MAC 피닝에 대한 제외 목록 생성
제외 목록을 사용하여 MAC 주소가 EVPN 네트워크에 고정되지 않도록 합니다.
MAC 고정을 사용하면 MAC 주소의 이동을 제어하고 가상 시스템의 MAC 주소를 인터페이스에 고정하여 네트워크 루프가 생성되는 것을 방지할 수 있습니다. EVPN 네트워크의 인터페이스에서 MAC 피닝을 활성화하면 인터페이스에서 학습된 MAC 주소는 해당 인터페이스와 MAC 광고 메시지에서 고정된 MAC 주소로 식별됩니다. 이렇게 하면 가상 머신(MAC 주소)이 EVPN 네트워크의 다른 인터페이스로 이동하는 것을 방지할 수 있습니다. 그러나 경우에 따라 인터페이스에 대한 모든 MAC 주소를 고정하지 않을 수도 있습니다. 대신 몇 개의 MAC 주소를 제외할 수 있습니다. 예를 들어, VRRP(Virtual Router Redundancy Protocol)는 가상 MAC 주소를 공유하는 기본 및 백업 라우터와의 이중화를 제공합니다. 네트워크는 VRRP 가상 MAC 주소가 기본 VRRP 라우터에서 백업 VRRP 라우터로 이동한 시점을 알아야 하므로 이 경우 VRRP 가상 MAC 주소가 고정되지 않도록 제외할 수 있습니다.
MAC 피닝은 개별 인터페이스에서 별도로 활성화되지만, 제외 목록은 디바이스에서 전역으로 구성됩니다. 제외 목록을 구성할 때 l2ald 프로세스는 인터페이스에서 새로 학습한 주소를 제외 목록의 MAC 주소에 대해 확인합니다. 제외 목록에 없는 주소는 고정된 MAC 주소로 식별됩니다. 제외 목록에 있는 주소는 동적으로 학습된 MAC 주소로 식별됩니다. 디바이스가 MAC IP 광고 경로 메시지를 다른 디바이스로 전송하면 고정된 MAC 주소는 1로 설정된 확장 커뮤니티에서 정적 플래그로 식별됩니다.
이전에 고정 주소로 식별된 제외 목록에 MAC 주소 추가 시 l2ald 프로세스는 MAC 주소 테이블에서 고정된 MAC 주소 를 제거하고, 동적 비고정 MAC 주소로 다시 추가하고, 업데이트된 MAC 경로 보급 메시지를 다른 디바이스로 보냅니다. 제외 목록에서 MAC 주소를 제거할 때도 유사한 프로세스가 발생합니다.
제외 목록을 구성하려면 계층 수준에서 매개 변수를 [edit protocols l2-learning global-mac-move] 포함하는 exclusive-mac MAC 주소 목록을 포함합니다.
예를 들어 MAC 주소 00:00:5E:00:01:01 및 00:00:5E:00:01:20에 대한 제외 목록을 설정하려면 다음 구성을 포함합니다. 에 대한 show bridge mac-table 출력은 다음을 표시합니다
User@PE1# set protocols l2-learning global-mac-move exclusive-mac 00:00:5E:00:01:01 User@PE1# set protocols l2-learning global-mac-move exclusive-mac 00:00:5E:00:01:20
제외 목록에서 MAC 주소를 제거하려면 계층에서 [edit protocols l2-learning global-mac-move] 구성 모드 명령을 사용합니다delete. 예를 들어, delete protocols l2-learning global-mac-move exclusive-mac 00:00:5E:00:01:01.
다음 show bridge mac-table 출력은 MAC 주소가 다른 PE 디바이스에 의해 학습되고 제외된 MAC 주소와 고정된 MAC 주소를 식별하는 방법을 보여줍니다.
User@PE1> show bridge mac-table
MAC flags (S -static MAC, D -dynamic MAC, L -locally learned, C -Control MAC
O -OVSDB MAC, SE -Statistics enabled, NM -Non configured MAC, R -Remote PE MAC, P -Pinned MAC)
Routing instance : EVPN
Bridging domain : bd100, VLAN : 100
MAC MAC Logical NH MAC active
address flags interface Index property source
00:00:5E:00:01:01 DL ge-0/0/1.0 #Excluded MAC Address
00:50:56:93:f8:ff DC 1048575 10.1.1.3
00:50:56:93:c2:60 DC 1048575 10.1.1.3
00:50:56:93:d9:fb DP ge-0/0/1.0 #Pinned MAC Address
다음 기능은 EVPN MAC 피닝에 대한 제외 목록을 지원합니다.
EVPN-MPLS, EVPN-VXLAN, EVPN, ELAN 및 EVPN E-트리.
EVPN 라우팅 인스턴스 및 가상 스위치 라우팅 인스턴스.
모든 활성 및 단일 활성 EVPN 라우팅 인스턴스
EVPN Type 5 경로에 대한 MAC 모빌리티 확장 커뮤니티 지원.
정적 MAC 주소.
MC-LAG입니다.
MAC 고정에 대한 제외 목록 사용의 이점
제외 목록을 사용하면 네트워크에서 디바이스와 인터페이스를 구성하는 데 있어 더 많은 유연성과 제어를 가질 수 있습니다.