예: 가상 게이트웨이를 사용하여 EVPN-VXLAN 에지 라우팅 브리징 패브릭 구성
EVPN(Ethernet VPN)은 호스트(물리[베어메탈] 서버 및 가상 머신[VM])를 네트워크의 어느 곳에나 배치하고 동일한 논리적 레이어 2(L2) 오버레이 네트워크에 연결된 상태를 유지할 수 있도록 하는 컨트롤 플레인 기술입니다. VXLAN(Virtual Extensible LAN)은 L2 오버레이 네트워크용 데이터 플레인을 생성하는 터널링 프로토콜입니다.
EVPN-VXLAN이 일반적으로 구축되는 물리적 언더레이 네트워크는 그림 1 과 같이 스파인 및 리프 디바이스를 포함하는 2계층 IP 패브릭입니다. 2계층 스파인 및 리프 패브릭을 3단계 Clos라고 합니다.
이 예에서는 3단계 Clos 패브릭을 사용하여 에지 라우팅 브리징(ERB) 아키텍처를 구축하는 방법을 자세히 설명합니다. 이 설계에서 스파인 디바이스는 리프 디바이스 간의 IP 연결만 제공합니다. 이 용량에서 VXLAN 기능이 필요하지 않으므로 린 스파인이라고 합니다. 리프 디바이스는 연결된 워크로드에 대한 연결을 제공합니다. CRB(중앙 라우팅 브리징) 패브릭 설계와 비교할 때 ERB 아키텍처는 L2 및 L3 VXLAN 게이트웨이 기능이 패브릭의 단일 레이어인 리프 디바이스 레이어로 축소되기 때문에 "축소된" 패브릭이라고도 합니다.
ERB 패브릭 리프 디바이스는 다음과 같이 오버레이 네트워크에서 L2 및 L3(Layer 3) VXLAN 기능을 제공합니다.
-
L2 게이트웨이는 동일한 VLAN 내(VLAN 내부)에서 브리징을 제공합니다.
-
L3 게이트웨이는 테넌트 가상 라우팅 및 포워딩(VRF) 인스턴스에서 통합 라우팅 및 브리징(IRB) 인터페이스를 사용하여 VLAN 간(VLAN 간) 트래픽을 처리합니다.
서브넷 간 라우팅을 위한 IRB 인터페이스를 구성하기 위한 모범 사례로, VRF 인스턴스의 각 IRB 논리적 인터페이스(유닛)에 대해 다음 모델을 사용합니다.
-
각 IRB 논리적 장치를 하나의 VLAN(브리지 도메인) 및 해당 VNI와 연결합니다.
-
IRB 논리적 장치에 하나의 고유한 IP 서브넷 범위를 할당합니다.
-
IRB 논리적 단위에 대한 기본 가상 게이트웨이 주소를 구성하거나 또는 애니캐스트 게이트웨이 주소를 구성합니다.
이 모델은 최적의 서브넷 라우팅 및 포워딩을 지원하고 서브넷 간 트래픽 관리를 간소화합니다.
여러 IP 서브넷 범위와 여러 가상 게이트웨이 주소를 동일한 IRB 논리 장치에 할당해서는 안 됩니다. 이로 인해 다음과 같은 문제가 발생할 수 있습니다.
-
중간 노드를 통한 비효율적인 라우팅(삼각 라우팅).
-
서브넷 간 트래픽 삭제.
이 예에서는 가상 게이트웨이 주소(VGA)로 IRB 인터페이스를 구성하고 위에서 언급한 모범 사례를 따릅니다. IRB에서 애니캐스트 IP 주소를 사용하는 ERB 예와 다양한 방법에 대한 자세한 내용은 예: 애니캐스트 게이트웨이를 사용하여 EVPN-VXLAN 에지 라우팅 브리징 패브릭 구성을 참조하십시오.
EVPN-VXLAN 기술 및 지원되는 아키텍처에 대한 배경 정보는 EVPN 입문서를 참조하십시오.
EVPN-VXLAN 중앙 라우팅 브리징(CRB) 오버레이를 구성하는 방법에 대한 예는 예: EVPN-VXLAN 중앙 라우팅 브리징 패브릭을 구성합니다.
이 주제에서는 ERB 오버레이에서 리프로 작동하는 QFX 디바이스의 샘플 구성을 보여줍니다.
요구 사항
이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.
-
전송 스파인 디바이스로 작동하는 두 개의 디바이스.
-
L2 및 L3 VXLAN 게이트웨이 기능을 모두 제공하는 리프 디바이스 역할을 하는 Junos OS 릴리스 21.3R1 이상에서 실행되는 4개의 디바이스.
-
지원되는 플랫폼 목록은 하드웨어 요약 을 참조하십시오.
개요 및 토폴로지
이 예에서 서비스 공급자는 여러 서버가 있는 사이트를 지원합니다. 서버 A와 서버 C는 VLAN 101을 사용하여 서로 통신합니다. 서버 B와 서버 D는 L3 게이트웨이를 사용하여 통신합니다. 그림 2에 표시된 ERB 오버레이에서 이 통신을 활성화하려면 L2 및 L3 VXLAN 게이트웨이 또는 리프 디바이스로 작동하는 스위치에서 표 1 의 주요 소프트웨어 엔티티를 구성합니다.
|
엔터티 |
리프1, 리프2, 리프3 및 리프4의 구성 |
|---|---|
|
VLAN |
v101 v102 v103 |
|
VRF 인스턴스 |
VRF101 vrf102_103 |
|
IRB 인터페이스 |
irb.101 10.1.101.1/24(IRB IP 주소) 10.1.101.254(가상 게이트웨이 주소) |
|
irb.102 10.1.102.1/24(IRB IP 주소) 10.1.102.254(가상 게이트웨이 주소) |
|
|
irb.103 10.1.103.1/24(IRB IP 주소) 10.1.103.254(가상 게이트웨이 주소) |
표 1에 설명된 대로 각 리프 디바이스에서 서버 A와 서버 C에 VLAN v101, 서버 B에 VLAN v102, 서버 D에 VLAN v103을 구성합니다. VLAN v101, v102 및 v103에 대한 L3 경로를 분리하려면 각 리프 디바이스에 VPN 라우팅 및 포워딩(VRF) 인스턴스 vrf101 및 vrf102_103를 생성합니다. VLAN 간에 트래픽을 라우팅하려면 IRB 인터페이스 irb.101, irb.102 및 irb.103을 구성합니다. 또한 VRF 인스턴스 vrf101을 IRB 인터페이스 irb.101과 연결하고 VRF 인스턴스 vrf102_103을 IRB 인터페이스 irb.102 및 irb.103과 연결합니다.
IRB 인터페이스 irb.101, irb.102 및 irb.103을 구성하여 서버 VLAN 간 트래픽을 처리하는 기본 L3 게이트웨이로 작동합니다. 이를 위해 각 IRB 인터페이스 구성에는 IRB 인터페이스를 기본 L3 게이트웨이로 구성하는 가상 게이트웨이 주소(VGA)도 포함해야 합니다. 또한 이 예에서는 각 서버가 특정 기본 게이트웨이를 사용하도록 구성되었다고 가정합니다. 기본 게이트웨이 및 물리적 서버에서 다른 물리적 서버 또는 ERB 오버레이의 다른 VLAN에 있는 VM 간에 VLAN 간 트래픽이 흐르는 방식에 대한 자세한 내용은 기본 레이어 3 게이트웨이를 사용하여 EVPN-VXLAN 오버레이 네트워크에서 트래픽 라우팅을 참조하십시오.
IRB 인터페이스에 대해 VGA를 구성할 때 IRB IP 주소와 VGA는 반드시 달라야 한다는 점을 염두에 두세요.
또한 가상 게이트웨이 주소로 IRB 인터페이스를 구성하는 각 EVPN 라우팅 인스턴스의 계층 수준에서 [edit routing-instances EVPN-instance-name protocols evpn default-gateway] 옵션을 구성 no-gateway-community 해야 합니다. 또는 이 수준의 구성을 지원하는 플랫폼의 계층 수준에서 [edit protocols evpn default-gateway] 전역으로 옵션을 구성할 no-gateway-community 수 있습니다. 옵션 사용 no-gateway-community 에 대한 자세한 내용은 default-gateway를 참조하십시오.
표 1에 설명된 대로 VLAN v101과 VLAN v102 및 v103에 대해 별도의 VRF 라우팅 인스턴스를 구성합니다. VLAN v101, v102 및 v103의 호스트 간 통신을 활성화하기 위해 이 예에서는 vrf101의 라우팅 테이블에서 유니캐스트 경로를 내보내고 vrf102_103의 경우 경로를 라우팅 테이블로 가져오는 방법을 보여줍니다. 이 기능은 경로 누출이라고도 합니다.
빠른 구성
CLI 빠른 구성
리프1을 신속하게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣으십시오. 줄 바꿈을 제거하고 네트워크 구성과 일치시키는 데 필요한 세부 정보를 변경합니다. 그런 다음 명령을 복사하여 계층 수준의 CLI [edit] 에 붙여넣습니다.
set chassis aggregated-devices ethernet device-count 1 set interfaces xe-0/0/0 unit 0 family inet address 10.1.11.2/30 set interfaces xe-0/0/1 unit 0 family inet address 10.1.21.2/30 set interfaces xe-0/0/2 ether-options 802.3ad ae0 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01 set interfaces ae0 esi all-active set interfaces ae0 aggregated-ether-options lacp active set interfaces ae0 aggregated-ether-options lacp system-id 00:01:01:01:01:01 set interfaces ae0 unit 0 family ethernet-switching interface-mode trunk set interfaces ae0 unit 0 family ethernet-switching vlan members v101 set interfaces irb unit 101 virtual-gateway-accept-data set interfaces irb unit 101 family inet address 10.1.101.1/24 virtual-gateway-address 10.1.101.254 set interfaces irb unit 102 virtual-gateway-accept-data set interfaces irb unit 102 family inet address 10.1.102.1/24 virtual-gateway-address 10.1.102.254 set interfaces irb unit 103 virtual-gateway-accept-data set interfaces irb unit 103 family inet address 10.1.103.1/24 virtual-gateway-address 10.1.103.254 set interfaces lo0 unit 0 family inet address 10.1.255.11/32 set policy-options policy-statement load-balancing-policy then load-balance per-packet set policy-options policy-statement send-direct term 1 from protocol direct set policy-options policy-statement send-direct term 1 from route-filter 10.1.255.11/32 exact set policy-options policy-statement send-direct term 1 then accept set policy-options policy-statement vrf101_vrf_imp term 1 from community vrf102_103 set policy-options policy-statement vrf101_vrf_imp term 1 then accept set policy-options policy-statement vrf102_103_vrf_imp term 1 from community vrf101 set policy-options policy-statement vrf102_103_vrf_imp term 1 then accept set policy-options community vrf101 members target:1001:1 set policy-options community vrf102_103 members target:1023:1 set routing-instances vrf101 instance-type vrf set routing-instances vrf101 routing-options auto-export set routing-instances vrf101 interface irb.101 set routing-instances vrf101 route-distinguisher 10.1.255.11:101 set routing-instances vrf101 vrf-import vrf101_vrf_imp set routing-instances vrf101 vrf-target target:1001:1 set routing-instances vrf102_103 instance-type vrf set routing-instances vrf102_103 routing-options auto-export set routing-instances vrf102_103 interface irb.102 set routing-instances vrf102_103 interface irb.103 set routing-instances vrf102_103 route-distinguisher 10.1.255.11:123 set routing-instances vrf102_103 vrf-import vrf102_103_vrf_imp set routing-instances vrf102_103 vrf-target target:1023:1 set routing-options router-id 10.1.255.11 set routing-options autonomous-system 65011 set routing-options forwarding-table export load-balancing-policy set protocols bgp group underlay type external set protocols bgp group underlay export send-direct set protocols bgp group underlay multipath multiple-as set protocols bgp group underlay neighbor 10.1.11.1 peer-as 65001 set protocols bgp group underlay neighbor 10.1.21.1 peer-as 65002 set protocols bgp group overlay type external set protocols bgp group overlay multihop set protocols bgp group overlay local-address 10.1.255.11 set protocols bgp group overlay family evpn signaling set protocols bgp group overlay multipath multiple-as set protocols bgp group overlay neighbor 10.1.255.1 peer-as 65001 set protocols bgp group overlay neighbor 10.1.255.2 peer-as 65002 set protocols evpn encapsulation vxlan set protocols evpn default-gateway no-gateway-community set protocols evpn multicast-mode ingress-replication set protocols evpn vni-options vni 101 vrf-target target:101:1 set protocols evpn vni-options vni 102 vrf-target target:102:1 set protocols evpn vni-options vni 103 vrf-target target:103:1 set protocols evpn extended-vni-list all set switch-options vtep-source-interface lo0.0 set switch-options route-distinguisher 10.1.255.11:1 set switch-options vrf-target target:1:1 set switch-options vrf-target auto set vlans v101 vlan-id 101 set vlans v101 l3-interface irb.101 set vlans v101 vxlan vni 101 set vlans v102 vlan-id 102 set vlans v102 l3-interface irb.102 set vlans v102 vxlan vni 102 set vlans v103 vlan-id 103 set vlans v103 l3-interface irb.103 set vlans v103 vxlan vni 103
언더레이 네트워크 구성
CLI 빠른 구성
리프1에서 언더레이 네트워크를 빠르게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣으십시오. 줄 바꿈을 제거하고 네트워크 구성과 일치시키는 데 필요한 세부 정보를 변경합니다. 그런 다음 명령을 복사하여 계층 수준의 CLI [edit] 에 붙여넣습니다.
set interfaces xe-0/0/0 unit 0 family inet address 10.1.11.2/30 set interfaces xe-0/0/1 unit 0 family inet address 10.1.21.2/30 set interfaces lo0 unit 0 family inet address 10.1.255.11/32 set policy-options policy-statement load-balancing-policy then load-balance per-packet set policy-options policy-statement send-direct term 1 from protocol direct set policy-options policy-statement send-direct term 1 from route-filter 10.1.255.11/32 exact set policy-options policy-statement send-direct term 1 then accept set routing-options router-id 10.1.255.11 set routing-options autonomous-system 65011 set routing-options forwarding-table export load-balancing-policy set protocols bgp group underlay type external set protocols bgp group underlay export send-direct set protocols bgp group underlay multipath multiple-as set protocols bgp group underlay neighbor 10.1.11.1 peer-as 65001 set protocols bgp group underlay neighbor 10.1.21.1 peer-as 65002
언더레이 네트워크 구성
단계별 절차
리프1에서 언더레이 네트워크를 구성하려면:
-
리프1의 스파인 디바이스와 루프백 인터페이스에 연결된 인터페이스를 구성합니다.
user@leaf1# set interfaces xe-0/0/0 unit 0 family inet address 10.1.11.2/30 user@leaf1# set interfaces xe-0/0/1 unit 0 family inet address 10.1.21.2/30 user@leaf1# set interfaces lo0 unit 0 family inet address 10.1.255.11/32
-
라우터 ID, 자율 시스템 번호를 구성하고 리프1에 대한 로드 밸런싱 정책을 적용합니다. 정책 구성은 나중에 보여줍니다.
user@leaf1# set routing-options router-id 10.1.255.11 user@leaf1# set routing-options autonomous-system 65011 user@leaf1# set routing-options forwarding-table export load-balancing-policy
-
두 스파인 디바이스 모두와 피어링되는 EBGP 그룹을 구성합니다. 이후 단계에서 Leaf1의 루프백 주소를 알리는 정책을 보여줍니다.
user@leaf1# set protocols bgp group underlay type external user@leaf1# set protocols bgp group underlay export send-direct user@leaf1# set protocols bgp group underlay multipath multiple-as user@leaf1# set protocols bgp group underlay neighbor 10.1.11.1 peer-as 65001 user@leaf1# set protocols bgp group underlay neighbor 10.1.21.1 peer-as 65002
-
정책을 구성하여 로드 밸런싱하고 리프1의 루프백 주소를 보급합니다.
user@leaf1# set policy-options policy-statement load-balancing-policy then load-balance per-packet user@leaf1# set policy-options policy-statement send-direct term 1 from protocol direct user@leaf1# set policy-options policy-statement send-direct term 1 from route-filter 10.1.255.11/32 exact user@leaf1# set policy-options policy-statement send-direct term 1 then accept
EVPN-VXLAN 오버레이 네트워크 구성
CLI 빠른 구성
오버레이 네트워크를 빠르게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣으십시오. 줄 바꿈을 제거하고 네트워크 구성과 일치시키는 데 필요한 세부 정보를 변경합니다. 그런 다음 명령을 복사하여 계층 수준의 CLI [edit] 에 붙여넣습니다.
set protocols bgp group overlay type external set protocols bgp group overlay multihop set protocols bgp group overlay local-address 10.1.255.11 set protocols bgp group overlay family evpn signaling set protocols bgp group overlay multipath multiple-as set protocols bgp group overlay neighbor 10.1.255.1 peer-as 65001 set protocols bgp group overlay neighbor 10.1.255.2 peer-as 65002 set protocols evpn encapsulation vxlan set protocols evpn default-gateway no-gateway-community set protocols evpn multicast-mode ingress-replication set protocols evpn vni-options vni 101 vrf-target target:101:1 set protocols evpn vni-options vni 102 vrf-target target:102:1 set protocols evpn vni-options vni 103 vrf-target target:103:1 set protocols evpn extended-vni-list all set switch-options vtep-source-interface lo0.0 set switch-options route-distinguisher 10.1.255.11:1 set switch-options vrf-target target:1:1 set switch-options vrf-target auto
EVPN-VXLAN 오버레이 네트워크 구성
단계별 절차
리프1에서 기본 EVPN-VXLAN 오버레이 네트워크 구성하기:
-
리프1과 스파인 디바이스 간에 EBGP 기반 오버레이를 구성하고, 리프1에 대한 로컬 IP 주소를 지정하며, BGP 그룹에 EVPN 시그널링 네트워크 레이어 도달 가능성 정보(NLRI)를 포함합니다.
user@leaf1# set protocols bgp group overlay type external user@leaf1# set protocols bgp group overlay multihop user@leaf1# set protocols bgp group overlay local-address 10.1.255.11 user@leaf1# set protocols bgp group overlay family evpn signaling user@leaf1# set protocols bgp group overlay multipath multiple-as user@leaf1# set protocols bgp group overlay neighbor 10.1.255.1 peer-as 65001 user@leaf1# set protocols bgp group overlay neighbor 10.1.255.2 peer-as 65002
참고:일부 IP 패브릭은 IBGP 기반 EVPN-VXLAN 오버레이를 사용합니다. 오버레이에 IBGP를 사용하는 IP 패브릭의 예는 예: EVPN-VXLAN 중앙에서 라우팅된 브리징 패브릭을 구성합니다. 오버레이에 대해 EBGP 또는 IBGP를 선택해도 패브릭 아키텍처에는 영향을 주지 않습니다. CRB 및 ERB 설계 모두 두 유형의 오버레이를 지원합니다.
-
EVPN 이웃 간에 교환되는 데이터 패킷에 대해 VXLAN 캡슐화를 구성합니다. 모든 VXLAN 네트워크 식별자(VNI)가 가상 라우팅 및 포워딩(VRF) 인스턴스의 일부임을 지정합니다. 또한 IRB 인터페이스의 MAC 주소와 해당 기본 게이트웨이의 MAC 주소가 확장 커뮤니티 옵션
default-gateway없이 보급되도록 지정합니다.user@leaf1# set protocols evpn encapsulation vxlan user@leaf1# set protocols evpn default-gateway no-gateway-community user@leaf1# set protocols evpn multicast-mode ingress-replication user@leaf1# set protocols evpn vni-options vni 101 vrf-target target:101:1 user@leaf1# set protocols evpn vni-options vni 102 vrf-target target:102:1 user@leaf1# set protocols evpn vni-options vni 103 vrf-target target:103:1 user@leaf1# set protocols evpn extended-vni-list all
-
스위치 옵션을 구성하여 VRF 라우팅 인스턴스에 대한 경로 식별자 및 VRF 대상을 설정하고 인터페이스 lo0을 가상 터널 엔드포인트(VTEP)와 연결합니다.
user@leaf1# set switch-options vtep-source-interface lo0.0 user@leaf1# set switch-options route-distinguisher 10.1.255.11:1 user@leaf1# set switch-options vrf-target target:1:1 user@leaf1# set switch-options vrf-target auto
고객 프로필 구성
CLI 빠른 구성
서버 A, 서버 B, 서버 C 및 서버 D에 대한 기본 고객 프로필을 빠르게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣습니다. 줄 바꿈을 제거하고 네트워크 구성과 일치시키는 데 필요한 세부 정보를 변경합니다. 그런 다음 명령을 복사하여 계층 수준의 CLI [edit] 에 붙여넣습니다.
set chassis aggregated-devices ethernet device-count 1 set interfaces xe-0/0/2 ether-options 802.3ad ae0 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01 set interfaces ae0 esi all-active set interfaces ae0 aggregated-ether-options lacp active set interfaces ae0 aggregated-ether-options lacp system-id 00:01:01:01:01:01 set interfaces ae0 unit 0 family ethernet-switching interface-mode trunk set interfaces ae0 unit 0 family ethernet-switching vlan members v101 set interfaces irb unit 101 virtual-gateway-accept-data set interfaces irb unit 101 family inet address 10.1.101.1/24 virtual-gateway-address 10.1.101.254 set interfaces irb unit 102 virtual-gateway-accept-data set interfaces irb unit 102 family inet address 10.1.102.1/24 virtual-gateway-address 10.1.102.254 set interfaces irb unit 103 virtual-gateway-accept-data set interfaces irb unit 103 family inet address 10.1.103.1/24 virtual-gateway-address 10.1.103.254 set routing-instances vrf101 instance-type vrf set routing-instances vrf101 interface irb.101 set routing-instances vrf101 route-distinguisher 10.1.255.11:101 set routing-instances vrf101 vrf-target target:1001:1 set routing-instances vrf102_103 instance-type vrf set routing-instances vrf102_103 interface irb.102 set routing-instances vrf102_103 interface irb.103 set routing-instances vrf102_103 route-distinguisher 10.1.255.11:123 set routing-instances vrf102_103 vrf-target target:1023:1 set vlans v101 vlan-id 101 set vlans v101 l3-interface irb.101 set vlans v101 vxlan vni 101 set vlans v102 vlan-id 102 set vlans v102 l3-interface irb.102 set vlans v102 vxlan vni 102 set vlans v103 vlan-id 103 set vlans v103 l3-interface irb.103 set vlans v103 vxlan vni 103
고객 프로필 구성
단계별 절차
리프1에서 기본 고객 프로필을 구성하려면 다음을 수행합니다.
-
어그리게이션 이더넷 인터페이스를 구성하고, 인터페이스에 대한 ESI를 지정하고, 두 리프 디바이스에 대한 연결이 활성화되도록 모드를 설정하여 서버 A를 리프1 및 리프2에 멀티호밍할 수 있도록 합니다.
user@leaf1# set chassis aggregated-devices ethernet device-count 1 user@leaf1# set interfaces xe-0/0/2 ether-options 802.3ad ae0 user@leaf1# set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01 user@leaf1# set interfaces ae0 esi all-active user@leaf1# set interfaces ae0 aggregated-ether-options lacp active user@leaf1# set interfaces ae0 aggregated-ether-options lacp system-id 00:01:01:01:01:01 user@leaf1# set interfaces ae0 unit 0 family ethernet-switching interface-mode trunk user@leaf1# set interfaces ae0 unit 0 family ethernet-switching vlan members v101
참고:리프2에서 ae0 인터페이스를 구성할 때, 리프1의 동일한 인터페이스에 대해 지정된 것과 동일한 ESI(00:01:01:01:01:01:01:01:01:01)를 지정해야 합니다.
-
서로 다른 VLAN에 있는 서버 간의 통신을 활성화하는 IRB 인터페이스 및 관련 VGA(기본 L3 가상 게이트웨이)를 구성합니다. VGA가 ping 패킷에 응답할 수 있도록 선택적 구성을
virtual-gateway-accept-data추가합니다.user@leaf1# set interfaces irb unit 101 virtual-gateway-accept-data user@leaf1# set interfaces irb unit 101 family inet address 10.1.101.1/24 virtual-gateway-address 10.1.101.254 user@leaf1# set interfaces irb unit 102 virtual-gateway-accept-data user@leaf1# set interfaces irb unit 102 family inet address 10.1.102.1/24 virtual-gateway-address 10.1.102.254 user@leaf1# set interfaces irb unit 103 virtual-gateway-accept-data user@leaf1# set interfaces irb unit 103 family inet address 10.1.103.1/24 virtual-gateway-address 10.1.103.254
참고:IRB 인터페이스에 대해 VGA를 구성할 때 IRB IP 주소와 VGA는 반드시 달라야 한다는 점을 염두에 두세요.
-
VLAN v101에 대한 VRF 라우팅 인스턴스와 VLAN v102 및 v103에 대한 다른 VRF 라우팅 인스턴스를 구성합니다. 각 라우팅 인스턴스에서 IRB 인터페이스, a
route-distinguisher및 avrf-target를 연결합니다.user@leaf1# set routing-instances vrf101 instance-type vrf user@leaf1# set routing-instances vrf101 interface irb.101 user@leaf1# set routing-instances vrf101 route-distinguisher 10.1.255.11:101 user@leaf1# set routing-instances vrf101 vrf-target target:1001:1 user@leaf1# set routing-instances vrf102_103 instance-type vrf user@leaf1# set routing-instances vrf102_103 interface irb.102 user@leaf1# set routing-instances vrf102_103 interface irb.103 user@leaf1# set routing-instances vrf102_103 route-distinguisher 10.1.255.11:123 user@leaf1# set routing-instances vrf102_103 vrf-target target:1023:1
-
VLAN v101, v102 및 v103을 구성하고 각 VLAN에 IRB 인터페이스 및 VNI를 연결합니다.
user@leaf1# set vlans v101 vlan-id 101 user@leaf1# set vlans v101 l3-interface irb.101 user@leaf1# set vlans v101 vxlan vni 101 user@leaf1# set vlans v102 vlan-id 102 user@leaf1# set vlans v102 l3-interface irb.102 user@leaf1# set vlans v102 vxlan vni 102 user@leaf1# set vlans v103 vlan-id 103 user@leaf1# set vlans v103 l3-interface irb.103 user@leaf1# set vlans v103 vxlan vni 103
경로 누출 구성
구성에 따라 이 시점에서 서버 A와 서버 C는 서로 연결할 수 있어야 합니다. 서버 B와 서버 D는 서로 연결할 수 있어야 합니다. 모든 서버가 서로 연결할 수 있도록 라우팅 인스턴스 간에 경로를 누출합니다.
CLI 빠른 구성
경로 누출을 신속하게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣습니다. 줄 바꿈을 제거하고 네트워크 구성과 일치시키는 데 필요한 세부 정보를 변경합니다. 그런 다음 명령을 복사하여 계층 수준의 CLI [edit] 에 붙여넣습니다.
set policy-options policy-statement vrf101_vrf_imp term 1 from community vrf102_103 set policy-options policy-statement vrf101_vrf_imp term 1 then accept set policy-options policy-statement vrf102_103_vrf_imp term 1 from community vrf101 set policy-options policy-statement vrf102_103_vrf_imp term 1 then accept set policy-options community vrf101 members target:1001:1 set policy-options community vrf102_103 members target:1023:1 set routing-instances vrf101 routing-options auto-export set routing-instances vrf101 vrf-import vrf101_vrf_imp set routing-instances vrf102_103 routing-options auto-export set routing-instances vrf102_103 vrf-import vrf102_103_vrf_imp
경로 누출 구성
단계별 절차
Leaf1에서 경로 누출을 구성하려면 다음을 수행합니다.
-
라우팅 인스턴스에 대해 구성한 대상과 일치하는 커뮤니티를 구성합니다. 다른 라우팅
routing-instance인스턴스와 일치하는 각 라우팅 인스턴스 아래에 적용되는 정책을 구성합니다.vrf-targetuser@leaf1# set policy-options policy-statement vrf101_vrf_imp term 1 from community vrf102_103 user@leaf1# set policy-options policy-statement vrf101_vrf_imp term 1 then accept user@leaf1# set policy-options policy-statement vrf102_103_vrf_imp term 1 from community vrf101 user@leaf1# set policy-options policy-statement vrf102_103_vrf_imp term 1 then accept user@leaf1# set policy-options community vrf101 members target:1001:1 user@leaf1# set policy-options community vrf102_103 members target:1023:1
-
VRF 라우팅 인스턴스에서 이전 단계에서 구성한 라우팅 정책을 적용합니다. 이렇게 하면 라우팅 인스턴스 간에 공통 경로 대상이 설정됩니다.
user@leaf1# set routing-instances vrf101 vrf-import vrf101_vrf_imp user@leaf1# set routing-instances vrf102_103 vrf-import vrf102_103_vrf_imp
-
공통 경로 대상이 있는 인스턴스 간에 경로를 공유할 수 있는 옵션을 구성
auto-export합니다.user@leaf1# set routing-instances vrf101 routing-options auto-export user@leaf1# set routing-instances vrf102_103 routing-options auto-export
검증
이 섹션에서는 이 예제에 대한 다음 검증에 대해 설명합니다.
BGP 검증
목적
스파인 디바이스가 BGP 세션 연결을 설정했는지 확인합니다.
작업
BGP 요약을 표시합니다.
user@leaf1> show bgp summary
Threading mode: BGP I/O
Default eBGP mode: advertise - accept, receive - accept
Groups: 2 Peers: 4 Down peers: 0
Table Tot Paths Act Paths Suppressed History Damp State Pending
bgp.evpn.0
130 65 0 0 0 0
inet.0
8 8 0 0 0 0
Peer AS InPkt OutPkt OutQ Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...
10.1.11.1 65001 31797 32161 0 0 1w3d 3:51:49 Establ
inet.0: 4/4/4/0
10.1.21.1 65002 31794 32164 0 0 1w3d 3:51:48 Establ
inet.0: 4/4/4/0
10.1.255.1 65001 32506 32631 0 0 1w3d 3:51:47 Establ
bgp.evpn.0: 40/65/65/0
default-switch.evpn.0: 44/64/64/0
__default_evpn__.evpn.0: 0/1/1/0
10.1.255.2 65002 32530 32624 0 0 1w3d 3:51:43 Establ
bgp.evpn.0: 25/65/65/0
default-switch.evpn.0: 20/64/64/0
__default_evpn__.evpn.0: 1/1/1/0
의미
언더레이 및 오버레이 BGP 세션은 모두 스파인 디바이스와 함께 설정됩니다.
ESI 확인
목적
ESI의 상태를 확인합니다.
작업
ESI의 상태를 표시합니다.
user@leaf1> show evpn instance esi 00:01:01:01:01:01:01:01:01:01 extensive
Instance: default-switch
Route Distinguisher: 10.1.255.11:1
Encapsulation type: VXLAN
Duplicate MAC detection threshold: 5
Duplicate MAC detection window: 180
MAC database status Local Remote
MAC advertisements: 4 22
MAC+IP advertisements: 7 22
Default gateway MAC advertisements: 6 0
Number of local interfaces: 2 (2 up)
Interface name ESI Mode Status AC-Role
.local..6 00:00:00:00:00:00:00:00:00:00 single-homed Up Root
ae0.0 00:01:01:01:01:01:01:01:01:01 all-active Up Root
Number of IRB interfaces: 3 (3 up)
Interface name VLAN VNI Status L3 context
irb.101 101 Up vrf101
irb.102 102 Up vrf102_103
irb.103 103 Up vrf102_103
Number of protect interfaces: 0
Number of bridge domains: 3
VLAN Domain-ID Intfs/up IRB-intf Mode MAC-sync IM-label MAC-label v4-SG-sync IM-core-NH v6-SG-sync IM-core-NH Trans-ID
101 101 1 1 irb.101 Extended Enabled 101 Disabled Disabled 101
102 102 0 0 irb.102 Extended Enabled 102 Disabled Disabled 102
103 103 0 0 irb.103 Extended Enabled 103 Disabled Disabled 103
Number of neighbors: 3
Address MAC MAC+IP AD IM ES Leaf-label Remote-DCI-Peer
10.1.255.12 8 8 5 3 0
10.1.255.13 7 7 3 3 0
10.1.255.14 7 7 3 3 0
Number of ethernet segments: 13
ESI: 00:01:01:01:01:01:01:01:01:01
Status: Resolved by IFL ae0.0
Local interface: ae0.0, Status: Up/Forwarding
Number of remote PEs connected: 1
Remote-PE MAC-label Aliasing-label Mode
10.1.255.12 101 0 all-active
DF Election Algorithm: MOD based
Designated forwarder: 10.1.255.12
Backup forwarder: 10.1.255.11
Last designated forwarder update: Jun 02 12:46:14
Router-ID: 10.1.255.11
Source VTEP interface IP: 10.1.255.11
SMET Forwarding: Disabled
의미
ESI가 작동하고 Leaf2는 원격 프로바이더 에지(PE) 디바이스이자 지정된 전달자입니다.
EVPN 데이터베이스 확인
목적
EVPN 데이터베이스에서 MAC 주소를 확인합니다.
작업
VLAN 101에 대한 EVPN 데이터베이스의 MAC 주소를 확인합니다.
user@leaf1> show evpn database l2-domain-id 101
Instance: default-switch
VLAN DomainId MAC address Active source Timestamp IP address
101 00:00:5e:00:01:01 05:00:00:fd:f3:00:00:00:65:00 May 23 11:58:57 10.1.101.254
101 02:05:86:11:af:00 10.1.255.14 May 26 12:49:49 10.1.101.4
101 02:05:86:54:14:00 10.1.255.13 May 23 12:04:41 10.1.101.3
101 02:05:86:8d:d9:00 irb.101 May 23 11:58:57 10.1.101.1
101 02:05:86:c2:39:00 10.1.255.12 May 23 11:58:58 10.1.101.2
101 2c:6b:f5:01:b1:c0 00:01:01:01:01:01:01:01:01:01 Jun 02 12:46:21 10.1.101.101
101 56:04:15:00:dc:95 10.1.255.13 May 23 12:07:33 10.1.101.103
의미
서버 A의 MAC 및 IP 주소는 ESI의 활성 소스와 함께 표시되며, 서버 C의 MAC 및 IP 주소는 리프3의 활성 소스와 함께 표시됩니다. 또한 VGA 및 각 리프 IRB 인터페이스에 대한 MAC이 표시됩니다.
연결 확인
목적
서버 간에 ping이 작동하는지 확인합니다.
작업
서버 A에서 다른 서버로 ping합니다.
user@serverA> ping 10.1.102.101 count 2 PING 10.1.102.101 (10.1.102.101): 56 data bytes 64 bytes from 10.1.102.101: icmp_seq=0 ttl=63 time=117.425 ms 64 bytes from 10.1.102.101: icmp_seq=1 ttl=63 time=109.663 ms --- 10.1.102.101 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 109.663/113.544/117.425/3.881 ms user@serverA> ping 10.1.101.103 count 2 PING 10.1.101.103 (10.1.101.103): 56 data bytes 64 bytes from 10.1.101.103: icmp_seq=0 ttl=64 time=311.050 ms 64 bytes from 10.1.101.103: icmp_seq=1 ttl=64 time=201.300 ms --- 10.1.101.103 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 201.300/256.175/311.050/54.875 ms user@serverA> ping 10.1.103.101 count 2 PING 10.1.103.101 (10.1.103.101): 56 data bytes 64 bytes from 10.1.103.101: icmp_seq=0 ttl=63 time=311.321 ms 64 bytes from 10.1.103.101: icmp_seq=1 ttl=63 time=367.343 ms --- 10.1.103.101 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 311.321/339.332/367.343/28.011 ms
의미
엔드투엔드 연결이 제대로 작동하고 있습니다.
모든 장치에 대한 빠른 구성
CLI 빠른 구성
이 예를 빠르게 구성하려면, 다음 명령을 복사하여 텍스트 파일에 붙여 넣습니다. 줄 바꿈을 제거하고 네트워크 구성과 일치시키는 데 필요한 세부 정보를 변경합니다. 그런 다음 명령을 복사하여 계층 수준의 CLI [edit] 에 붙여넣습니다.
리프2
set chassis aggregated-devices ethernet device-count 1 set interfaces xe-0/0/0 unit 0 family inet address 10.1.12.2/30 set interfaces xe-0/0/1 unit 0 family inet address 10.1.22.2/30 set interfaces xe-0/0/2 ether-options 802.3ad ae0 set interfaces xe-0/0/3 unit 0 family ethernet-switching interface-mode trunk set interfaces xe-0/0/3 unit 0 family ethernet-switching vlan members v102 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01 set interfaces ae0 esi all-active set interfaces ae0 aggregated-ether-options lacp active set interfaces ae0 aggregated-ether-options lacp system-id 00:01:01:01:01:01 set interfaces ae0 unit 0 family ethernet-switching interface-mode trunk set interfaces ae0 unit 0 family ethernet-switching vlan members v101 set interfaces irb unit 101 virtual-gateway-accept-data set interfaces irb unit 101 family inet address 10.1.101.2/24 virtual-gateway-address 10.1.101.254 set interfaces irb unit 102 virtual-gateway-accept-data set interfaces irb unit 102 family inet address 10.1.102.2/24 virtual-gateway-address 10.1.102.254 set interfaces irb unit 103 virtual-gateway-accept-data set interfaces irb unit 103 family inet address 10.1.103.2/24 virtual-gateway-address 10.1.103.254 set interfaces lo0 unit 0 family inet address 10.1.255.12/32 set policy-options policy-statement load-balancing-policy then load-balance per-packet set policy-options policy-statement send-direct term 1 from protocol direct set policy-options policy-statement send-direct term 1 from route-filter 10.1.255.12/32 exact set policy-options policy-statement send-direct term 1 from route-filter 10.1.255.11/32 exact set policy-options policy-statement send-direct term 1 then accept set policy-options policy-statement vrf101_vrf_imp term 1 from community vrf102_103 set policy-options policy-statement vrf101_vrf_imp term 1 then accept set policy-options policy-statement vrf102_103_vrf_imp term 1 from community vrf101 set policy-options policy-statement vrf102_103_vrf_imp term 1 then accept set policy-options community vrf101 members target:1001:1 set policy-options community vrf102_103 members target:1023:1 set routing-instances vrf101 instance-type vrf set routing-instances vrf101 routing-options auto-export set routing-instances vrf101 interface irb.101 set routing-instances vrf101 route-distinguisher 10.1.255.12:101 set routing-instances vrf101 vrf-import vrf101_vrf_imp set routing-instances vrf101 vrf-target target:1001:1 set routing-instances vrf102_103 instance-type vrf set routing-instances vrf102_103 routing-options auto-export set routing-instances vrf102_103 interface irb.102 set routing-instances vrf102_103 interface irb.103 set routing-instances vrf102_103 route-distinguisher 10.1.255.12:123 set routing-instances vrf102_103 vrf-import vrf102_103_vrf_imp set routing-instances vrf102_103 vrf-target target:1023:1 set routing-options router-id 10.1.255.12 set routing-options autonomous-system 65012 set routing-options forwarding-table export load-balancing-policy set protocols bgp group underlay type external set protocols bgp group underlay export send-direct set protocols bgp group underlay multipath multiple-as set protocols bgp group underlay neighbor 10.1.12.1 peer-as 65001 set protocols bgp group underlay neighbor 10.1.22.1 peer-as 65002 set protocols bgp group overlay type external set protocols bgp group overlay multihop set protocols bgp group overlay local-address 10.1.255.12 set protocols bgp group overlay family evpn signaling set protocols bgp group overlay multipath multiple-as set protocols bgp group overlay neighbor 10.1.255.1 peer-as 65001 set protocols bgp group overlay neighbor 10.1.255.2 peer-as 65002 set protocols evpn encapsulation vxlan set protocols evpn default-gateway no-gateway-community set protocols evpn multicast-mode ingress-replication set protocols evpn vni-options vni 101 vrf-target target:101:1 set protocols evpn vni-options vni 102 vrf-target target:102:1 set protocols evpn vni-options vni 103 vrf-target target:103:1 set protocols evpn extended-vni-list all set switch-options vtep-source-interface lo0.0 set switch-options route-distinguisher 10.1.255.12:1 set switch-options vrf-target target:1:1 set switch-options vrf-target auto set vlans v101 vlan-id 101 set vlans v101 l3-interface irb.101 set vlans v101 vxlan vni 101 set vlans v102 vlan-id 102 set vlans v102 l3-interface irb.102 set vlans v102 vxlan vni 102 set vlans v103 vlan-id 103 set vlans v103 l3-interface irb.103 set vlans v103 vxlan vni 103
리프3
set interfaces xe-0/0/0 unit 0 family inet address 10.1.13.2/30 set interfaces xe-0/0/1 unit 0 family inet address 10.1.23.2/30 set interfaces xe-0/0/2 unit 0 family ethernet-switching interface-mode trunk set interfaces xe-0/0/2 unit 0 family ethernet-switching vlan members v101 set interfaces irb unit 101 virtual-gateway-accept-data set interfaces irb unit 101 family inet address 10.1.101.3/24 virtual-gateway-address 10.1.101.254 set interfaces irb unit 102 virtual-gateway-accept-data set interfaces irb unit 102 family inet address 10.1.102.3/24 virtual-gateway-address 10.1.102.254 set interfaces irb unit 103 virtual-gateway-accept-data set interfaces irb unit 103 family inet address 10.1.103.3/24 virtual-gateway-address 10.1.103.254 set interfaces lo0 unit 0 family inet address 10.1.255.13/32 set policy-options policy-statement load-balancing-policy then load-balance per-packet set policy-options policy-statement send-direct term 1 from protocol direct set policy-options policy-statement send-direct term 1 from route-filter 10.1.255.13/32 exact set policy-options policy-statement send-direct term 1 then accept set policy-options policy-statement vrf101_vrf_imp term 1 from community vrf102_103 set policy-options policy-statement vrf101_vrf_imp term 1 then accept set policy-options policy-statement vrf102_103_vrf_imp term 1 from community vrf101 set policy-options policy-statement vrf102_103_vrf_imp term 1 then accept set policy-options community vrf101 members target:1001:1 set policy-options community vrf102_103 members target:1023:1 set routing-instances vrf101 instance-type vrf set routing-instances vrf101 routing-options auto-export set routing-instances vrf101 interface irb.101 set routing-instances vrf101 route-distinguisher 10.1.255.13:101 set routing-instances vrf101 vrf-import vrf101_vrf_imp set routing-instances vrf101 vrf-target target:1001:1 set routing-instances vrf102_103 instance-type vrf set routing-instances vrf102_103 routing-options auto-export set routing-instances vrf102_103 interface irb.102 set routing-instances vrf102_103 interface irb.103 set routing-instances vrf102_103 route-distinguisher 10.1.255.13:123 set routing-instances vrf102_103 vrf-import vrf102_103_vrf_imp set routing-instances vrf102_103 vrf-target target:1023:1 set routing-options router-id 10.1.255.13 set routing-options autonomous-system 65013 set routing-options forwarding-table export load-balancing-policy set protocols bgp group underlay type external set protocols bgp group underlay export send-direct set protocols bgp group underlay multipath multiple-as set protocols bgp group underlay neighbor 10.1.13.1 peer-as 65001 set protocols bgp group underlay neighbor 10.1.23.1 peer-as 65002 set protocols bgp group overlay type external set protocols bgp group overlay multihop set protocols bgp group overlay local-address 10.1.255.13 set protocols bgp group overlay family evpn signaling set protocols bgp group overlay multipath multiple-as set protocols bgp group overlay neighbor 10.1.255.1 peer-as 65001 set protocols bgp group overlay neighbor 10.1.255.2 peer-as 65002 set protocols evpn encapsulation vxlan set protocols evpn default-gateway no-gateway-community set protocols evpn multicast-mode ingress-replication set protocols evpn vni-options vni 101 vrf-target target:101:1 set protocols evpn vni-options vni 102 vrf-target target:102:1 set protocols evpn vni-options vni 103 vrf-target target:103:1 set protocols evpn extended-vni-list all set switch-options vtep-source-interface lo0.0 set switch-options route-distinguisher 10.1.255.13:1 set switch-options vrf-target target:1:1 set switch-options vrf-target auto set vlans v101 vlan-id 101 set vlans v101 l3-interface irb.101 set vlans v101 vxlan vni 101 set vlans v102 vlan-id 102 set vlans v102 l3-interface irb.102 set vlans v102 vxlan vni 102 set vlans v103 vlan-id 103 set vlans v103 l3-interface irb.103 set vlans v103 vxlan vni 103
리프4
set interfaces xe-0/0/0 unit 0 family inet address 10.1.14.2/30 set interfaces xe-0/0/1 unit 0 family inet address 10.1.24.2/30 set interfaces xe-0/0/2 unit 0 family ethernet-switching interface-mode trunk set interfaces xe-0/0/2 unit 0 family ethernet-switching vlan members v103 set interfaces irb unit 101 virtual-gateway-accept-data set interfaces irb unit 101 family inet address 10.1.101.4/24 virtual-gateway-address 10.1.101.254 set interfaces irb unit 102 virtual-gateway-accept-data set interfaces irb unit 102 family inet address 10.1.102.4/24 virtual-gateway-address 10.1.102.254 set interfaces irb unit 103 virtual-gateway-accept-data set interfaces irb unit 103 family inet address 10.1.103.4/24 virtual-gateway-address 10.1.103.254 set interfaces lo0 unit 0 family inet address 10.1.255.14/32 set policy-options policy-statement load-balancing-policy then load-balance per-packet set policy-options policy-statement send-direct term 1 from protocol direct set policy-options policy-statement send-direct term 1 from route-filter 10.1.255.14/32 exact set policy-options policy-statement send-direct term 1 then accept set policy-options policy-statement vrf101_vrf_imp term 1 from community vrf102_103 set policy-options policy-statement vrf101_vrf_imp term 1 then accept set policy-options policy-statement vrf102_103_vrf_imp term 1 from community vrf101 set policy-options policy-statement vrf102_103_vrf_imp term 1 then accept set policy-options community vrf101 members target:1001:1 set policy-options community vrf102_103 members target:1023:1 set routing-instances vrf101 instance-type vrf set routing-instances vrf101 routing-options auto-export set routing-instances vrf101 interface irb.101 set routing-instances vrf101 route-distinguisher 10.1.255.14:101 set routing-instances vrf101 vrf-import vrf101_vrf_imp set routing-instances vrf101 vrf-target target:1001:1 set routing-instances vrf102_103 instance-type vrf set routing-instances vrf102_103 routing-options auto-export set routing-instances vrf102_103 interface irb.102 set routing-instances vrf102_103 interface irb.103 set routing-instances vrf102_103 route-distinguisher 10.1.255.14:123 set routing-instances vrf102_103 vrf-import vrf102_103_vrf_imp set routing-instances vrf102_103 vrf-target target:1023:1 set routing-options router-id 10.1.255.14 set routing-options autonomous-system 65014 set routing-options forwarding-table export load-balancing-policy set protocols bgp group underlay type external set protocols bgp group underlay export send-direct set protocols bgp group underlay multipath multiple-as set protocols bgp group underlay neighbor 10.1.14.1 peer-as 65001 set protocols bgp group underlay neighbor 10.1.24.1 peer-as 65002 set protocols bgp group overlay type external set protocols bgp group overlay multihop set protocols bgp group overlay local-address 10.1.255.14 set protocols bgp group overlay family evpn signaling set protocols bgp group overlay multipath multiple-as set protocols bgp group overlay neighbor 10.1.255.1 peer-as 65001 set protocols bgp group overlay neighbor 10.1.255.2 peer-as 65002 set protocols evpn encapsulation vxlan set protocols evpn default-gateway no-gateway-community set protocols evpn multicast-mode ingress-replication set protocols evpn vni-options vni 101 vrf-target target:101:1 set protocols evpn vni-options vni 102 vrf-target target:102:1 set protocols evpn vni-options vni 103 vrf-target target:103:1 set protocols evpn extended-vni-list all set switch-options vtep-source-interface lo0.0 set switch-options route-distinguisher 10.1.255.14:1 set switch-options vrf-target target:1:1 set vlans v101 vlan-id 101 set vlans v101 l3-interface irb.101 set vlans v101 vxlan vni 101 set vlans v102 vlan-id 102 set vlans v102 l3-interface irb.102 set vlans v102 vxlan vni 102 set vlans v103 vlan-id 103 set vlans v103 l3-interface irb.103 set vlans v103 vxlan vni 103
스파인 1
set interfaces xe-0/0/0 unit 0 family inet address 10.1.11.1/30 set interfaces xe-0/0/1 unit 0 family inet address 10.1.12.1/30 set interfaces xe-0/0/2 unit 0 family inet address 10.1.13.1/30 set interfaces xe-0/0/3 unit 0 family inet address 10.1.14.1/30 set interfaces lo0 unit 0 family inet address 10.1.255.1/32 set policy-options policy-statement load-balancing-policy then load-balance per-packet set policy-options policy-statement send-direct term 1 from protocol direct set policy-options policy-statement send-direct term 1 from route-filter 10.1.255.1/32 exact set policy-options policy-statement send-direct term 1 then accept set routing-options router-id 10.1.255.1 set routing-options autonomous-system 65001 set routing-options forwarding-table export load-balancing-policy set protocols bgp group underlay type external set protocols bgp group underlay export send-direct set protocols bgp group underlay multipath multiple-as set protocols bgp group underlay neighbor 10.1.11.2 peer-as 65011 set protocols bgp group underlay neighbor 10.1.12.2 peer-as 65012 set protocols bgp group underlay neighbor 10.1.13.2 peer-as 65013 set protocols bgp group underlay neighbor 10.1.14.2 peer-as 65014 set protocols bgp group overlay type external set protocols bgp group overlay multihop no-nexthop-change set protocols bgp group overlay local-address 10.1.255.1 set protocols bgp group overlay family evpn signaling set protocols bgp group overlay multipath multiple-as set protocols bgp group overlay neighbor 10.1.255.11 peer-as 65011 set protocols bgp group overlay neighbor 10.1.255.12 peer-as 65012 set protocols bgp group overlay neighbor 10.1.255.13 peer-as 65013 set protocols bgp group overlay neighbor 10.1.255.14 peer-as 65014 set protocols bgp group overlay neighbor 10.1.255.2 peer-as 65002
스파인 2
set interfaces xe-0/0/0 unit 0 family inet address 10.1.21.1/30 set interfaces xe-0/0/1 unit 0 family inet address 10.1.22.1/30 set interfaces xe-0/0/2 unit 0 family inet address 10.1.23.1/30 set interfaces xe-0/0/3 unit 0 family inet address 10.1.24.1/30 set interfaces lo0 unit 0 family inet address 10.1.255.2/32 set policy-options policy-statement load-balancing-policy then load-balance per-packet set policy-options policy-statement send-direct term 1 from protocol direct set policy-options policy-statement send-direct term 1 from route-filter 10.1.255.2/32 exact set policy-options policy-statement send-direct term 1 then accept set routing-options router-id 10.1.255.2 set routing-options autonomous-system 65002 set routing-options forwarding-table export load-balancing-policy set protocols bgp group underlay type external set protocols bgp group underlay export send-direct set protocols bgp group underlay multipath multiple-as set protocols bgp group underlay neighbor 10.1.21.2 peer-as 65011 set protocols bgp group underlay neighbor 10.1.22.2 peer-as 65012 set protocols bgp group underlay neighbor 10.1.23.2 peer-as 65013 set protocols bgp group underlay neighbor 10.1.24.2 peer-as 65014 set protocols bgp group overlay type external set protocols bgp group overlay multihop no-nexthop-change set protocols bgp group overlay local-address 10.1.255.2 set protocols bgp group overlay family evpn signaling set protocols bgp group overlay multipath multiple-as set protocols bgp group overlay neighbor 10.1.255.11 peer-as 65011 set protocols bgp group overlay neighbor 10.1.255.12 peer-as 65012 set protocols bgp group overlay neighbor 10.1.255.13 peer-as 65013 set protocols bgp group overlay neighbor 10.1.255.14 peer-as 65014 set protocols bgp group overlay neighbor 10.1.255.1 peer-as 65001