Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

5단계 IP 패브릭 설계 및 구현

데이터센터에서 기존 EVPN-VXLAN 네트워크를 확장할 수 있도록 주니퍼 네트웍스는 5단계 IP 패브릭을 지원합니다. 5단계 IP 패브릭은 실제로 3개 계층의 네트워킹 디바이스로 구성되지만, 5단계 라는 용어는 한 호스트에서 다른 호스트로 전송된 트래픽이 목적지에 도달하기 위해 통과해야 하는 네트워크 디바이스의 수를 나타냅니다.

주니퍼 네트웍스는 데이터센터 내 POD(Inter-Point of Delivery) 연결 사용 사례에서 5단계 IP 패브릭을 지원합니다. 이 사용 사례는 EVPN-VXLAN 네트워크가 이미 두 개의 POD에 스파인 및 리프 디바이스 계층을 포함하고 있다고 가정합니다. 두 POD 간의 연결을 활성화하려면 슈퍼 스파인 디바이스 계층을 추가합니다. 슈퍼 스파인 디바이스로 사용할 수 있는 주니퍼 네트웍스 디바이스를 결정하려면 데이터센터 EVPN-VXLAN 패브릭 참조 설계 - 지원되는 하드웨어 요약 표를 참조하십시오.

그림 1 은 이 레퍼런스 설계에 사용하는 5단계 IP 패브릭을 보여줍니다.

그림 1: 샘플 5단계 IP 패브릭 Sample 5-Stage IP Fabric

그림 1에서 볼 수 있듯이 각 슈퍼 스파인 디바이스는 각 POD의 각 스파인 디바이스에 연결됩니다.

각 POD에서 다음과 같은 네트워크 오버레이 유형 조합을 지원합니다.

  • 두 POD의 EVPN-VXLAN 패브릭에는 CRB(중앙 라우팅 브리징) 오버레이가 있습니다.

  • 두 POD의 EVPN-VXLAN 패브릭에는 에지 라우팅 브리징(ERB) 오버레이가 있습니다.

  • 한 POD의 EVPN-VXLAN 패브릭에는 CRB 오버레이가 있고 다른 POD의 패브릭에는 ERB 오버레이가 있습니다.

주니퍼 네트웍스의 5단계 IP 패브릭은 RFC 7938, 대규모 데이터센터의 라우팅을 위한 BGP 사용을 지원합니다. 그러나 적절한 경우 사용 사례를 보다 효과적으로 설명하는 용어를 사용합니다.

5단계 IP 패브릭 참조 설계에 대해 다음 사항에 유의하십시오.

  • 이 참조 설계는 두 POD의 스파인 및 리프 디바이스 계층이 이미 존재하며 실행 중이라고 가정합니다. 결과적으로, EVPN 유형 5 경로의 보급을 구성하는 방법을 설명하는 경우를 제외하고, 이 항목에서는 슈퍼 스파인 디바이스에 대한 구성만 제공합니다. 두 POD에서 스파인 및 리프 디바이스를 구성하는 방법에 대한 자세한 내용은 다음을 참조하십시오.

  • 레퍼런스 설계는 슈퍼 스파인 1과 2를 기존 IP 패브릭 언더레이 및 EVPN 오버레이 네트워크에 통합합니다.

  • 슈퍼 스파인 디바이스는 다음과 같은 기능을 가지고 있습니다.

    • IP 전송 디바이스로만 작동합니다.

    • 스파인 1에서 4까지의 경로 리플렉터 역할을 합니다.

  • EVPN 오버레이 네트워크에서 라우팅 프로토콜을 구성할 때 IBGP 또는 EBGP 중 하나를 사용할 수 있습니다. 일반적으로 데이터센터가 전체적으로 동일한 AS(Autonomous System) 번호를 사용하는 경우 IBGP를 사용하고 데이터센터 전체에서 서로 다른 AS 번호를 사용하는 경우 EBGP를 사용합니다. 이 레퍼런스 설계는 IBGP 구성 옵션을 사용합니다. EBGP 구성 옵션에 대한 자세한 내용은 EVPN 네트워크의 Over-the-Top Data Center Interconnect를 참조하십시오.

  • 슈퍼 스파인 1과 2를 기존 IP 패브릭 언더레이 및 EVPN 오버레이 네트워크에 통합하고 구성을 확인하면 슈퍼 스파인 디바이스는 EVPN type-2 경로를 보급하여 POD 1과 2 간의 통신을 처리합니다. POD가 동일한 IP 주소 서브넷 체계를 사용하는 경우 이 방법이 작동합니다. 그러나 각 POD의 리프 디바이스에 연결된 서버가 서로 다른 서브넷에 있는 경우, EVPN 유형 5 경로를 보급하기 위해 POD에서 서브넷 간 라우팅을 처리하는 디바이스를 구성해야 합니다. 자세한 내용은 이 항목의 뒷부분에서 POD의 라우팅 디바이스에서 EVPN Type-5 경로 보급을 활성화하는 방법을 참조하십시오.

슈퍼 스파인 디바이스를 IP 패브릭 언더레이 네트워크에 통합하는 방법

이 섹션에서는 기존 IP 패브릭 언더레이 네트워크의 일부로 이미 구성된 스파인 디바이스와 통신할 수 있도록 슈퍼 스파인 디바이스를 구성하는 방법을 보여줍니다.

IP 패브릭 언더레이 네트워크의 인터페이스 및 AS(Autonomous System)에 대한 자세한 내용은 그림 2를 참조하십시오.

그림 2: 슈퍼 스파인 디바이스를 기존 IP 패브릭 언더레이 네트워크에 Integrating Super Spine Devices into an Existing IP Fabric Underlay Network 통합
  1. 슈퍼 스파인 디바이스를 스파인 1에서 4까지 연결하는 인터페이스를 구성합니다.

    각 스파인 디바이스에 대한 연결을 위해 현재 단일 링크를 포함하는 어그리게이션 이더넷 인터페이스를 만듭니다. 나중에 각 스파인 디바이스에 대한 처리량을 늘려야 하는 경우에 이 접근 방식을 사용합니다.

    슈퍼 스파인 디바이스에 대한 인터페이스 세부 정보는 그림 2를 참조하십시오.

    Super Spine 1

    Super Spine 2

  2. 루프백 인터페이스 lo0.0에 대한 IP 주소를 지정합니다.

    이 절차의 뒷부분에서 내보내기 라우팅 정책을 설정할 때 각 슈퍼 스파인 디바이스에 대한 루프백 주소를 사용합니다.

    Super Spine 1

    Super Spine 2

  3. 라우터 ID를 구성합니다.

    EVPN 오버레이 네트워크에서 경로 리플렉터 클러스터를 설정할 때 각 슈퍼 스파인 디바이스에 대한 라우터 ID를 사용합니다.

    Super Spine 1

    Super Spine 2

  4. 라는 이름 underlay-bgp의 BGP 피어 그룹을 생성하고 EBGP를 언더레이 네트워크에서 라우팅 프로토콜로 활성화합니다.

    Super Spines 1 and 2

  5. AS 번호를 구성합니다.

    이 참조 설계에서 각 디바이스에는 언더레이 네트워크에서 고유한 AS 번호가 할당됩니다. 슈퍼 스파인 디바이스의 AS 번호는 그림 2를 참조하십시오.

    시스템 AS 번호 설정은 EVPN 오버레이 네트워크에서 MP-IBGP 신호에 사용되기 때문에 언더레이 네트워크의 EBGP에 대한 AS 번호는 문을 사용하여 local-as BGP 피어 그룹 수준에서 구성됩니다.

    Super Spine 1

    Super Spine 2

  6. 스파인 1에서 4까지의 BGP 피어 관계를 설정합니다.

    피어 관계를 구축하기 위해 각 슈퍼 스파인 디바이스에서 스파인 스파인 디바이스의 IP 주소와 AS 번호를 지정하여 각 스파인 디바이스를 neighbor로 구성합니다. 스파인 디바이스의 IP 주소 및 AS 번호는 그림 2를 참조하십시오.

    Super Spine 1

    Super Spine 2

  7. 슈퍼 스파인 디바이스에서 루프백 인터페이스 lo0.0의 IP 주소를 EBGP 피어링 디바이스(스파인 1에서 4)에 알리는 내보내기 라우팅 정책을 구성합니다. 이 정책은 다른 모든 보급을 거부합니다.

    Super Spines 1 and 2

  8. 옵션을 사용하여 multiple-as 다중 경로를 활성화하면 서로 다른 AS의 EBGP 피어 간에 로드 밸런싱이 가능합니다.

    EBGP는 기본적으로 각 접두사에 대해 하나의 최적 경로를 선택하고 해당 경로를 포워딩 테이블에 설치합니다. BGP 다중 경로가 활성화되면 지정된 대상에 대한 모든 동일 비용 경로가 포워딩 테이블에 설치됩니다.

    Super Spines 1 and 2

  9. 모든 BGP 세션에 대해 BFD(Bidirectional Forwarding Detection)를 활성화하여 장애와 재컨버전스를 신속하게 탐지할 수 있습니다.

    Super Spines 1 and 2

슈퍼 스파인 디바이스를 EVPN 오버레이 네트워크에 통합하는 방법

이 섹션에서는 슈퍼 스파인 디바이스를 EVPN 오버레이 네트워크에 통합하는 방법에 대해 설명합니다. 이 컨트롤 플레인 기반 오버레이에서는 멀티프로토콜 BGP(MP-IBGP)와 IBGP를 사용하여 단일 AS 내의 모든 디바이스 간에 신호 경로를 설정합니다.

이 IBGP 오버레이에서 슈퍼 스파인 디바이스는 경로 리플렉터 클러스터 역할을 하며, 스파인 디바이스는 경로 리플렉터 클라이언트입니다. EVPN 오버레이 네트워크의 경로 리플렉터 클러스터 ID 및 BGP 이웃 IP 주소에 대한 자세한 내용은 그림 3을 참조하십시오.

그림 3: 슈퍼 스파인 디바이스를 기존 EVPN 오버레이 네트워크에 Integrating Super Spine Devices into Existing EVPN Overlay Network 통합
  1. IBGP 오버레이를 위한 AS 번호를 구성합니다.

    이 오버레이에 참여하는 모든 디바이스(슈퍼 스파인 1 및 2, 스파인 1에서 4, 리프 1에서 4)는 동일한 AS 번호를 사용해야 합니다. 이 예에서 AS 번호는 프라이빗 AS 4210000001입니다.

    Super Spines 1 and 2

  2. 스파인 1에서 4까지 피어링하도록 EVPN 신호를 사용하여 IBGP를 구성합니다. 또한 경로 리플렉터 클러스터(클러스터 ID 192.168.2.10)를 형성하고 BGP에 대한 ECMP(equal cost 다중 경로)를 구성합니다. IP 단편화를 방지하기 위해 소스와 대상 사이의 네트워크 경로에서 MTU 크기를 동적으로 결정하도록 MTU(경로 최대 전송 단위) 검색을 활성화합니다.

    슈퍼 스파인 및 스파인 디바이스의 경로 리플렉터 클러스터 ID 및 BGP 인접 IP 주소에 대한 자세한 내용은 그림 3을 참조하십시오.

    Super Spine 1

    Super Spine 2

    참고:

    이 참조 설계에는 슈퍼 스파인 1과 2 간의 BGP 피어링 구성이 포함되지 않습니다. 그러나 풀 메시 피어링 토폴로지를 완료하기 위해 이 피어링을 설정하려면 선택적으로 다른 BGP 그룹을 생성하고 해당 그룹의 구성을 지정하여 그렇게 할 수 있습니다. 예를 들면 다음과 같습니다.

    Super Spine 1

    Super Spine 2

  3. 모든 BGP 세션에 대해 BFD를 활성화하여 장애 및 재컨버전스를 신속하게 감지할 수 있습니다.

    Super Spines 1 and 2

슈퍼 스파인 디바이스가 언더레이 및 오버레이 네트워크에 통합되었는지 확인하는 방법

이 섹션에서는 슈퍼 스파인 디바이스가 IP 패브릭 언더레이 및 EVPN 오버레이 네트워크에 적절하게 통합되었는지 확인하는 방법에 대해 설명합니다.

이 검증을 성공적으로 완료한 후, 슈퍼 스파인 디바이스는 EVPN type-2 경로를 보급하여 POD 1과 2 간의 통신을 처리합니다. POD가 동일한 IP 주소 서브넷 체계를 사용하는 경우 이 방법이 작동합니다. 그러나 각 POD가 다른 IP 주소 서브넷 체계를 사용하는 경우, EVPN 유형 5 경로를 보급하기 위해 POD에서 서브넷 간 라우팅을 처리하는 디바이스를 추가로 구성해야 합니다. 자세한 내용은 이 항목의 뒷부분에서 POD의 라우팅 디바이스에서 EVPN Type-5 경로 보급을 활성화하는 방법을 참조하십시오.

  1. 어그리게이션 이더넷 인터페이스가 활성화되어 있는지, 물리적 링크가 작동 중인지, 트래픽이 전송된 경우 패킷이 전송되고 있는지 확인합니다.

    아래 출력은 슈퍼 스파인 1의 어그리게이션 이더넷 인터페이스 ae1에 대한 검증을 제공합니다.

  2. BGP가 가동되고 실행되는지 확인합니다.

    아래 출력은 스파인 1에서 4와의 EBGP 및 IBGP 피어 관계가 설정되었고 트래픽 경로가 활성 상태인지 확인합니다.

  3. BFD가 작동하는지 확인합니다.

    아래 출력은 슈퍼 스파인 1과 스파인 1에서 4 사이의 BGP 세션이 설정되고 실행 상태인지 확인합니다.

POD의 라우팅 디바이스에서 EVPN Type-5 경로 보급을 활성화하는 방법

다음 섹션의 작업을 완료하면 슈퍼 스파인 디바이스가 EVPN type-2 경로를 보급하여 POD 1과 2 간의 통신을 처리합니다.

두 POD의 리프 디바이스에 연결된 서버가 동일한 서브넷에 있는 경우 이 섹션의 작업을 건너뛸 수 있습니다. 그러나 각 POD의 서버가 서로 다른 서브넷에 있는 경우, 이 섹션에서 설명한 대로 EVPN 유형 5 경로를 보급하기 위해 POD에서 서브넷 간 라우팅을 처리하는 디바이스를 추가로 구성해야 합니다. 이러한 유형의 경로를 IP 접두사 경로라고도 합니다.

이 EVPN Type 5 참조 설계에서 두 POD의 EVPN-VXLAN 패브릭에는 CRB 오버레이가 있습니다. 이러한 유형의 오버레이에서 스파인 디바이스는 서브넷 간 라우팅을 처리합니다. 따라서 이 섹션에서는 POD 1과 2의 스파인 디바이스에서 EVPN 유형 5 경로의 보급을 활성화하는 방법을 설명합니다.

EVPN 유형 5 경로의 보급을 활성화하려면 각 스파스파인 디바이스에 VRF-1이라는 테넌트 라우팅 인스턴스를 설정합니다. 라우팅 인스턴스에서 스파인 디바이스가 500001의 VXLAN 네트워크 식별자(VNI)를 사용하여 EVPN 유형 5 경로로 보급할 호스트 IP 주소 및 접두사를 지정합니다. 스파스파인 디바이스는 동일한 POD 내의 다른 스파인 및 리프 디바이스에 EVPN 유형 5 경로를 보급합니다. 또한 스파인 디바이스는 EVPN 유형 5 경로를 슈퍼 스파인 디바이스에 보급하고, 슈퍼 디바이스는 다시 다른 POD의 스파인 디바이스에 경로를 보급합니다. VRF-1을 구성한 모든 스파인 디바이스는 EVPN 유형 5 경로를 VRF-1 라우팅 테이블로 가져옵니다.

EVPN 유형 5 경로의 보급을 활성화한 후, 슈퍼 스파인 디바이스는 EVPN 유형 5 경로를 보급하여 POD 1과 2 간의 통신을 처리합니다.

그림 4 는 POD 간 사용 사례에 대한 EVPN 유형 5 구성 세부 정보를 보여줍니다.

그림 4: POD 1과 2 간의 EVPN-Type-5 경로 보급 Advertisement of EVPN-Type-5 Routes Between PODs 1 and 2

표 1 은 이 참조 설계를 위한 VLAN ID-IRB 인터페이스 매핑을 간략하게 보여줍니다.

표 1: VLAN ID에서 IRB 인터페이스로의 매핑

VLAN 이름

VLAN ID

IRB 인터페이스

Spines 1 and 2 in POD 1

VLAN BD-1

1

irb.1

VLAN BD-2

2

irb.2

Spines 3 and 4 in POD 2

VLAN BD-3

3

irb.3

VLAN BD-4

4

irb.4

EVPN 유형 5 경로의 보급을 설정하려면 다음을 수행합니다.

  1. 루프백 인터페이스 lo0.1을 생성하고 IPv4 주소 패밀리에 있음을 지정합니다.

    예를 들면 다음과 같습니다.

    Spine 1

  2. VRF-1 유형의 vrf 라우팅 인스턴스를 구성합니다. 이 라우팅 인스턴스에서 VXLAN 게이트웨이 역할을 하는 스파인 디바이스가 각 스파인 디바이스에 해당하는 ARP 요청 및 IRB 인터페이스를 해결할 수 있도록 인터페이스 lo0.1루프백 포함합니다( 표 1 참조). 라우팅 인스턴스에 대한 경로 식별자 및 VRF 대상을 설정합니다. 다중 경로 ECMP 옵션을 사용하여 EVPN 유형 5 경로에 대한 로드 밸런싱을 구성합니다.

    예를 들면 다음과 같습니다.

    Spine 1

    Spine 2

    Spine 3

    Spine 4

  3. EVPN을 활성화하여 직접 다음 홉을 보급하고, VXLAN 캡슐화를 지정하며, VNI 500001를 EVPN 유형 5 경로에 할당합니다.

    스파인 1에서 4의 구성에는 이 구성에서 VNI 500001를 사용합니다.

    예를 들면 다음과 같습니다.

    Spine 1

  4. 테넌트 라우팅 인스턴스 VRF-1에 대해 ExportHostRoutes라는 EVPN 유형 5 내보내기 정책을 정의합니다.

    예를 들어, 다음 구성은 VRF-1이 EVPN과 스파인 1에 직접 연결된 네트워크에서 학습한 모든 호스트 IPv4 및 IPv6 주소와 접두사를 보급하도록 설정합니다.

    Spine 1

  5. ExportHostRoutes라는 내보내기 정책을 VRF-1에 적용합니다.

    예를 들면 다음과 같습니다.

    Spine 1

  6. 이 레퍼런스 설계에서 QFX5120-32C 스위치는 스파인 디바이스 역할을 합니다. 이러한 스위치와 CRB 오버레이에서 스파인 디바이스 역할을 하는 다른 모든 QFX5XXX 스위치의 경우, EVPN 순수 유형 5 라우팅을 올바르게 구현하기 위해 다음과 같은 추가 구성을 수행해야 합니다.

    Spines 1 through 4

POD의 라우팅 디바이스에서 EVPN Type-5 경로 보급을 확인하는 방법

이 레퍼런스 설계의 스파인 디바이스가 EVPN 유형 5 경로를 적절히 보급하는지 확인하려면:

  1. VRF 경로 테이블을 보고 엔드 시스템 경로와 스파인 디바이스 경로가 교환되고 있는지 확인합니다.

    다음 출력 스니펫은 IPv4 경로만 보여줍니다.

    스파인 1

    스파인 3

  2. EVPN 유형 5 IPv4 및 IPv6 경로가 VRF-1 라우팅 인스턴스로 내보내고 가져오는지 확인합니다.

    스파인 1

    스파인 3

  3. EVPN 유형 5 경로 캡슐화 세부 정보를 확인합니다. 다음 출력은 지정된 접두사에 대한 세부 정보를 보여줍니다.

    스파인 1

    스파인 2