Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

예: EVPN-VXLAN 중앙에서 라우팅된 브리징 패브릭 구성

최신 데이터센터는 IP 패브릭에 의존합니다. IP 패브릭은 컨트롤 플레인에서 BGP 기반의 EVPN(Ethernet VPN) 신호를 사용하고 데이터 플레인에서 VXLAN(Virtual Extensible LAN) 캡슐화를 사용합니다. 이 기술은 VLAN 내의 레이어 2(L2) 브리징과 VLAN 간 라우팅을 위한 표준 기반의 고성능 솔루션을 제공합니다.

대부분의 경우 사용자 VLAN과 VXLAN 네트워크 식별자(VNI) 사이에는 일대일 관계가 존재합니다. 결과적으로 VLAN과 VXLAN이라는 약어가 종종 같은 의미로 사용됩니다. 기본적으로 VXLAN 캡슐화는 액세스 포트에서 수신될 때 모든 수신 VLAN 태그를 스트립합니다. 이더넷 프레임의 나머지 부분은 패브릭 전반의 전송을 위해 VXLAN에 캡슐화됩니다. 송신 지점에서 프레임이 연결된 디바이스로 전송되기 전에 VXLAN 캡슐화가 제거되고 VLAN 태그(있는 경우)가 다시 삽입됩니다.

다음은 CRB(중앙 라우팅 브리징) 아키텍처를 기반으로 하는 EVPN-VXLAN IP 패브릭의 예입니다. 통합 라우팅 및 브리징(IRB) 인터페이스는 서로 다른 VLAN 및 네트워크에 속하는 서버 및 VM에 L3(레이어 3) 연결을 제공합니다. 이러한 IRB 인터페이스는 패브릭 내의 VLAN 간 트래픽에 대한 기본 게이트웨이 역할을 합니다. 또한 DCI(Data Center Interconnect)의 경우와 같이 패브릭에서 멀리 떨어진 목적지로도 사용됩니다. CRB 설계에서는 스파인 디바이스에서만 IRB 인터페이스를 정의합니다. 따라서 이러한 설계는 모든 라우팅이 스파인에서 발생하므로 중앙 라우팅이라고 합니다.

ERB(에지 라우팅 브리징) 설계의 예는 예: 애니캐스트 게이트웨이를 사용하여 EVPN-VXLAN 에지 라우팅 브리징 패브릭 구성을 참조하십시오.

EVPN-VXLAN 기술 및 지원되는 아키텍처에 대한 배경 정보는 EVPN 입문서를 참조하십시오.

요구 사항

원래 예제에서는 다음과 같은 하드웨어 및 소프트웨어 구성 요소를 사용했습니다.

  • 릴리스 20.4R1 이상에서 실행되는 스파인 디바이스로 지원되는 2개의 QFX 시리즈 스위치(스파인 1 및 스파인 2)Junos OS.

  • Junos OS 릴리스 20.4R1 이상에서 리프 디바이스(리프 1에서 리프 4)로 지원되는 4개의 QFX 시리즈 스위치.

지원되는 플랫폼 목록은 하드웨어 요약 을 참조하십시오.

개요

이 예에서 세 개의 사용자 그룹(세 개의 VLAN을 의미)을 지원하는 물리적 서버에는 다음과 같은 연결이 필요합니다.

  1. 서버 A와 C는 L2에서 통신할 수 있어야 합니다. 이러한 서버는 서브넷을 공유해야 하므로 VLAN을 공유해야 합니다.
  2. 서버 B와 D는 브로드캐스트를 격리하기 위해 별도의 VLAN에 있어야 합니다. 이러한 서버는 L3에서 통신할 수 있어야 합니다.
  3. 서버 A와 C는 서버 B와 D와 통신할 수 없어야 합니다.

이러한 연결 요구 사항을 충족하기 위해 당사는 다음과 같은 프로토콜과 기술을 사용합니다.

  • EVPN은 L2 가상 브리지를 설정하여 서버 A와 C를 연결하고 서버 B와 D를 각각의 VLAN에 배치합니다.

  • EVPN 토폴로지 내에서 BGP는 경로 정보를 교환합니다.

  • VXLAN은 기본 L3 패브릭을 통해 L2 프레임을 터널링합니다. VXLAN 캡슐화를 사용하면 라우팅 프로토콜에서 사용할 수 있도록 L3 패브릭이 보존됩니다.

  • IRB 인터페이스는 VLAN 간에 IP 패킷을 라우팅합니다.

다시 말하지만, IRB 인터페이스는 CRB(중앙 라우팅 브리징)를 위해 스파인 디바이스에서만 구성됩니다. 이 설계에서 스파인 디바이스는 리프 스위치의 액세스 포트에 연결된 다양한 서버, VM 또는 컨테이너화된 워크로드에 대한 L3 게이트웨이 역할을 합니다. 워크로드가 자체 VLAN 내에서 데이터를 교환하면 리프가 트래픽을 브리징합니다. 그 결과 VXLAN 캡슐화된 트래픽은 언더레이(IP) 트래픽으로 스파인을 통해 이동합니다. VLAN 내 트래픽의 경우 스파인의 VXLAN 가상 터널 엔드포인트(VTEP) 기능은 사용되지 않습니다. VLAN 내 트래픽은 소스 리프와 대상 리프의 VTEP 사이를 이동합니다.

반대로 VLAN 간(및 패브릭 간) 트래픽을 라우팅해야 합니다. 이 트래픽은 VXLAN으로 캡슐화되고 리프에 의해 스파인으로 브리지됩니다. 리프는 라우팅이 필요한 소스가 VLAN 기본 게이트웨이의 대상 MAC 주소를 대상으로 하기 때문에 이 트래픽을 스파인으로 보내는 것을 알고 있습니다. 즉, IRB의 MAC 주소로 전송된 프레임은 L2에서 스파인 디바이스로 전달됩니다.

스파인에서 L2 캡슐화는 VLAN 및 IRB와 연결된 라우팅 인스턴스에서 L3 경로 조회를 수용하기 위해 제거됩니다. VLAN 간 트래픽의 경우 스파인은 경로 조회에서 대상 VLAN과 해당 VXLAN VNI를 결정합니다. 그런 다음 스파인은 트래픽을 다시 캡슐화하고 언더레이를 통해 대상 리프로 보냅니다.

토폴로지

그림 1에 표시된 단순 IP Clos 토폴로지에는 2개의 스파인 스위치, 4개의 리프 스위치 및 4개의 서버가 포함됩니다. 각 리프 스위치는 중복을 위해 각 스파인 스위치에 연결됩니다.

서버 네트워크는 3개의 VLAN으로 분할되며, 각 VLAN은 VXLAN 가상 네트워크 식별자(VNI)에 매핑됩니다. VLAN v101은 서버 A와 C를 지원하고, VLAN v102와 v103은 각각 서버 B와 D를 지원합니다. 구성 매개 변수는 표 1을 참조하십시오.

그림 1: EVPN-VXLAN 토폴로지 Network topology of spine-leaf architecture with 2 spine switches and 4 leaf switches, each having unique IPs and AS numbers. Leaf switches connect to both spine switches using /30 subnets. 4 servers connect to leaf switches with specific IPs in VLANs for high availability and scalability.
그림 2: EVPN-VXLAN 논리적 토폴로지

논리적 토폴로지는 예상되는 연결을 보여줍니다. 이 예에서는 하나의 라우팅 인스턴스가 VLAN 101을 사용하여 서버 A와 C를 연결하는 데 사용되며, 하나의 라우팅 인스턴스는 VLAN 102 및 103을 사용하여 서버 B와 D를 연결하는 데 사용됩니다. 서버는 기본적으로 동일한 라우팅 인스턴스에 있는 다른 서버와만 통신할 수 있습니다.

서버 A와 C가 동일한 VLAN을 공유하기 때문에 서버는 L2에서 통신합니다. 따라서 IRB 인터페이스는 서버 A와 C가 통신할 필요가 없습니다. 라우팅 인스턴스에서 IRB 인터페이스를 미래의 L3 연결을 활성화하기 위한 모범 사례로 정의합니다. 반면 서버 B와 D는 고유한 IP 서브넷에서 실행되는 서로 다른 VLAN에 있다는 점을 감안할 때 통신하기 위해 각각의 IRB 인터페이스를 통한 L3 연결이 필요합니다.

Network diagram with two routing instances. Left: VLAN101, IP 10.1.101.0/24, connects to Server A and C. Right: VLAN102, IP 10.1.102.0/24, connects to Server B. VLAN103, IP 10.1.103.0/24, connects to Server D.

표 1 은 각 네트워크에 대해 구성된 IRB 인터페이스를 포함한 주요 매개 변수를 제공합니다. IRB 인터페이스는 각 VLAN을 지원하고 다른 VLAN에서 VLAN을 통해 데이터 패킷을 라우팅합니다.

표 1: 주요 VLAN 및 VXLAN 매개 변수

매개 변수

서버 A 및 C

서버 B 및 C

VLAN

v101

v102

 

v103

VXLAN VNI

101

102

 

103

VLAN ID

101

102

 

103

IRB 인터페이스

irb.101

irb.102

 

irb.103

이 예는 표 1 의 매개 변수와 다음 모범 사례를 사용하여 EVPN-VXLAN L3 게이트웨이 디바이스에서 VRF에 대한 IRB 인터페이스를 구성합니다.

  • 각 VLAN을 고유한 IP 서브넷과 연결하여 고유한 IRB 인터페이스와 연결합니다.

  • 각 VLAN에 고유한 VXLAN 네트워크 식별자(VNI)를 할당합니다.

  • 각 IRB 인터페이스를 L3 가상 라우팅 포워딩(VRF) 인스턴스의 일부로 지정하거나 기본 스위치 인스턴스에 인터페이스를 함께 묶을 수 있습니다. 이 예에서는 VRF 인스턴스를 사용하여 사용자 커뮤니티(VLAN) 간의 분리를 적용합니다.

  • 각 IRB 인터페이스의 구성에 기본 게이트웨이 주소를 포함합니다. 이는 계층 수준에서 [interfaces irb unit logical-unit-number family inet address ip-address] 구성 문으로 virtual-gateway-address 지정합니다. 가상 게이트웨이를 구성하면 각 IRB 인터페이스에 대해 중복 기본 게이트웨이가 설정됩니다.

여러 IP 서브넷 범위와 여러 가상 게이트웨이 주소를 동일한 IRB 논리 장치에 할당해서는 안 됩니다. 이로 인해 다음과 같은 문제가 발생할 수 있습니다.

  • 중간 노드를 통한 비효율적인 라우팅(삼각형 라우팅이라고 함).

  • 서브넷 간 트래픽 삭제.

스파인 1: 언더레이 네트워크 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 구성을 일치하는 데 필요한 세부 사항을 변경하고, 명령을 복사하여 [edit] 계층 수준의 CLI에 붙여 넣은 다음, 구성 모드에서 들어갑니다 commit .

스파인 1: 언더레이 네트워크 구성

단계별 절차

스파인 1에서 언더레이 네트워크를 구성하려면 다음을 수행합니다.

  1. L3 패브릭 인터페이스를 구성합니다.

  2. 루프백 인터페이스의 IP 주소를 지정합니다. 이 IP 주소는 VXLAN 캡슐화 패킷의 외부 헤더에서 소스 IP 주소로 사용됩니다.

  3. 라우팅 옵션을 구성합니다. 이 구성에는 언더레이를 통해 ECMP(Equal Cost Multiple Path) 라우팅을 사용할 수 있도록 로드 밸런싱 정책에 대한 참조가 포함됩니다.

  4. 외부 BGP(EBGP) 기반 언더레이에 대한 BGP 그룹을 구성합니다. 여러 개의 equal-cost 경로를 사용할 수 있도록 BGP 구성에 다중 경로가 포함되어 있습니다. 일반적으로 BGP는 단일 최적 경로를 선택하는 타이 브레이킹 알고리즘을 사용합니다.

  5. 패킷당 로드 밸런싱 정책을 구성합니다.

  6. 언더레이로 직접 인터페이스 경로를 보급하는 정책을 구성합니다. 최소한 언더레이에 루프백 인터페이스(lo0) 경로를 보급해야 합니다.

스파인 1: 오버레이 네트워크 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 구성을 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 구성을 일치하는 데 필요한 세부 사항을 변경하고, 명령을 복사하여 [edit] 계층 수준의 CLI에 붙여 넣은 다음, 구성 모드에서 들어갑니다 commit .

스파인 1에서 오버레이 네트워크 구성

단계별 절차

스파인 1에서 오버레이 네트워크 구성:

  1. 내부 BGP(IBGP) 기반 EVPN-VXLAN 오버레이를 구성합니다. EVPN 주소 패밀리는 EVPN 경로 보급을 지원하도록 구성됩니다. 이 경우 스파인-스파인 연결을 위해 스파인 2에 대한 오버레이 피어링을 정의합니다. 언더레이와 마찬가지로 오버레이에서도 BGP 다중 경로를 활성화했습니다.

    참고:

    일부 IP 패브릭은 EBGP 기반 EVPN-VXLAN 오버레이를 사용합니다. 언더레이와 오버레이 모두에 EBGP를 사용하는 IP 패브릭의 예는 예: 애니캐스트 게이트웨이를 사용하여 EVPN-VXLAN 에지 라우팅 브리징 패브릭 구성을 참조하십시오. 오버레이로 EBGP 또는 IBGP를 선택해도 패브릭 아키텍처에 부정적인 영향을 미치지는 않습니다. CRB(중앙 라우팅 브리징) 및 ERB(에지 라우팅 브리징) 설계는 모두 두 오버레이 유형을 지원합니다.

  2. L2 VXLAN VTEP 간에 교환되는 L2 프레임에 대해 VXLAN 캡슐화를 구성합니다.

  3. 프로토콜 EVPN에 대한 기본 게이트웨이 옵션을 no-gateway-community 구성합니다.

    참고:

    virtual-gateway-address사용하면 두 스파인 모두 VRRP 기반 MAC "00:00:5e:00:01:01"을 사용하므로 스파인에는 MAC 동기화가 필요하지 않습니다. 자세한 내용은 기본 게이트웨이 를 참조하십시오.

  4. 멀티캐스트 트래픽이 패브릭에서 복제되는 방법을 지정합니다.

  5. 기본 라우팅 인스턴스 옵션(가상 스위치 유형)을 구성합니다.

스파인 1: 액세스 프로필 구성

CLI 빠른 구성

액세스 프로파일 또는 액세스 포트 구성에는 서버 워크로드, BMS 또는 VM을 액세스(리프) 스위치에 연결하는 데 필요한 설정이 포함됩니다. 이 단계에는 각각 사용자 격리 및 L3 라우팅을 제공하는 라우팅 인스턴스 및 IRB 구성과 함께 디바이스의 VLAN을 정의하는 작업이 포함됩니다.

이는 CRB(중앙 라우팅 브리징) 패브릭의 예이기 때문에 라우팅 인스턴스 및 통합 라우팅 및 브리징(IRB) 인터페이스는 스파인 디바이스에서만 정의됩니다. CRB 패브릭의 리프 디바이스에는 L2 VXLAN 기능만 있습니다.

이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 명령을 텍스트 파일로 붙여 넣고, 모든 라인브레이크를 제거하고, 구성과 일치시키는 데 필요한 세부 사항을 변경하고, 명령을 복사하여 [edit] 계층 수준의 CLI에 붙여넣은 다음, 구성 모드에서 들어갑니다 commit .

참고:

proxy-macip-advertisement를 활성화하면 L3 게이트웨이는 EVPN-VXLAN 네트워크에서 L2 VXLAN 게이트웨이를 대신하여 MAC 및 IP 경로(MAC+IP 유형 VXLAN 2 경로)를 보급합니다. 이 동작은 EVPN-MPLS에서 지원되지 않습니다. 그 결과, 구성을 변경하고 저장하여 활성화proxy-macip-advertisement하거나 명령을 사용할 때 다음과 같은 경고 메시지가 표시될 수 있습니다.show configuration

스파인 1에 대한 액세스 프로필 구성

단계별 절차

서버 네트워크에 대한 프로필을 구성하려면 다음을 수행합니다.

  1. VLAN 101, 102 및 103 간의 라우팅을 지원하는 IRB 인터페이스를 구성합니다.

  2. EVPN-VXLAN 도메인에 포함될 가상 네트워크 식별자(VNI)를 지정합니다.

  3. 각 VNI에 대한 경로 대상을 구성합니다.

  4. 서버 A와 C에 대한 라우팅 인스턴스를 구성합니다.

  5. 서버 B와 D에 대한 라우팅 인스턴스를 구성합니다.

  6. VLAN v101, v102 및 v103을 구성하고 해당 VNI 및 IRB 인터페이스를 각 VLAN과 연결합니다.

스파인 2: 전체 구성

CLI 빠른 구성

스파인 2 구성은 스파인 1의 구성과 유사하므로 단계별 구성 대신 전체 구성을 제공합니다. 이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 명령을 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 구성을 일치하는 데 필요한 세부 사항을 변경하고, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣은 다음, 구성 모드에서 들어갑니다 commit .

리프 1: 언더레이 네트워크 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 명령을 텍스트 파일로 붙여 넣고, 모든 라인브레이크를 제거하고, 구성과 일치시키는 데 필요한 세부 사항을 변경하고, 명령을 복사하여 [edit] 계층 수준의 CLI에 붙여넣은 다음, 구성 모드에서 들어갑니다 commit .

리프 1에 대한 언더레이 네트워크 구성

단계별 절차

리프 1에 대한 언더레이 네트워크를 구성하려면 다음을 수행합니다.

  1. L3 인터페이스를 구성합니다.

  2. 루프백 인터페이스의 IP 주소를 지정합니다. 이 IP 주소는 모든 VXLAN 캡슐화 패킷의 외부 헤더에서 소스 IP 주소로 사용됩니다.

  3. 라우팅 옵션을 설정합니다.

  4. 스파인을 언더레이 라우팅을 위한 피어로 포함하는 외부 BGP(EBGP) 그룹을 구성합니다.

  5. 스위치 간의 여러 경로로 트래픽을 분산시키는 정책을 구성합니다.

  6. 직접 인터페이스 경로를 보급하는 정책을 구성합니다. 최소한 언더레이는 디바이스 루프백 주소에 대한 완전한 도달 가능성을 가져야 합니다.

리프 1: 오버레이 네트워크 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 명령을 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 구성을 일치하는 데 필요한 세부 사항을 변경하고, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣은 다음, 구성 모드에서 들어갑니다 commit .

리프 1용 오버레이 네트워크 구성

단계별 절차

리프 1에 대한 오버레이 네트워크 구성:

  1. EVPN-VXLAN 오버레이 네트워크에 대한 내부 BGP(IBGP) 그룹을 구성합니다.

  2. EVPN 이웃 간에 교환되는 데이터 패킷에 대해 VXLAN 캡슐화를 구성합니다.

  3. EVPN-VXLAN 환경에서 멀티캐스트 트래픽이 복제되는 방법을 지정합니다.

  4. 기본 라우팅 인스턴스 옵션(가상 스위치 유형)을 구성합니다.

리프 1: 액세스 프로필 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 명령을 텍스트 파일로 붙여 넣고, 모든 라인브레이크를 제거하고, 구성과 일치시키는 데 필요한 세부 사항을 변경하고, 명령을 복사하여 [edit] 계층 수준의 CLI에 붙여넣은 다음, 구성 모드에서 들어갑니다 commit .

리프 1에 대한 액세스 프로파일 구성

단계별 절차

서버 네트워크에 대한 프로필을 구성하려면:

  1. 물리적 서버와의 연결을 위해 L2 이더넷 인터페이스를 구성합니다. 이 인터페이스는 VLAN 101과 연결됩니다. 이 예에서 액세스 인터페이스는 VLAN 태깅을 지원하기 위해 트렁크로 구성됩니다. 태그가 지정되지 않은 액세스 인터페이스도 지원됩니다.

  2. 가상 네트워크 식별자(VNI)에 대한 경로 대상을 구성합니다.

  3. EVPN-VXLAN 도메인에 포함될 VNI를 지정합니다.

  4. VLAN v101을 구성합니다. VLAN은 스파인 디바이스에서 구성한 것과 동일한 VXLAN VNI에 매핑됩니다. L3 통합 라우팅 및 브리징(IRB) 인터페이스는 리프 디바이스에 지정되지 않습니다. CRB(중앙 라우팅 브리징)에서 리프가 L2 브리징만 수행하기 때문입니다.

리프 2: 전체 구성

CLI 빠른 구성

리프 2 구성은 리프 1의 구성과 유사하므로 단계별 구성 대신 전체 구성을 제공합니다. 이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 명령을 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 구성을 일치하는 데 필요한 세부 사항을 변경하고, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣은 다음, 구성 모드에서 들어갑니다 commit .

리프 3: 전체 구성

CLI 빠른 구성

리프 3 구성은 리프 1의 구성과 유사하므로 단계별 구성 대신 전체 구성을 제공합니다. 이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 명령을 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 구성을 일치하는 데 필요한 세부 사항을 변경하고, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣은 다음, 구성 모드에서 들어갑니다 commit .

리프 4: 전체 구성

CLI 빠른 구성

리프 4 구성은 리프 1의 구성과 유사하므로 단계별 구성 대신 전체 구성을 제공합니다. 이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 명령을 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 구성을 일치하는 데 필요한 세부 사항을 변경하고, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣은 다음, 구성 모드에서 들어갑니다 commit .

검증

IRB 인터페이스가 제대로 작동하고 있는지 확인합니다.

IRB 인터페이스 확인

목적

스파인 1과 스파인 2에서 IRB 인터페이스의 구성을 확인합니다.

작업

운영 모드에서 명령을 입력합니다.show interfaces irb

의미

스파인 1의 샘플 출력은 다음을 확인합니다.

  • IRB 인터페이스 irb.101, irb.102 및 irb.103이 구성됩니다.

  • IRB 인터페이스가 구성되는 물리적 인터페이스가 가동되어 실행 중입니다.

  • 각 IRB 인터페이스는 해당 VLAN에 올바르게 매핑됩니다.

  • 각 IRB 인터페이스의 구성은 할당된 IP 주소와 대상(가상 게이트웨이 주소)을 올바르게 반영합니다.

라우팅 인스턴스 확인

목적

서버 A와 B, 서버 C와 D의 라우팅 인스턴스가 스파인 1과 스파인 2에서 올바르게 구성되었는지 확인합니다.

작업

운영 모드에서 routing instances serversAC 및 serversBD 명령을 입력합니다 show route instance routing-instance-name extensive .

의미

스파인 1의 샘플 출력에서 서버 A와 C, 서버 B와 D의 라우팅 인스턴스는 각 그룹과 연결된 루프백 인터페이스와 IRB 인터페이스를 보여줍니다. 또한 출력에는 실제 경로 식별자, 가상 라우팅 및 포워딩(VRF) 가져오기, VRF 내보내기 정책 구성이 표시됩니다.

동적 MAC 주소 학습 확인

목적

VLAN v101, v102 및 v103의 경우 동적 MAC 주소가 모든 리프의 이더넷 스위칭 테이블에 설치되었는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다.show ethernet-switching table

의미

리프 1의 샘플 출력은 가상 게이트웨이(IRB)에 대한 MAC 주소 00:00:5e:00:01:01을 학습했음을 나타냅니다. 연결된 서버가 기본 게이트웨이에 도달하는 데 사용하는 MAC 주소입니다. 두 스파인에 동일한 가상 IP/MAC가 구성되기 때문에 가상 IP는 ESI LAG로 처리되어 패킷 루프의 위험 없이 두 스파인으로의 활성 포워딩을 지원합니다. 출력은 또한 리프 1이 VTEP로 작동하는 스파인 1과 스파인 2에 대한 IRB MAC 주소를 학습했음을 나타냅니다.

라우팅 인스턴스에서 경로 확인

목적

라우팅 인스턴스에 올바른 경로가 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다.show route table routing-instance-name.inet.0

의미

스파인 1의 샘플 출력은 서버 A와 C의 라우팅 인스턴스가 VLAN 101과 연결된 IRB 인터페이스 경로를 가지고 있고, 서버 B와 D의 라우팅 인스턴스가 VLAN 102 및 103과 연결된 IRB 인터페이스 경로를 가지고 있음을 나타냅니다.

각 테이블의 경로를 기반으로 VLAN 101의 서버 A와 C는 VLAN 102 또는 103의 C와 D의 서버에 연결할 수 없음이 분명합니다. 또한 출력 결과에 따르면 서버 B와 D의 경로를 수용하는 공통 테이블이 IRB 인터페이스를 통한 L3 통신을 허용합니다.

연결 확인

목적

서버 A와 C가 서로 ping할 수 있고 서버 B와 D가 서로 ping할 수 있는지 확인합니다.

작업

서버에서 ping 명령을 실행합니다.

의미

샘플 출력은 서버 A가 서버 C를 ping할 수 있고 서버 B가 서버 D를 ping할 수 있음을 보여줍니다. 서버 A와 C는 서버 B와 D를 ping할 수 없어야 하며 서버 B와 D는 서버 A와 C를 ping할 수 없어야 합니다.

스파인 1 및 2: 경로 누출(선택 사항)

그림 2를 참조하면, VLAN 101의 서버 A와 C, VLAN 102와 103의 서버 B와 D에 각각 연결을 제공하기 위해 3개의 VLAN과 2개의 라우팅 인스턴스를 구성했다고 회상하십시오. 이 섹션에서는 두 라우팅 인스턴스 간의 경로를 누출하도록 구성을 수정합니다. 그림 3 은 통합 라우팅 및 브리징(IRB) 경로가 누수된 후 결과되는 논리적 연결을 보여줍니다.

그림 3: 경로 누출이 있는 EVPN-VXLAN 논리적 토폴로지 Network topology with VLANs, routing instances, and routing leaking. VLAN101 (10.1.101.0/24) includes Server A and C. VLAN102 (10.1.102.0/24) has Server B. VLAN103 (10.1.103.0/24) contains Server D. VLAN101 is in one routing instance, and VLAN102 and VLAN103 share another. Routing leaking enables inter-VLAN communication via IRB interfaces.

라우팅 정보 베이스(RIB) 그룹을 수정하면 VLAN 101의 서버가 L3 연결을 사용하여 VLAN 102 및 103 모두의 서버에 연결할 것으로 예상할 수 있습니다.

CLI 빠른 구성

이 단계에서는 CRB 기반 EVPN 패브릭을 구축하고 예상 연결을 확인했습니다. 즉, 서버 A와 C는 L2에서 통신할 수 있습니다. 서버 B와 D(각각 VLAN 102 및 103)는 공유 라우팅 인스턴스에서 IRB 라우팅을 통해 통신합니다. 모든 서버가 서로 핑할 수 있도록 하려면 어떻게 해야 할까요? 이 문제를 해결하는 한 가지 옵션은 라우팅 인스턴스 간의 경로를 누출하는 것입니다. 가상 라우팅 및 포워딩(VRF) 인스턴스 간의 경로 누출에 대한 자세한 내용은 자동 내보내기 를 참조하십시오. 이 예를 빠르게 구성하려면, 아래 명령을 복사하고, 명령을 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 구성을 일치하는 데 필요한 세부 사항을 변경하고, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣은 다음, 구성 모드에서 들어갑니다 commit .

경로 누출 확인 (옵션)

경로 누출이 있는 경로 확인(옵션)

목적

라우팅 인스턴스에 올바른 경로가 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다.show route table routing-instance-name.inet.0

의미

스파인 1의 샘플 출력은 두 라우팅 인스턴스 모두 이제 세 개의 VLAN 모두와 연결된 통합 라우팅 및 브리징(IRB) 인터페이스 경로를 가지고 있음을 나타냅니다. 인스턴스 테이블 간에 경로를 복사했으므로 최종 결과는 공통 라우팅 인스턴스에서 세 개의 VLAN을 모두 구성한 경우와 동일합니다. 따라서 세 개의 VLAN 모두에서 서버 간에 완전한 L3 연결을 기대할 수 있습니다.

경로 누출로 연결 확인(옵션)

목적

서버 A와 C가 서버 B와 D를 ping할 수 있는지 확인합니다.

작업

서버에서 ping 명령을 실행합니다.

의미

샘플 출력은 서버 A가 서버 B와 서버 D를 ping할 수 있음을 보여줍니다. 또한 서버 C가 서버 B와 서버 D를 ping할 수 있음을 보여줍니다. 이는 서버와 해당 VLAN 간의 예상되는 전체 연결을 확인합니다.