Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

EVPN

  • VXLAN 그룹 기반 정책(EX9200-15C 라인 카드가 있는 EX9204, EX9208 및 EX9214 스위치). - Junos OS 릴리스 23.2R1부터는 마이크로세그먼테이션을 통해 데이터와 자산을 보호할 수 있습니다. 기존 레이어 3(L3) VXLAN 네트워크 식별자(VNI) 및 방화벽 필터 정책을 사용하여 기본 네트워크 토폴로지와 관계없이 디바이스 또는 태그 수준에서 마이크로세그먼테이션을 제공합니다. 예를 들어, VXLAN 그룹 기반 정책(VXLAN-GBP)을 사용하여 IoT에서 생성된 네트워크 트래픽을 보호할 수 있습니다. IoT 디바이스는 일반적으로 네트워크의 특정 애플리케이션에만 액세스합니다. GBP는 레이어 2(L2) 또는 L3 조회 또는 액세스 제어 목록(ACL) 없이 보안 정책을 자동으로 적용하여 이러한 IoT 기반 트래픽을 격리된 상태로 유지합니다.

    [ 예: VXLAN에서 그룹 기반 정책을 사용한 마이크로 및 매크로 세그먼테이션 참조]

  • GBP 정책 필터(EX4100, EX4400 및 EX4650 스위치)에 대한 새로운 VXLAN-GBP 프로파일 및 추가 L4 일치 항목—Junos OS 릴리스 23.2R1부터 그룹 기반 정책(GBP) 마이크로세그먼테이션 기능에 다음과 같은 개선 사항이 추가되었습니다.

    • EX4400 및 EX4650 스위치는 새로운 VXLAN-GBP 프로필을 지원합니다.

      • vxlan-gbp-l2-profile

        이 프로필은 MAC 주소의 용량을 증가시킵니다.

      • vxlan-gbp-l3-profile

        이 프로필은 IP 주소의 용량을 증가시킵니다.

    • EX4400, EX4100 및 EX4650 스위치는 IPv4 또는 IPv6에 대한 GBP 정책 필터에 대한 추가 레이어 4 일치를 지원합니다. 프로토콜, 소스 포트, 대상 포트, TCP 플래그 및 MAC 및 IP 기반 GBP 태그가 지정된 패킷에 기타 일치 항목을 사용할 수 있습니다.

    • 이 명령을 사용하여 set forwarding-options evpn-vxlan gbp tag-only-policy EX4650 시리즈의 GBP 정책에서 일치하는 GBP 소스 및 대상 태그만 허용할 수 있습니다.

    [ 예: VXLAN에서 그룹 기반 정책을 사용한 마이크로 및 매크로 세그먼테이션 참조]

  • EVPN 패브릭에서 로컬 및 글로벌 루프 감지 지원(EX4400) - Junos OS 릴리스 23.2R1부터 중복 MAC 주소 감지 기능이 개선되어 중복 MAC 주소가 감지될 때 구성된 조치를 취할 수 있습니다. 루프는 프로바이더 에지(PE) 디바이스가 동일한 브로드캐스트 도메인에서 서로 프레임을 지속적으로 앞뒤로 전달할 때 발생할 수 있습니다.

    이러한 루프를 감지하고 해결하려면 피어 디바이스의 계층 수준에서 [edit routing-instances name protocols evpn duplicate-mac-detection] 다음 문을 사용합니다.

    • action <block | shutdown>

      block 옵션은 중복된 MAC 주소의 원본 MAC 주소 또는 대상 MAC 주소가 있는 모든 패킷을 차단합니다. shutdown 이 옵션은 중복된 MAC 주소의 로컬 인터페이스를 종료합니다.

    • include-local-moves. 이 문은 로컬 인터페이스에서 발생하는 중복 MAC 주소 이동을 추적합니다.

    중복 MAC 주소를 수동으로 지우려면 명령을 실행합니다.clear evpn duplicate-mac-suppression <instance name | l2-domain-id | mac-address>

    종료된 인터페이스를 수동으로 복구하려면 명령을 실행합니다.clear ethernet-switching recovery-timeout

    [ 중복 MAC 주소에 대한 루프 감지 구성을 참조하십시오.]

  • 대칭 Type 2 EVPN-VXLAN - EVPN-VXLAN DCI 연결(EX4650 및 QFX10002) - Junos OS 릴리스 23.2R1부터는 Data Center Interconnect(DCI)를 사용하여 데이터센터 네트워크 간 EVPN-Virtual Extensible LAN(Ethernet VPN–Virtual Extensible LAN)에서 EVPN-VXLAN 대칭 Type 2 경로 연결을 지원합니다. 네트워크는 대칭 Type 2 경로 연결을 지원하는 다른 벤더의 디바이스를 포함하는 데이터센터 네트워크와 보다 효율적으로 상호 운용될 수 있습니다. 대칭 Type 2 경로 연결은 VTEP(VXLAN 터널 엔드포인트) 인터페이스가 VXLAN 터널의 수신 및 송신 측 모두에서 라우팅 및 브리징을 수행한다는 것을 의미합니다.

    [ EVPN-VXLAN 패브릭에서 EVPN Type 2 경로를 사용한 대칭 통합 라우팅 및 브리징을 참조하십시오.]

  • EVPN-VXLAN을 통한 GBP 태그 전파에서 EVPN-VXLAN 연결로의 GBP 태그 전파(EX4650 및 QFX10002) - Junos OS 릴리스 23.2R1부터는 연결된 EVPN-VXLAN 데이터센터 환경에서 EVPN 유형 2 및 유형 5 경로에 대한 그룹 기반 정책(GBP) 태그 전파를 지원합니다. GBP는 기존 레이어 3 VXLAN 네트워크 식별자(VNI)를 방화벽 필터 정책과 함께 사용하여 기본 네트워크 토폴로지와 관계없이 디바이스 또는 태그 수준에서 마이크로세그먼테이션을 제공합니다.

    [ 예: VXLAN에서 그룹 기반 정책을 사용한 마이크로 및 매크로 세그먼테이션 참조]

  • 디바이스가 EVPN 코어 격리 조건을 감지하면 하드 인터페이스 종료(EX4100-24MP, EX4400-24MP, MX304, MX10003)—Junos OS 릴리스 23.2R1부터는 디바이스가 EVPN 코어 격리 이벤트를 감지하면 관련 인터페이스를 다운(하드 종료)하도록 디바이스를 구성할 수 있습니다. CLI에서:

    1. 코어 격리 조건을 감지하기 위한 서비스 추적 프로필을 정의합니다.

    2. 프로필에서 link-down 서비스 추적 작업을 설정합니다.

    3. 코어 격리 조건을 감지한 후 디바이스가 중단할 인터페이스에 프로필을 할당합니다.

    다음에 대한 코어 격리 서비스 추적을 지원합니다.

    • 단일 호밍 고객 에지(CE) 디바이스에 대한 링크입니다.

    • 멀티호밍 CE 디바이스에 대한 ESI(Ethernet Segment Identifier) LAG 멤버 인터페이스.

    [EVPN 코어 격리 조건, 네트워크 격리 및 네트워크 격리 프로필에 대한 레이어 2 인터페이스 상태 추적 및 종료 작업을 참조하십시오.]

  • EVPN 듀얼 호밍(EX4100-48MP, EX4100-24MP, EX4100-48P, EX4100-48T, EX4100-24P, EX4100-24T, EX4100-F-48P, EX4100-F-24P, EX4100-F-48T, EX4100-F-24T, EX4100-F-18T) 2P, EX4100-F-12T, EX4300-MP, EX4400-24MP, EX4400-24P, EX4400-24T, EX4400-24X, EX4400-48F, EX4400-48MP, EX4400-48P, EX4400-48T, EX4650, QFX5120-32C, QFX5120-48T, QFX5120-48Y 및 QFX5120-48YM) - Junos OS 릴리스 23부터 2R1에서는 새로운 CLI문 계층 수준인 [edit services evpn]. 이 계층 수준에서 문을 사용하여 디바이스 속성 및 기타 매개 변수를 지정하여 EVPN 패브릭에서 이더넷 세그먼트를 구성할 수 있습니다. EZ-LAG라고 하는 이 새로운 구성 기능은 듀얼 호밍 피어 프로바이더 에지(PE) 디바이스를 위한 이더넷 세그먼트 식별자(ESI) 링크 어그리게이션 그룹(LAG)을 사용하여 EVPN 패브릭을 설정하는 작업을 간소화합니다.

    이 계층 수준에서 구성을 커밋하면 디바이스가 자동으로 커밋 스크립트를 호출하여 디바이스에 해당 구성을 생성합니다. 몇 가지 필수 요소를 지정해야 합니다. 선택적 요소를 포함할 수도 있습니다. 지정하지 않은 선택적 요소의 경우, 구성 스크립트는 선택적 요소를 파생합니다(또는 스크립트는 기본 매개 변수를 사용함).

    결과 구성에는 계층 수준에서 [edit services evpn] 지정하는 다른 요소에 해당하는 해당 구성 스탠자가 포함됩니다.

    새로운 계층에는 일부 기본 매개 변수를 재정의하는 옵션이 포함되어 있으며, 관련 문을 수동으로 구성하여 커밋 스크립트 설정을 재정의할 수 있습니다.

    [ Easy EVPN LAG(EZ-LAG) 구성evpn [edit services] 계층 수준의 문 및 옵션을 참조하십시오.]