Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

IPv6 언더레이를 갖춘 EVPN-VXLAN

요약 이 주제는 EVPN-VXLAN 패브릭에서 VXLAN 오버레이 터널링을 위한 IPv6 언더레이를 설정하는 방법을 설명합니다.

EVPN-VXLAN 패브릭에서 IPv6 언더레이 지원

이더넷 VPN(EVPN)은 디바이스를 레이어 2 가상 브리지와 연결합니다. 가상 확장형 LAN(VXLAN)은 레이어 3 네트워크를 통해 레이어 2 연결을 확장하는 오버레이 터널을 설정합니다. EVPN-VXLAN 네트워크 구성에서 리프 또는 스파인 디바이스는 레이어 2, 레이어 3 또는 두 레이어 모두에서 VXLAN 게이트웨이로 작동할 수 있습니다. VXLAN 오버레이를 위한 언더레이 네트워크는 IPv4 또는 IPv6 네트워크일 수 있습니다. 이 주제에서는 IPv4 언더레이 대신 IPv6 언더레이를 사용하는 방법에 대해 설명합니다.

VXLAN 오버레이와 함께 IPv6 언더레이를 사용할 때의 이점

  • IPv6 언더레이 VXLAN 터널 구성을 통해 IPv6 프로토콜이 제공하는 확장된 주소 지정 기능과 효율적인 패킷 처리를 활용할 수 있습니다.

플랫폼 지원

지원되는 플랫폼 및 Junos 릴리스에 대한 자세한 내용은 기능 탐색기를 참조하십시오.

개요

EVPN-VXLAN 설치 시, 가상 터널 엔드포인트(VTEP)라고 하는 레이어 2 또는 레이어 3 VXLAN 게이트웨이 디바이스에 VXLAN 오버레이를 구성합니다. VXLAN 오버레이는 기본 IP 패브릭을 통해 VTEP 간에 가상 터널을 확장합니다. 지원 플랫폼에서는 IPv6 주소 지정을 통해 IP 언더레이를 구성하여 VXLAN 오버레이 터널을 지원할 수 있습니다. 예를 들어:

그림 1: IPv6 언더레이 EVPN-VXLAN Fabric with an IPv6 Underlay 가 있는 EVPN-VXLAN 패브릭

IPv6 언더레이를 사용할 경우 VTEP는 VXLAN 패킷을 IPv6 외부 헤더로 캡슐화하고 IPv6 언더레이 네트워크를 통해 패킷을 터널링합니다.

그림 2: IPv6 언더레이 VXLAN 패킷 캡슐화 IPv6 Underlay VXLAN Packet Encapsulation

IPv6 언더레이 구성은 VTEP 소스 주소를 IPv6 주소로 설정한다는 점을 제외하면 IPv4 언더레이 구성과 유사합니다. 또한 언더레이에 IPv6 주소를 할당하고 IPv6 프로토콜을 사용하여 연결성을 설정할 수 있습니다.

IPv6 언더레이를 사용한 언더레이 라우팅 프로토콜

IPv6 언더레이는 언더레이 구성에서 다음 라우팅 프로토콜을 사용하여 검증되었습니다.

  • BGP—내부 BGP(iBGP) 및 외부 BGP(eBGP)

  • OSPFv3—IPv6에 대한 OSPF(Open Shortest Path First) 라우팅 프로토콜

IPv6 언더레이로 지원되는 EVPN-VXLAN 기능

IPv6 언더레이를 통해 다음과 같은 EVPN-VXLAN 기능을 지원합니다.

IPv6 언더레이 지원의 제한 사항

IPv6 언더레이 지원에서 다음과 같은 제한 사항에 유의하십시오.

  • 동일한 패브릭의 EVPN 인스턴스에서 VXLAN 오버레이에 대한 IPv4 및 IPv6 언더레이 구성을 혼합할 수 없습니다.

  • IPv6 언더레이에 대한 OVSDB(Open vSwitch Database) 관리 프로토콜은 지원하지 않습니다.

  • (MX 시리즈 라우터 및 EX9200 스위치) IPv6 언더레이가 있는 EVPN 유형 5 경로는 지원하지 않습니다.

  • (QFX10002-60C 스위치) 엔터프라이즈 스타일 인터페이스 구성만 사용할 수 있습니다. 주니퍼는 이러한 스위치에서 서비스 프로바이더 스타일의 인터페이스 구성 및 IPv4 또는 IPv6 언더레이를 사용한 Q-in-Q 터널링을 지원하지 않습니다.

  • EVPN 프로토콜 및 VXLAN 캡슐화와 함께 MAC-VRF 라우팅 인스턴스를 사용해야 합니다. IPv6 언더레이는 , evpn-vpws, virtual-switch 또는 기본 스위칭 인스턴스와 같은 evpn다른 인스턴스 유형을 지원하지 않습니다.

  • 게이트웨이 상호 연결 모델을 사용하여 데이터센터의 EVPN-VXLAN에서 WAN의 EVPN-VXLAN까지 DCI가 있는 IPv6 언더레이를 지원하지 않습니다.

EVPN-VXLAN으로 IPv6 언더레이 구성

이 섹션에서는 IPv4 언더레이 대신 IPv6 프로토콜을 사용하기 위해 EVPN-VXLAN 패브릭의 VXLAN 터널에 대한 IP 언더레이를 구성하는 주요 단계를 설명합니다. 다양한 EVPN-VXLAN 구성 및 사용 사례에서 IPv6 언더레이를 사용할 수 있습니다. 언더레이에서 OSPFv3을 사용하고 오버레이 연결에 iBGP를 사용하는 간단한 예는 예: 레이어 2 VXLAN 게이트웨이 리프 디바이스에 대한 IPv6 언더레이 구성을 참조하십시오.

다음 구성 옵션 및 요구 사항을 염두에 두어야 합니다.

  • IPv6 언더레이를 지원하는 모든 언더레이 라우팅 프로토콜을 사용하여 EVPN-VXLAN 패브릭을 구성할 수 있습니다. IPv6 언더레이를 사용한 언더레이 라우팅 프로토콜을 참조하십시오.

  • IPv6 언더레이는 EVPN-VXLAN 패브릭의 MAC-VRF 라우팅 인스턴스에서만 지원됩니다. 모든 MAC-VRF 라우팅 인스턴스에서 VXLAN 캡슐화를 사용하여 EVPN 인스턴스를 구성해야 합니다. 이 단계에서 언급된 라우팅 인스턴스는 항상 EVPN-VXLAN MAC-VRF 인스턴스입니다. MAC-VRF 인스턴스에 대한 자세한 내용은 MAC-VRF 라우팅 인스턴스 유형 개요를 참조하십시오.

  • (ACX7100-32C, AX7100-48L 및 ACX7024 장치만 해당) 네트워크에서 IPv4 언더레이를 사용하는 경우 구성을 IPv6 언더레이로 전환하려면 먼저 다음을 수행해야 합니다.

    • 기존 VXLAN IPv4 언더레이 구성 항목을 제거합니다.

    • IPv6 언더레이를 vxlan-extended 활성화하려면 다음과 같이 디바이스에서 시스템 프로필 옵션을 구성해야 합니다.

      시스템 프로필을 변경하면 패킷 전달 엔진이 재부팅됩니다. 패킷 전달 엔진이 다시 가동되면 IPv6 VXLAN 언더레이 구성을 계속할 수 있습니다.

    메모:

    IPv6 언더레이에서 IPv4 언더레이 vxlan-extended 로 구성을 전환하는 경우 IPv4 언더레이 설정의 일부로 옵션을 선택하여 디바이스를 기본 시스템 프로파일로 복원해야 합니다.

VXLAN 터널링을 위한 IPv6 언더레이를 활성화하려면 EVPN-VXLAN 패브릭 구성에 다음 항목을 포함하십시오.

  1. 레이어 2 또는 레이어 3 VXLAN 게이트웨이 VTEP 역할을 하는 디바이스의 루프백 인터페이스에 IPv6 주소를 할당합니다.
  2. IPv6 주소 지정과 함께 지원되는 라우팅 프로토콜을 사용하여 오버레이에 대한 언더레이 및 EVPN 인스턴스 디바이스 연결을 구성합니다. (IPv6 언더레이가 있는 언더레이 라우팅 프로토콜을 참조하십시오.)
  3. EVPN 라우팅 인스턴스에서 언더레이 VTEP 소스 인터페이스를 디바이스의 루프백 IPv6 주소로 구성합니다. 예를 들어:
  4. 언더레이는 IPv6 주소 패밀리를 사용합니다. 또한 IPv6 프로토콜이 제대로 작동하려면 32비트 라우터 ID가 필요합니다. 라우터 ID는 라우팅 도메인에서 고유한 4 옥텟의 부호 없는 0이 아닌 정수여야 합니다. 점으로 구분된 네 자리 표기법을 사용하여 라우터 ID를 구성합니다. IPv6 기반 오버레이는 VTEP 로컬 주소에 IPv6 루프백 주소를 사용합니다.
  5. (Junos OS 릴리스 21.2R2의 QFX 시리즈 Broadcom 기반 스위치만 해당) Broadcom VXLAN의 유연한 플로우 기능을 활성화합니다. 영향을 받는 Junos 디바이스의 기본 구성에서 이 옵션이 활성화된 이후 릴리스에서는 이 단계가 필요하지 않습니다. 이 옵션을 설정한 후 변경 사항을 적용하려면 디바이스를 재부팅해야 합니다.