EVPN
-
VXLAN 그룹 기반 정책(EX9200-15C 라인 카드가 있는 EX9204, EX9208 및 EX9214 스위치). - Junos OS 릴리스 23.2R1부터는 마이크로세그먼테이션을 통해 데이터와 자산을 보호할 수 있습니다. 기존 레이어 3(L3) VXLAN 네트워크 식별자(VNI) 및 방화벽 필터 정책을 사용하여 기본 네트워크 토폴로지와 관계없이 디바이스 또는 태그 수준에서 마이크로세그먼테이션을 제공합니다. 예를 들어, VXLAN 그룹 기반 정책(VXLAN-GBP)을 사용하여 IoT에서 생성된 네트워크 트래픽을 보호할 수 있습니다. IoT 디바이스는 일반적으로 네트워크의 특정 애플리케이션에만 액세스합니다. GBP는 레이어 2(L2) 또는 L3 조회 또는 액세스 제어 목록(ACL) 없이 보안 정책을 자동으로 적용하여 이러한 IoT 기반 트래픽을 격리된 상태로 유지합니다.
-
GBP 정책 필터(EX4100, EX4400 및 EX4650 스위치)에 대한 새로운 VXLAN-GBP 프로파일 및 추가 L4 일치 항목—Junos OS 릴리스 23.2R1부터 그룹 기반 정책(GBP) 마이크로세그먼테이션 기능에 다음과 같은 개선 사항이 추가되었습니다.
-
EX4400 및 EX4650 스위치는 새로운 VXLAN-GBP 프로필을 지원합니다.
-
vxlan-gbp-l2-profile이 프로필은 MAC 주소의 용량을 증가시킵니다.
-
vxlan-gbp-l3-profile이 프로필은 IP 주소의 용량을 증가시킵니다.
-
-
EX4400, EX4100 및 EX4650 스위치는 IPv4 또는 IPv6에 대한 GBP 정책 필터에 대한 추가 레이어 4 일치를 지원합니다. 프로토콜, 소스 포트, 대상 포트, TCP 플래그 및 MAC 및 IP 기반 GBP 태그가 지정된 패킷에 기타 일치 항목을 사용할 수 있습니다.
-
이 명령을 사용하여
set forwarding-options evpn-vxlan gbp tag-only-policyEX4650 시리즈의 GBP 정책에서 일치하는 GBP 소스 및 대상 태그만 허용할 수 있습니다.
-
-
EVPN 패브릭에서 로컬 및 글로벌 루프 감지 지원(EX4400) - Junos OS 릴리스 23.2R1부터 중복 MAC 주소 감지 기능이 개선되어 중복 MAC 주소가 감지될 때 구성된 조치를 취할 수 있습니다. 루프는 프로바이더 에지(PE) 디바이스가 동일한 브로드캐스트 도메인에서 서로 프레임을 지속적으로 앞뒤로 전달할 때 발생할 수 있습니다.
이러한 루프를 감지하고 해결하려면 피어 디바이스의 계층 수준에서
[edit routing-instances name protocols evpn duplicate-mac-detection]다음 문을 사용합니다.-
action <block | shutdown>이
block옵션은 중복된 MAC 주소의 원본 MAC 주소 또는 대상 MAC 주소가 있는 모든 패킷을 차단합니다.shutdown이 옵션은 중복된 MAC 주소의 로컬 인터페이스를 종료합니다. -
include-local-moves. 이 문은 로컬 인터페이스에서 발생하는 중복 MAC 주소 이동을 추적합니다.
중복 MAC 주소를 수동으로 지우려면 명령을 실행합니다.
clear evpn duplicate-mac-suppression <instance name | l2-domain-id | mac-address>종료된 인터페이스를 수동으로 복구하려면 명령을 실행합니다.
clear ethernet-switching recovery-timeout -
-
대칭 Type 2 EVPN-VXLAN - EVPN-VXLAN DCI 연결(EX4650 및 QFX10002) - Junos OS 릴리스 23.2R1부터는 Data Center Interconnect(DCI)를 사용하여 데이터센터 네트워크 간 EVPN-Virtual Extensible LAN(Ethernet VPN–Virtual Extensible LAN)에서 EVPN-VXLAN 대칭 Type 2 경로 연결을 지원합니다. 네트워크는 대칭 Type 2 경로 연결을 지원하는 다른 벤더의 디바이스를 포함하는 데이터센터 네트워크와 보다 효율적으로 상호 운용될 수 있습니다. 대칭 Type 2 경로 연결은 VTEP(VXLAN 터널 엔드포인트) 인터페이스가 VXLAN 터널의 수신 및 송신 측 모두에서 라우팅 및 브리징을 수행한다는 것을 의미합니다.
[ EVPN-VXLAN 패브릭에서 EVPN Type 2 경로를 사용한 대칭 통합 라우팅 및 브리징을 참조하십시오.]
-
EVPN-VXLAN을 통한 GBP 태그 전파에서 EVPN-VXLAN 연결로의 GBP 태그 전파(EX4650 및 QFX10002) - Junos OS 릴리스 23.2R1부터는 연결된 EVPN-VXLAN 데이터센터 환경에서 EVPN 유형 2 및 유형 5 경로에 대한 그룹 기반 정책(GBP) 태그 전파를 지원합니다. GBP는 기존 레이어 3 VXLAN 네트워크 식별자(VNI)를 방화벽 필터 정책과 함께 사용하여 기본 네트워크 토폴로지와 관계없이 디바이스 또는 태그 수준에서 마이크로세그먼테이션을 제공합니다.
-
디바이스가 EVPN 코어 격리 조건을 감지하면 하드 인터페이스 종료(EX4100-24MP, EX4400-24MP, MX304, MX10003)—Junos OS 릴리스 23.2R1부터는 디바이스가 EVPN 코어 격리 이벤트를 감지하면 관련 인터페이스를 다운(하드 종료)하도록 디바이스를 구성할 수 있습니다. CLI에서:
-
코어 격리 조건을 감지하기 위한 서비스 추적 프로필을 정의합니다.
-
프로필에서
link-down서비스 추적 작업을 설정합니다. -
코어 격리 조건을 감지한 후 디바이스가 중단할 인터페이스에 프로필을 할당합니다.
다음에 대한 코어 격리 서비스 추적을 지원합니다.
-
단일 호밍 고객 에지(CE) 디바이스에 대한 링크입니다.
-
멀티호밍 CE 디바이스에 대한 ESI(Ethernet Segment Identifier) LAG 멤버 인터페이스.
[EVPN 코어 격리 조건, 네트워크 격리 및 네트워크 격리 프로필에 대한 레이어 2 인터페이스 상태 추적 및 종료 작업을 참조하십시오.]
-
-
EVPN 듀얼 호밍(EX4100-48MP, EX4100-24MP, EX4100-48P, EX4100-48T, EX4100-24P, EX4100-24T, EX4100-F-48P, EX4100-F-24P, EX4100-F-48T, EX4100-F-24T, EX4100-F-18T) 2P, EX4100-F-12T, EX4300-MP, EX4400-24MP, EX4400-24P, EX4400-24T, EX4400-24X, EX4400-48F, EX4400-48MP, EX4400-48P, EX4400-48T, EX4650, QFX5120-32C, QFX5120-48T, QFX5120-48Y 및 QFX5120-48YM) - Junos OS 릴리스 23부터 2R1에서는 새로운 CLI문 계층 수준인
[edit services evpn]. 이 계층 수준에서 문을 사용하여 디바이스 속성 및 기타 매개 변수를 지정하여 EVPN 패브릭에서 이더넷 세그먼트를 구성할 수 있습니다. EZ-LAG라고 하는 이 새로운 구성 기능은 듀얼 호밍 피어 프로바이더 에지(PE) 디바이스를 위한 이더넷 세그먼트 식별자(ESI) 링크 어그리게이션 그룹(LAG)을 사용하여 EVPN 패브릭을 설정하는 작업을 간소화합니다.이 계층 수준에서 구성을 커밋하면 디바이스가 자동으로 커밋 스크립트를 호출하여 디바이스에 해당 구성을 생성합니다. 몇 가지 필수 요소를 지정해야 합니다. 선택적 요소를 포함할 수도 있습니다. 지정하지 않은 선택적 요소의 경우, 구성 스크립트는 선택적 요소를 파생합니다(또는 스크립트는 기본 매개 변수를 사용함).
결과 구성에는 계층 수준에서
[edit services evpn]지정하는 다른 요소에 해당하는 해당 구성 스탠자가 포함됩니다.새로운 계층에는 일부 기본 매개 변수를 재정의하는 옵션이 포함되어 있으며, 관련 문을 수동으로 구성하여 커밋 스크립트 설정을 재정의할 수 있습니다.
[ Easy EVPN LAG(EZ-LAG) 구성 및
evpn[edit services] 계층 수준의 문 및 옵션을 참조하십시오.]