
-
interface
<interface_name> -
mac-address
<mac address> -
vlan-id
<vlan id> -
ip-version ipv4
<ip address> または <prefix-list> -
ip-version ipv6
<ip address> または<prefix-list>[ 例:VXLANでのグループベースポリシーを使用したミクロおよびマクロのセグメンテーションを参照してください。]
-
-
-
デフォルト ルーティング インスタンス(EX4400、EX4650、EX9200、EX9253、QFX5110、QFX5120、QFX10002、QFX1008、QFX10016)の EVPN-VXLAN オーバーレイ IRB インターフェイスのルーティング プロトコル—Junos OS リリース 22.4R1 以降、アンダーレイに関連付けられた IPv4 または IPv6 のデフォルト ルーティング インスタンス(default.inet.0 または default.inet6.0)の IRB(イーサネット VPN ー仮想拡張 LAN)EVPN-VXLAN オーバーレイ統合ルーティングおよびブリッジング(IRB)インターフェイスでルーティング プロトコルを実行できます。このタスクを実行するには、ポリシー修飾子オプションを使用して
install-next-hop except overlay-vxlan-interfaces
ポリシーを設定およびエクスポートします。このポリシー設定は、デバイスがアンダーレイ VTEP 到達可能性のためにオーバーレイ IRB ルートを使用している場合に発生する可能性のあるルーティング ループを回避します。22.4R1 より前のリリースでこの使用例をサポートするには、デフォルトのルーティング インスタンスではなく、vrf タイプのルーティング インスタンスで IRB インターフェイスを設定できます。[ インストールネクストホップを参照してください。
-
IPv6アンダーレイ(QFX10002、QFX10002-60C、QFX10008、QFX10016)を使用したEVPN-VXLANのリモートポートミラーリング—Junos OSリリース22.4R1以降、IPv6アンダーレイを備えたイーサネットVPN–仮想拡張LAN(EVPN-VXLAN)環境でリモートポートミラーリングを設定できます。リモート ポート ミラーリングは、トラフィック フローのパケットをコピーし、ミラーリングされたパケットを 1 つ以上の宛先ホストに配信します。
[ EVPN-VXLAN環境でのMACフィルタリング、ストーム制御、およびポートミラーリングのサポートを参照してください。]
-
EVPN-VXLAN用プロテクトコアサポート(EX4300-MP、EX4400-48MP、EX4650、QFX5110、QFX5120-32C、QFX5120-48T、QFX5120-48Y、QFX5120-48YM)—Junos OSリリース22.4R1以降、EVPN-VXLAN環境でプロテクトコア機能を設定できます。プロテクトコア機能を使用して、既存のルートに障害が発生した場合や接続が失われた場合に代替パスとして使用するルートを転送テーブルにインストールできます。
[ コアの保護を参照してください。
-
EVPN-VXLAN(EX4300-MP、EX4400、EX4650、QFX5110、QFX5120、QFX5200、QFX10002、QFX10002-60C、QFX10008、QFX10016)のオーバーレイおよびCE-IP pingとトレースルートのサポート—Junos OSリリース22.4R1以降、EVPN-VXLANオーバーレイ内、またはEVPN-VXLANオーバーレイ全体の特定のカスタマーエッジ(CE)デバイスIPアドレス(CE-IP)に対して、pingおよびトレースルート操作を実行できます。ping、traceroute、CE-IP ping、および CE-IP traceroute ユーティリティを使用して、オーバーレイ ネットワークの障害を検出して切り分けることができます。
[ オーバーレイ ping とトレースルート パケットのサポートについてを参照してください。]