이 페이지의 내용
EVPN 코어 격리 조건에 대한 레이어 2 인터페이스 상태 추적 및 종료 작업
Junos OS 및 Junos OS Evolved 릴리스 23.2R1부터는 EVPN 네트워크에서 프로바이더 에지(PE) 디바이스를 다음과 같이 구성할 수 있습니다.
-
L2 인터페이스 서비스 추적을 활성화하여 디바이스가 EVPN 코어에서 격리되는 시점( 코어 격리 조건)을 감지합니다.
-
즉시 조치를 취하여 하드 종료를 수행하거나 연결된 인터페이스의 링크 어그리게이션 제어 프로토콜(LACP) 동기화되지 않은 상태를 단일 호밍 또는 멀티호밍 고객 에지(CE) 디바이스에 설정합니다.
인터페이스는 단일 물리적 링크, 단일 호밍 링크 어그리게이션 그룹(LAG) 인터페이스 번들 또는 EVPN 세그먼트 식별자(ESI) LAG 인터페이스 번들일 수 있습니다.
-
디바이스가 더 이상 코어에서 분리되지 않을 때 연결된 인터페이스를 다시 가져오기 전에 타이머를 지연하도록 설정합니다.
이점
-
PE 디바이스가 EVPN 코어에서 분리될 때 경로 컨버전스 중에 단일호밍 또는 멀티호밍 CE 디바이스의 트래픽 손실을 방지하는 데 도움이 되는 구성 가능한 설정을 제공합니다.
개요
EVPN 네트워크에서 PE 디바이스는 EVPN 코어에서 분리될 수 있습니다. 해당 디바이스에는 싱글호밍 또는 멀티호밍 CE 디바이스가 연결되어 있을 수 있습니다.
PE 디바이스가 코어 격리 상태임을 감지하면 일반적으로 LACP 프로토콜은 ESI LAG 인터페이스를 LACP 동기화되지 않은 상태로 설정합니다. 이 상태는 CE 디바이스가 CE 측의 인터페이스도 중단하도록 트리거해야 합니다. 그러나 CE 디바이스가 링크를 즉시 종료하지 않을 수 있습니다. CE 측의 LACP 응답이 느리면 경로 컨버전스가 지연되고 그 결과 일부 트래픽 손실이 발생할 수 있습니다. 마찬가지로 트래픽 손실을 방지하기 위해 PE 디바이스에 대한 활성 백업 링크 번들이 있는 단일 호밍 CE 디바이스도 활성 링크에서 즉각적인 작업이 되어 백업 링크로의 전환을 트리거해야 합니다.
이 기능을 사용하면 이러한 코어 격리 상황에서 트래픽 손실을 방지하기 위해 PE 디바이스가 연결된 인터페이스 또는 연결된 CE 디바이스에 대한 인터페이스에 대해 취하는 즉각적인 작업을 구성할 수 있습니다. 하드 종료를 통해 인터페이스를 즉시 다운시키거나 LACP 동기화되지 않은 신호에 계속 의존하도록 작업을 설정할 수 있습니다.
PE 디바이스가 EVPN 코어에 대한 BGP 세션을 복구하고 더 이상 격리되지 않으면 디바이스의 LACP 프로토콜은 연결된 ESI LAG 인터페이스를 즉시 가동합니다. 그러나 PE 디바이스는 여전히 여러 피어 PE 디바이스의 경로를 동기화하고 있을 수 있습니다. 이 경우 멀티호밍 CE 디바이스도 트래픽을 잃을 수 있습니다.
따라서 이 기능을 사용하면 디바이스가 코어에 다시 연결된 후 디바이스가 인터페이스를 다시 불러올 때까지 지연 시간을 설정할 수도 있습니다.
코어 격리 서비스 추적을 설정하려면 계층 수준에서 네트워크 격리 그룹을 구성합니다[edit protocols network-isolation group network-isolation-group-name]. 네트워크 격리 그룹 구성에서 다음과 같이 및 service-tracking-action 스탠자에 detection 옵션을 설정합니다(강조 표시된 문 참조).
[edit]
protocols {
network-isolation {
group network-isolation-group-name {
detection {
hold-time {
up ms;
}
service-tracking {
core-isolation;
}
}
service-tracking-action {
lacp-out-of-sync | link-down;
}
}
}
}
위의 구성 계층은 코어 격리 서비스 추적 기능과 관련된 옵션만 보여줍니다. 계층에는 [edit protocols network-isolation group network-isolation-group-name] 여기서 다루지 않는 다른 기능에 대한 다른 옵션이 포함됩니다.
네트워크 격리 그룹을 네트워크 격리 프로파일로 코어 격리 조건을 감지하면 디바이스가 종료해야 하는 인터페이스에 할당합니다. 이를 위해서는 계층에서 문을 구성 network-isolation-profile network-isolation-group-name 합니다.[edit interfaces interface-name]
다음 유형의 레이어 2(L2) 인터페이스에 대해 코어 격리 서비스 추적을 활성화할 수 있습니다.
-
네트워크의 단일 호밍 고객 에지 디바이스에 대한 논리적 단일 링크 또는 어그리게이션 이더넷(AE) 링크 번들(LAG).
-
네트워크의 멀티호밍 고객 에지 디바이스에 대한 이더넷 세그먼트 식별자(ESI) LAG 인터페이스.
-
물리적 인터페이스.
이 기능을 구성하는 단계는 L2 인터페이스에 대한 코어 격리 서비스 추적 및 작업 구성을 참조하십시오.
동작 및 제한 사항
이 기능에 대한 다음과 같은 런타임 동작 및 제한 사항에 유의하십시오.
-
또한 네트워크 격리 그룹 구성
detection스탠자에는 네트워크 격리 조건이 변경된 후 레이어 3(L3) 통합 라우팅 및 브리징(IRB) 인터페이스의 상태를 결정하는 옵션도 있습니다link-tracking. ( IRB 인터페이스 상태를 결정하는 데 사용되는 네트워크 격리 상태 매개 변수 설정을 참조하십시오.)이와는 대조적으로, 이
service-tracking옵션은 L2 인터페이스 상태를 추적하고 해당 L2 인터페이스에서 구성된service-tracking-action작업을 수행합니다.특정 네트워크 격리 그룹에서만 옵션 또는
service-tracking옵션을 구성link-tracking하고 이를 네트워크 격리 프로파일로 할당할 수 있습니다. 동일한 네트워크 격리 그룹에서 두 옵션을 모두 구성할 수 없습니다. -
LAG 또는 ESI LAG 인터페이스 번들에서 이 기능을 구성하면 디바이스는 각 멤버 링크에서 구성된 작업을 수행합니다.
-
디바이스가 이미 코어 격리 상태에 있고 새 인터페이스에 대한 작업
link-down으로 코어 격리 서비스 추적을 구성하면 디바이스는 즉시 해당 인터페이스를 다운합니다. -
네트워크 격리 그룹 구성에는 코어 격리 상태가 해결될 때 인터페이스를 가동하기 전에 지연하는 보류 타이머(
hold-time up)가 포함되어 있습니다.디바이스는 구성하는 각 네트워크 격리 그룹에 대해 하나의
hold-time up타이머만 유지합니다. 따라서 타이머가 이미 실행 중인 동안 네트워크 격리 그룹을 새 인터페이스와 연결하면 타이머가 만료될 때 디바이스가 그룹의 모든 인터페이스를 불러옵니다. 그룹에 다른 인터페이스를 추가할 때 디바이스는 타이머를 재설정하지 않습니다.참고:이 핵심 격리 서비스 추적 기능이 있는 스탠자에서
detection타이머 옵션은 지원hold-time down하지 않습니다. -
옵션을 구성
no-core-isolation한 경우 코어 격리 서비스 추적을 활성화하면 코어 격리 조건을 감지할 때 디바이스가 인터페이스를 중단하지 않습니다. 해당 옵션 사용에 대한 자세한 내용은 EVPN-VXLAN 코어 격리를 비활성화해야 하는 시기 이해를 참조하십시오. -
인터페이스에서 네트워크 격리 그룹 프로필 구성을 삭제하면 이전에 코어 격리 조건으로 인해 인터페이스를 다운시켰다면 디바이스가 즉시 인터페이스를 다시 불러옵니다.
L2 인터페이스에 대한 코어 격리 서비스 추적 및 작업 구성
인터페이스에 대한 코어 격리 서비스 추적 기능을 사용하도록 다음 요소를 구성합니다.
-
네트워크 격리 그룹을 구성합니다.
-
스탠자에서
detection코어 격리 서비스 추적을 사용하도록 설정합니다.set protocols network-isolation group network-isolation-group-name detection service-tracking core-isolation
-
스탠자에서 타이머 값을 설정합니다
hold-time up.detection디바이스는 코어 격리 조건이 해결되었음을 감지하면 인터페이스 상태를 다시 업 으로 설정하기 전에 이 밀리초 동안 대기합니다.이 기능에는 기본 보류 시간이 없으므로 일반적으로 장치가 빠른 상태 변경을 과도하게 처리하지 않도록 보류 시간을 0보다 크게 설정하는 것이 좋습니다. 1밀리초 이상의 값을 지정합니다.
set protocols network-isolation group network-isolation-group-name detection hold-time up ms
-
스탠자에서 서비스 추적 조치를 설정합니다.
network-isolation group network-isolation-group-name사용 가능한 코어 격리 인터페이스 동작은 인터페이스 또는 인터페이스에서 하드 종료를 수행하거나 인터페이스 상태를 LACP 동기화되지 않음으로 설정하는 것입니다.set protocols network-isolation group network-isolation-group-name service-tracking-action (link-down | lacp-out-of-sync)
-
-
계층 수준에서
[edit interfaces interface-name]문을 사용하여network-isolation-profile network-isolation-group-name원하는 인터페이스에 네트워크 격리 그룹을 할당합니다.set interfaces interface-name network-isolation-profile network-isolation-group-name
예를 들어, 다음 샘플 구성 스탠자는 단순히 물리적 인터페이스에 할당된 네트워크 격리 프로파일을 보여줍니다.
[edit] interfaces { et-0/0/1 { network-isolation-profile network-isolation-group-name; } }그리고 다음 샘플 구성 스탠자는 ESI-LAG 인터페이스 번들에 할당된 네트워크 격리 프로필을 보여줍니다.
[edit] interfaces { ae1 { esi { 00:11:22:33:44:55:66:77:88:99; all-active; } network-isolation-profile network-isolation-group-name; } }