Apstra EVPN 지원 부록
Apstra 지원 디바이스 및 NOS에 EVPN을 구축할 때 몇 가지 주의 사항 및 제한 사항을 알고 있어야 합니다. EVPN이 표준임에도 불구하고 벤더가 구현하는 프로토콜은 매우 다릅니다. 또한 ASIC마다 다른 기능이 EVPN BGP VXLAN 구현(예: RIOT(Routing In and Out of Tunnels))에 영향을 미치는 다양한 기능 세트를 지원합니다. 다음 섹션에서는 지원되는 EVPN 구축 구현에 대해 설명합니다.
적격 벤더 및 NOS
Apstra 소프트웨어는 다음 하드웨어에서 EVPN을 지원합니다. 권장되는 NOS 버전은 Qualified Device and NOS를 참조하십시오.
하드웨어 ASIC 지원
Apstra는 다음 하드웨어 ASIC에서 EVPN을 지원합니다.
-
Arista DCS 7280SE(Arad 칩셋 포함)
-
Cisco Cloudscale
-
멜라녹스 스펙트럼 A1
-
Trident Trident2(아래 참조)
-
Trident Trident2+(아래 참조)
-
Trident Trident3(아래 참조)
-
트라이던트 토마호크(아래 참조)
-
주니퍼 Q5
ASIC | 예제 스위치 | 메모 |
---|---|---|
Arista 트라이던트2 | 아리스타 DCS-7050 | 스파인, 리프 또는 경계 리프로 사용할 수 있습니다. 레이어3 리프로 사용할 EOS 재순환 인터페이스를 설정해야 합니다(자세한 내용은 Arista VXLAN 설명서 참조). |
아리스타 트라이던트3 | DCS-7050CX3 시리즈 | 스파인, 리프 또는 경계 리프로 사용할 수 있습니다. |
Arista XP80 | 아리스타 DCS-7160 | Ca는 스파인, 리프 또는 경계 리프로 사용합니다. |
아리스타 제리코 | DCS-7280R | 스파인, 리프 또는 경계 리프로 사용할 수 있습니다. |
Cisco Cloudscale | 시스코 93180YC-EX | 스파인, 리프 또는 경계 리프로 사용 가능 |
Cisco Trident2(ALE 포함) | 시스코 9396PX, 9372PX, 9332PQ, 9504 | 스파인, 리프 또는 경계 리프로 사용할 수 있습니다(NXOS의 TCAM 조각 섹션 참조). |
시스코 트라이던트2+ | 시스코 3132Q-V | 경계 리프로 사용할 수 없습니다. |
주니퍼 Q5 | 주니퍼 QFX10002 | 스파인, 리프 또는 경계 리프로 사용 가능 |
주니퍼 Trident2 | 주니퍼 QFX5100 | 스파인 또는 Layer2 리프로 사용 가능 |
주니퍼 Trident2+ | 주니퍼 QFX5110 | 스파인, 리프 또는 경계 리프로 사용 가능 |
주니퍼 Trident3 | 주니퍼 QFX5120 | 스파인, 리프 또는 경계 리프로 사용 가능 |
권장 NOS 버전은 적격 장치 및 NOS <device_support> 참조하십시오.
제한
EVPN 레이어2 제한 사항
- VLAN(랙 로컬) 가상 네트워크는 기본 라우팅 영역에 있어야 합니다.
- VxLAN(Inter-rack) 가상 네트워크는 기본 라우팅 영역에 속할 수 없습니다.
EVPN 레이어3 제한 사항
- 기본이 아닌 라우팅 영역에 BGP 피어링을 사용하는 일반 시스템은 리프 디바이스에 연결해야 합니다.
- 기본 라우팅 영역으로만 BGP 피어링을 사용하는 일반 시스템은 리프 디바이스, 스파인 디바이스 또는 슈퍼스파인 디바이스에 연결할 수 있습니다.
- 다중 영역 보안 세그멘테이션은 Arista에서 최대 16개의 VRF(Routing Zone)만 지원(HW 제한)
- VRF(Inter-Routing Zone) 라우팅은 일반 시스템에서 처리되어야 합니다(EVPN 유형 5 경로 유출)
- 모든 BGP 세션 및 루프백 주소는 기본 라우팅 영역의 일부입니다.
NX-OS의 TCAM 조각
Cisco Cloudscale 이외의 Cisco Nexus 디바이스에 EVPN을 성공적으로 구축하려면 먼저 Cisco NXOS TCAM 조각을 구성해야 합니다. 이러한 다른 디바이스에는 Cisco NXOSv 또는 Cisco Nexus "Trident2" 디바이스(예: 9396PX, 9372PX, 9332PQ 또는 9504)가 포함될 수 있습니다. Cisco NXOS에서는 ARP 플러딩을 최소화하기 위해 ARP 억제 기능이 사용됩니다.
자세한 내용은 주니퍼 지원 기술 자료 문서 KB36733에서 확인하십시오.
디바이스 에이전트를 설치하기 전에 디바이스 관리 설정 중 또는 Cisco POAP(Power-On Auto Provisioning) 중에 TCAM Carving을 적용하는 것이 좋습니다. TCAM Carving을 사용하려면 디바이스를 재부팅해야 합니다.
또는 블루프린트를 구축할 때 configlet을 사용하여 TCAM Carving을 적용할 수 있습니다. 디바이스를 수동으로 재부팅해야 합니다.
Cisco NX-OS에서 TCAM 할당을 표시하고 확인하는 데 사용합니다 show hardware access-list tcam region
.
Cisco NXOSv TCAM 조각
hardware access-list tcam region vacl 0 hardware access-list tcam region racl 0 hardware access-list tcam region arp-ether 256
no hardware access-list tcam region arp-ether 256 no hardware access-list tcam region racl 0 no hardware access-list tcam region vacl 0
Cisco Trident2 TCAM 조각
hardware access-list tcam region l3qos 0 hardware access-list tcam region arp-ether 256 double-wide
no hardware access-list tcam region l3qos 0 no hardware access-list tcam region arp-ether 256 double-wide
Arista EOS VxLAN 라우팅
- Arista Trident2 디바이스용 재순환 인터페이스
- Arista Jericho 디바이스용 VxLAN 라우팅 시스템 프로파일
- Arista Arad 디바이스용 VxLAN 라우팅 프로파일
Arista Trident2 디바이스용 재순환 인터페이스
Trident2 디바이스(예: 7050QX-32)에 대한 VxLAN 라우팅이 지원되지만 디바이스에서 사용되지 않는 물리적 인터페이스에 EOS 재순환 인터페이스를 할당해야 합니다. configlet을 사용하여 이 구성이 필요한 모든 디바이스에 구축할 수 있습니다.
interface Recirc-Channel501 switchport recirculation features vxlan interface Ethernet35 traffic-loopback source system device mac channel-group recirculation 501 interface Ethernet36 traffic-loopback source system device mac channel-group recirculation 501
interface Ethernet35 no traffic-loopback source system device mac no channel-group recirculation 501 interface Ethernet36 no traffic-loopback source system device mac no channel-group recirculation 501 no interface Recirc-Channel501
Arista Jericho 디바이스용 VxLAN 라우팅 시스템 프로파일
Jericho 디바이스(예: 7280SR-48C6)에 VxLAN 라우팅을 사용하는 경우 디바이스에 EOS VxLAN 라우팅 시스템 프로파일을 할당하는 것이 좋습니다.
장치 에이전트를 설치하기 전에 장치 관리 설정 중 또는 Arista ZTP(Zero-Touch Provisioning) 중에 Arista TCAM 시스템 프로파일을 적용하는 것이 좋습니다. TCAM 시스템 프로필을 사용하려면 디바이스를 재부팅해야 합니다.
또는 configlet을 사용하여 이 구성이 필요한 모든 디바이스에 배포하고 디바이스를 수동으로 재부팅할 수 있습니다.
hardware tcam system profile vxlan-routing
hardware tcam no system profile vxlan-routing
Arista Arad 디바이스용 VxLAN 라우팅 프로파일
Arista Arad 디바이스(예: 7280SE 플랫폼)에 VxLAN 라우팅을 사용하는 경우 디바이스에 EOS VxLAN 라우팅 프로파일을 할당하는 것이 좋습니다.
장치 에이전트를 설치하기 전에 장치 관리 설정 중 또는 Arista ZTP(Zero-Touch Provisioning) 중에 Arista TCAM 시스템 프로파일을 적용하는 것이 좋습니다. TCAM 시스템 프로필을 사용하려면 디바이스를 재부팅해야 합니다.
또는 configlet을 사용하여 이 구성이 필요한 모든 디바이스에 배포하고 디바이스를 수동으로 재부팅할 수 있습니다.
hardware tcam profile vxlan-routing
그래프 노드 VTEP 유형
유니캐스트 VTEP
유니캐스트 VTEP는 Arista에 적용되지 않습니다.
Cisco 유니캐스트 VTEP - 벤더 정의:애니캐스트 VTEP
Apstra IP 할당
MLAG 쌍의 리프당 고유
싱글톤 스위치에 할당되지 않음
MLAG 구성
interface loopback1 IP address 10.0.0.1/32 IP address 10.0.0.3/32 secondary interface nve1 source-interface loopback1
interface loopback1 IP address 10.0.0.2/32 IP address 10.0.0.3/32 secondary interface nve1 source-interface loopback1
단일 스위치 구성
interface loopback1 IP address 10.0.0.1/32 interface nve1 source-interface loopback1
논리적 VTEP
Arista 논리적 VTEP
Apstra IP 할당
MLAG 및 싱글톤 스위치 모두에 대해 루프백1 인터페이스에서 기본 IP로 구성된 논리적 VTEP
모든 TOR(Top of Rack) 노드는 동일한 논리적 VTEP IP를 공유합니다.
- MLAG 리프 디바이스는 동일한 논리적 VTEP IP를 공유합니다
- 싱글톤 리프 디바이스가 자체 VTEP IP를 획득함
MLAG 구성
interface loopback1 IP address: 10.0.0.1/32 IP address: 10.0.0.4/32 secondary interface vxlan1 vxlan source-interface loopback1
interface loopback1 IP address: 10.0.0.1/32 IP address: 10.0.0.4/32 secondary interface vxlan1 vxlan source-interface loopback1
단일 스위치 구성
interface loopback1 IP address: 10.0.0.5/32 IP address 10.0.0.4/32 secondary interface vxlan1 vxlan source-interface loopback1
애니캐스트 VTEP
애니캐스트 VTEP는 Cisco에 적용되지 않습니다.
Arista 애니캐스트 VTEP
Apstra IP 할당
전체 청사진을 위한 하나의 애니캐스트 VTEP, 모든 Arista 리프 디바이스 간에 공유됨
루프백1 인터페이스에서 보조 IP로 구성됩니다
MLAG 구성
interface loopback1 IP address 10.0.0.1/32 IP address 10.0.0.5/32 secondary interface vxlan1 vxlan source-interface loopback1
interface loopback1 IP address 10.0.0.1/32 IP address 10.0.0.5/32 secondary interface vxlan1 vxlan source-interface loopback1
단일 스위치 구성
interface loopback1 IP address 10.0.0.5/32 IP address 10.0.0.4/32 secondary interface vxlan1 vxlan source-interface loopback1