이 페이지의 내용
EVPN-VXLAN 구현을 통한 BGP DPF(Deterministic Path Forwarding)
EVPN-VXLAN을 사용하는 BGP DPF(Deterministic Path Forwarding)는 색상 기반 라우팅을 사용하여 물리적 네트워크를 여러 논리적 패브릭으로 분할할 수 있도록 해줍니다. 이를 통해 정밀한 트래픽 플로우 제어 및 분리가 가능하며, 자동 페일오버 메커니즘을 통합하여 복원력을 확보할 수 있습니다.
개요
BGP DPF(Deterministic Path Forwarding)를 사용하여 BGP 세션에 패브릭 색상을 할당하여 물리적 네트워크를 여러 논리적 패브릭으로 분할할 수 있습니다. 이 문서에서는 EVPN-VXLAN와 함께 BGP DPF를 사용하는 IP 패브릭에 대한 스파인 및 리프 디바이스 구성의 예를 제공합니다. 여기에는 디바이스 구성 및 확인 단계와 일반 BGP DPF 구성 지침이 포함됩니다.
BGP-DPF는 색상 기반 라우팅을 구현하므로 다양한 색상의 경로에서 경로를 보급할 수 있습니다. 전역, 그룹 또는 neighbor 수준에서 패브릭 색상을 구성하여 특정 경로에 보급되는 경로를 제어할 수 있습니다. DPF를 EVPN-VXLAN과 통합하면 컬러 경로를 언더레이로 활용하여 트래픽 흐름을 보다 정밀하게 제어할 수 있습니다. 이를 통해 MAC-VRF 수준에서 트래픽 분리가 가능해지며, 가상화된 환경이 격리되고 효율적인 트래픽 흐름의 이점을 누릴 수 있습니다. 경로 선택에 대한 이러한 제어를 통해 네트워크는 지연 감도 및 중복과 같은 다양한 요구 사항을 충족할 수 있습니다. 기본 경로에 색상을 할당하는 것 외에도 복원력을 위한 백업 경로를 설정할 수 있으므로 기본 경로를 사용할 수 없는 경우 원활한 페일오버를 보장할 수 있습니다.
이 문을 사용하여 protocols bgp fabric-advertise route destination 색상이 지정된 IPv4 및 IPv6 경로를 보급할 수 있습니다. 이 구성은 내보내기 정책 없이 색상 구성에 따라 이러한 경로를 자동으로 보급합니다. 경로가 옵션 color 으로 구성된 경우, 경로는 동일한 색상의 EBGP 이웃을 통해 보급되고 색상 커뮤니티가 경로에 추가됩니다. 색상이 구성되지 않은 경로는 모든 EBGP 피어에 보급됩니다.
옵션을 backup-color 사용하여 백업 색상을 구성하면 백업 색상의 EBGP neighbor를 통해 경로가 보급됩니다. 또한 백업 패브릭을 통해 보급된 경로에 백업 색상 커뮤니티를 추가합니다. 옵션이 구성되면 backup-color 업스트림 라우터에서 기본 색상 패브릭이 선호되도록 하기 위해 기본 색상 패브릭을 통해 광고되는 경로에 누적 IGP(AIGP) 메트릭 0이 추가됩니다.
문을 사용하여 EVPN MAC-VRF에 대해 컬러 터널 엔드포인트를 구성할 수 있습니다 routing-instances name vtep-source-interface inet colored-tunnel-address destination . 이렇게 하면 프로토콜 다음 홉(PNH)으로 EVPN 경로가 설정 colored-tunnel-address 됩니다. 그런 다음 BGP는 지정된 PNH를 사용하여 이러한 EVPN 경로를 보급합니다. 수신 PE가 EVPN 경로를 수신하면 PNH를 사용하여 원하는 색상의 터널 엔드포인트를 통해 경로를 해결합니다. 따라서 서로 다른 색상의 패브릭의 MAC-VRF에 대해 서로 다른 색상의 터널 주소를 구성해야 합니다. 동일한 가상 터널 엔드포인트(VTEP) 주소를 공유할 수 없습니다.
컬러 패브릭 구성 없이 테넌트 MAC-VRF 또는 EVPN 유형 5(RT-5) 인스턴스를 구성할 수 있습니다. 이러한 경우 경로에는 색상 구성이 없으며 모든 EBGP 피어에 보급됩니다. 이러한 인스턴스는 모든 스파인 디바이스와 동적 로드 밸런싱(DLB) 을 사용하여 네트워크 성능을 최적화할 수 있습니다.
DPF 구성 지침 및 주의 사항
DPF를 구성할 때 다음 지침과 주의 사항을 염두에 두십시오.
-
BGP 확장 커뮤니티를 사용하여 BGP 이웃의 색상을 구성합니다. 이러한 구성은 전체 물리적 패브릭에서 일관되게 유지되어야 합니다. 예를 들어, BGP 확장 커뮤니티
color:0:1가 한 라우터에서 "파란색"을 나타내는 경우 동일한 물리적 패브릭의 다른 모든 라우터에서는 "파란색"을 나타내야 합니다. -
동일한 라우터에서 문과 내보내기 정책을 구성할
fabric-advertise때, 내보내기 정책은 문이fabric-advertise지정하는 색상 커뮤니티를 수정해서는 안 됩니다. 또한 색상 기반 라우팅은 기본 색상과 백업 색상이 구성될 때 AIGP 메트릭을 사용하여 기본 색상을 나타내기 때문에 내보내기 정책은 경로에 대한fabric-advertiseAIGP 메트릭을 시작해서는 안 됩니다. -
BGP는 색상이 지정되지 않은 BGP neighbor를 통해 모든 색상 경로를 보급합니다. 특정 경로를 특정 색상으로 제한하려면 무색 패브릭과 유색 패브릭을 혼합하지 마십시오.
-
BGP는 모든 색상의 패브릭에서 색상이 지정되지 않은 경로를 보급합니다. 특정 색상의 패브릭에서 일치하는 색상의 경로만 허용하려면 라이트 제어 트래픽만 전달하는 경로를 제외하고는 색상이 지정되지 않은 경로를 사용하지 않도록 해야 합니다.
-
색상이 지정된 BGP 수신기는 색상이 지정되지 않은 경로와 색상과 일치하는 경로를 허용하지만 색상이 다른 경로는 숨겨진 것으로 표시됩니다.
-
DPF와 함께 EVPN VXLAN을 구축할 때 리프 디바이스 간의 오버레이 멀티홉 EBGP 피어는 색상이 지정되지 않은 상태로 유지됩니다. 이러한 BGP 피어를
family evpn signaling. 이러한 피어에서 또는family inet6를 활성화family inet하지 마십시오. 해당 구성이 색상이 지정되지 않은 멀티홉 EBGP 세션을 통해 색상이 지정된 경로를 보급할 수 있기 때문입니다. EVPN VXLAN 오버레이 BGP 세션 외에도, 색상이 지정된 패브릭으로 색상이 지정되지 않은 멀티홉 EBGP 또는 IBGP 피어를 추가로 구성하지 마십시오. 그렇지 않으면 이러한 색이 지정되지 않은 멀티홉 EBGP 또는 IBGP 피어를 통해 색이 지정된 경로를 보급할 위험이 있습니다. -
BGP DPF가 EVPN-VXLAN과 함께 사용되는 경우 ELP(Egress Link Protection) 및 Assisted Replication 기능이 지원되지 않습니다.
다음 섹션에서는 DPF 컬러 패브릭에 대한 스파인 및 리프 디바이스를 구성하는 방법에 대해 설명합니다. 이 예의 구성은 BGP DPF를 구성하는 데 중점을 둡니다. 여기에 포함된 구성 예는 IP 패브릭 언더레이를 구현하는 데 필요한 모든 구성을 제공하지 않습니다. 이러한 구성은 색상 기반 BGP 커뮤니티 및 패브릭 색상 할당을 구현하여 색상 기반 트래픽 엔지니어링 및 서비스 수준 경로 선택을 지원합니다. 이를 통해 색상 할당에 따라 지정된 네트워크 경로를 통해 다양한 트래픽 유형을 라우팅할 수 있습니다.
IP 패브릭 언더레이를 구성하는 방법에 대한 자세한 내용은 IP 패브릭 언더레이 네트워크 설계 및 구현을 참조하십시오.
토폴로지 요구 사항
이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.
-
슈퍼 스파인 및 경로 리플렉터 역할을 하는 QFX5120입니다.
-
QFX5120 2개, QFX5130 3개, 스파인 디바이스로 작동하는 QFX5700 1개
-
QFX5120 3개와 리프 디바이스로 작동하는 QFX5130 1개.
-
모든 디바이스는 Junos OS 25.4R1을 실행하고 있습니다.
-
이 기능을 지원하는 전체 제품 목록은 CLOS 네트워크에서 DPF(Deterministic Path Forwarding)를 위한 BGP 지원을 참조하십시오.
토폴로지
이 예에서는 각각 세 가지 패브릭 색상 중 하나로 구성된 6개의 스파인 디바이스에 연결된 경로 리플렉터가 있습니다. 사용자는 다른 색상의 스파인을 사용하여 리프 디바이스 간에 트래픽을 로드 밸런싱하도록 선택할 수 있습니다. 리프 디바이스는 멀티호밍 피어로 여러 서버 디바이스에 연결됩니다.
이 예에서는 세 가지 색상의 패브릭(파란색, 빨간색 및 녹색)과 서버 S4 및 S8에 연결된 색상이 지정되지 않은 패브릭을 보여 줍니다. 다음 구성 예에는 색상이 지정되지 않은 패브릭에 대한 구성이 포함되지 않습니다. 색상이 지정되지 않은 경로가 모든 EBGP 피어에 보급되기 때문에 서버 S4 및 S8의 인스턴스는 모든 스파인 및 DLB 로드 밸런싱을 사용할 수 있습니다.
토폴로지 개요:
-
슈퍼 스파인은 6개의 컬러 스파인 장치에 연결되어 있습니다.
-
각 스파인은 색상(파란색/빨간색/녹색)으로 구성되어 물리적 패브릭을 여러 논리적 패브릭으로 나눕니다.
-
스파인 1, 스파인 2 및 스파인 3은 컬러 BGP 언더레이를 통해 리프 1과 리프 2에 연결됩니다.
-
스파인 4, 스파인 5 및 스파인 6은 컬러 BGP 언더레이를 통해 리프 3 및 리프 4에 연결됩니다.
-
리프 1과 리프 2는 서버 S1부터 S4까지 연결된 멀티호밍 피어입니다.
-
리프 3과 리프 4는 서버 S5부터 S8까지 연결된 멀티호밍 피어입니다.
그림 1에 표시된 구성 외에도 리프 디바이스에는 각각 VTEP 인터페이스와 함께 사용하도록 구성된 여러 개의 루프백 인터페이스가 있습니다.
| 리프 디바이스 | 루프백 주소 | 목적 |
|---|---|---|
| 리프 1 | 192.168.0.1 | 기본 |
| 192.168.4.1 | ep-type-2 MAC-VRF | |
| 192.168.10.1 | ep-type-5 L3 VRF | |
| 리프 2 | 192.168.0.2 | 기본 |
| 192.168.4.2 | ep-type-2 MAC-VRF | |
| 192.168.10.2 | ep-type-5 L3 VRF | |
| 리프 3 | 192.168.0.5 | 기본 |
| 192.168.4.5 | ep-type-2 MAC-VRF | |
| 192.168.10.5 | ep-type-5 L3 VRF | |
| 리프 4 | 192.168.0.6 | 기본 |
| 192.168.4.6 | ep-type-2 MAC-VRF | |
| 192.168.10.6 | ep-type-5 L3 VRF |
스파인 구성 및 검증
이 섹션에서는 색상 기반 라우팅을 활성화하기 위해 EVPN-VXLAN를 사용하여 DPF에 대한 스파인 디바이스를 구성 및 확인하기 위한 지침을 제공합니다.
스파인 구성
색상 기반 BGP 커뮤니티 및 패브릭 색상 할당을 구현하도록 스파인 디바이스를 구성합니다.
BGP 확장 community using 문을 구성합니다 set policy-options community color-name members color:0:<tag> . 그런 다음 전역, 그룹 또는 neighbor 수준에서 를 fabric-color 할당하여 패브릭을 구현합니다.
이 예에서는 스파인 1, 스파인 2 및 스파인 3에 대해 각각 "Blue", "Red" 및 "Green" 색상을 정의한 다음 BGP neighbor 수준에서 패브릭 색상을 할당합니다. 나머지 스파인 디바이스의 구성은 유사합니다.
스파인 1
set policy-options community Blue members color:0:1 set protocols bgp group underlay-bgp neighbor 172.16.7.0 fabric-color Blue set protocols bgp group underlay-bgp neighbor 172.16.1.0 fabric-color Blue set protocols bgp group underlay-bgp neighbor 172.16.4.0 fabric-color Blue
스파인 2
set policy-options community Red members color:0:2 set protocols bgp group underlay-bgp neighbor 172.16.8.0 fabric-color Red set protocols bgp group underlay-bgp neighbor 172.16.2.0 fabric-color Red set protocols bgp group underlay-bgp neighbor 172.16.5.0 fabric-color Red
스파인 3
set policy-options community Green members color:0:3 set protocols bgp group underlay-bgp neighbor 172.16.9.0 fabric-color Green set protocols bgp group underlay-bgp neighbor 172.16.3.0 fabric-color Green set protocols bgp group underlay-bgp neighbor 172.16.6.0 fabric-color Green
스파인 검증
지정된 fabric-color 것만으로 BGP neighbor와 관련된 정보를 표시하는 옵션과 함께 fabric-color color-name 명령을 사용합니다show bgp summary.
이 예는 스파인 1의 출력을 보여줍니다. 나머지 스파인 디바이스의 출력은 비슷합니다.
user@spine1> show bgp summary fabric-color Blue
Threading mode: BGP I/O
Default eBGP mode: advertise - accept, receive - accept
Groups: 2 Peers: 6 Down peers: 0
Table Tot Paths Act Paths Suppressed History Damp State Pending
bgp.evpn.0
33594 31674 0 0 0 0
inet.0
36 36 0 0 0 0
Peer AS InPkt OutPkt OutQ Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...
172.16.1.0 4200000011 741 748 0 0 5:37:03 Establ
inet.0: 8/8/8/0
172.16.4.0 4200000012 741 748 0 0 5:37:10 Establ
inet.0: 8/8/8/0
172.16.7.0 4200000021 742 746 0 0 5:38:19 Establ
inet.0: 20/20/20/0
리프 구성 및 검증
이 섹션에서는 EVPN-VXLAN을 사용하여 DPF용 리프 디바이스를 구성하고 확인하여 색상 기반 라우팅 및 컬러 경로 간 자동 페일오버를 활성화하기 위한 지침을 제공합니다. 간결성을 위해 이 예에서는 리프 1 구성만 포함합니다. 리프 2, 리프 3 및 리프 4의 구성은 유사합니다.
리프 구성
이러한 예에는 다음과 같은 구성이 포함됩니다.
-
색상 커뮤니티 정의
-
컬러 터널 엔드포인트에 대한 루프백 주소
-
BGP 인접 라우터의 패브릭 색상
-
기본 및 백업 경로가 있는 컬러 터널 엔드포인트 광고
-
레이어 2 및 레이어 3 EVPN 서비스에 대한 서비스별 VRF 인스턴스
문을 사용하여 BGP 확장 커뮤니티를 구성합니다.set policy-options community color-name members color:0:<tag>
리프 1이 세 가지 색상 패브릭 모두에 연결되어 있기 때문에 "파란색", "빨간색" 및 "녹색" 색상을 정의했습니다.
set policy-options community Blue members color:0:1 set policy-options community Red members color:0:2 set policy-options community Green members color:0:3
루프백 인터페이스 IP 주소를 구성합니다. 이 예의 각 VRF는 개별 컬러 터널 엔드포인트에 대해 서로 다른 IP 주소를 사용합니다.
set interfaces lo0 unit 0 family inet address 192.168.0.1/32 primary set interfaces lo0 unit 0 family inet address 192.168.0.1/32 preferred set interfaces lo0 unit 0 family inet address 192.168.4.1/32 set interfaces lo0 unit 0 family inet address 192.168.10.1/32
동일한 색상의 이웃에게 패브릭 색상을 할당하도록 neighbor 수준에서 명령문을 구성 fabric-color 합니다. 이 예는 언더레이 패브릭을 통해 파란색, 빨간색 및 녹색의 세 가지 색상 경로를 생성합니다.
set protocols bgp group underlay-bgp neighbor 172.16.1.1 fabric-color Blue set protocols bgp group underlay-bgp neighbor 172.16.2.1 fabric-color Red set protocols bgp group underlay-bgp neighbor 172.16.3.1 fabric-color Green
기본 및 백업 색상 할당과 함께 문을 사용하여 fabric-advertise 패브릭 경로 보급을 구성합니다. 를 구성하면 backup-color 기본 경로를 사용할 수 없는 경우 자동 장애 조치가 활성화됩니다. 또한 a backup-color 를 구성하면 기본 색상 패브릭을 통해 보급된 경로에 AIGP 메트릭 0이 추가됩니다.
set protocols bgp fabric-advertise route 192.168.4.1/32 color Red set protocols bgp fabric-advertise route 192.168.4.1/32 backup-color Blue set protocols bgp fabric-advertise route 192.168.10.1/32 color Red set protocols bgp fabric-advertise route 192.168.10.1/32 backup-color Green
통합 라우팅 및 브리징을 통해 EVPN Type-2 서비스를 위한 레이어 3 VRF 인스턴스를 구성합니다. 이 예는 Type-2 EVPN 서비스를 위한 VRF 인스턴스를 생성하고 레이어 3 게이트웨이 기능을 위해 IRB 인터페이스 478-481을 연결합니다. 또한 VRF 특정 주소 지정을 위한 루프백 논리적 인터페이스 lo0.301을 포함하고 경로 고유성을 위해 경로 식별자 192.168.0.1:301을 설정합니다.
set routing-instances VRF-ep-type2 instance-type vrf set routing-instances VRF-ep-type2 interface irb.478 set routing-instances VRF-ep-type2 interface irb.479 set routing-instances VRF-ep-type2 interface irb.480 set routing-instances VRF-ep-type2 interface irb.481 set routing-instances VRF-ep-type2 interface lo0.301 set routing-instances VRF-ep-type2 route-distinguisher 192.168.0.1:301 set routing-instances VRF-ep-type2 vrf-target target:100:301 set routing-instances VRF-ep-type2 vrf-table-label
EVPN 유형-5 ip-prefix-routes에 대한 레이어 3 VRF 인스턴스를 구성합니다. 이 예에는 VRF를 컬러 터널 엔드포인트 192.168.10.1과 연결하는 명령문이 포함되어 colored-tunnel-address 있습니다.
set routing-instances VRF-ep-type5 instance-type vrf set routing-instances VRF-ep-type5 routing-options rib VRF-ep-type5.inet6.0 multipath set routing-instances VRF-ep-type5 routing-options multipath set routing-instances VRF-ep-type5 protocols evpn ip-prefix-routes advertise direct-nexthop set routing-instances VRF-ep-type5 protocols evpn ip-prefix-routes encapsulation vxlan set routing-instances VRF-ep-type5 protocols evpn ip-prefix-routes vni 302060 set routing-instances VRF-ep-type5 protocols evpn ip-prefix-routes export ExportHostRoutes set routing-instances VRF-ep-type5 protocols evpn colored-tunnel-address inet 192.168.10.1 set routing-instances VRF-ep-type5 vtep-source-interface lo0.0 set routing-instances VRF-ep-type5 interface lo0.2060 set routing-instances VRF-ep-type5 interface irb.2237 set routing-instances VRF-ep-type5 interface irb.2238 set routing-instances VRF-ep-type5 interface irb.2239 set routing-instances VRF-ep-type5 interface irb.2240 set routing-instances VRF-ep-type5 route-distinguisher 192.168.0.1:2060 set routing-instances VRF-ep-type5 vrf-target import target:300:2060 set routing-instances VRF-ep-type5 vrf-target export target:200:2060
구성에 문을 추가 colored-tunnel-address 하여 MAC-VRF 라우팅 인스턴스를 컬러 터널 엔드포인트와 연결합니다. 이 예에서 이 문을 기존 MAC VRF에 추가하면 컬러 터널 엔드포인트 192.168.4.1과 연결되어 레이어 2 EVPN 서비스가 파란색 백업과 함께 빨간색 경로를 활용할 수 있습니다.
set routing-instances MACVRF-ep-type2 vtep-source-interface inet colored-tunnel-address 192.168.4.1
리프 검증
다양한 show 명령을 사용하여 구성을 확인할 수 있습니다.
이 명령을 사용하여 show bgp summary fabric-color color-name 지정된 패브릭 색상으로만 이웃을 표시합니다. 이 예는 이웃 172.16.1.1이 파란색을 통해 설정된 세션을 가지고 있음을 보여줍니다.fabric-color
user@leaf1> show bgp summary fabric-color Blue
Threading mode: BGP I/O
Default eBGP mode: advertise - accept, receive - accept
Groups: 5 Peers: 10 Down peers: 4
Table Tot Paths Act Paths Suppressed History Damp State Pending
bgp.evpn.0
57610 25196 0 0 0 0
inet.0
84 54 0 0 0 0
Peer AS InPkt OutPkt OutQ Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...
172.16.1.1 4200000001 749 739 0 0 5:36:42 Establ
inet.0: 14/29/29/0
이 명령은 show bgp neighbor fabric-color color-name 지정된 패브릭 색상으로만 BGP 이웃을 표시합니다. 이 예에서 패브릭 색상 필드에 BGP 색상 커뮤니티 이름, 파란색 및 BGP 색상 커뮤니티에 할당된 값이 표시되는 것을 볼 수 있습니다.
user@leaf1> show bgp neighbor fabric-color Blue Peer: 172.16.1.1+179 AS 4200000001 Local: 172.16.1.0+54513 AS 4200000011 Group: underlay-bgp Routing-Instance: master Forwarding routing-instance: master Type: External State: Established Flags: <Sync> … Fabric-color: Blue [color:0:1 ]
이 명령은 show bgp fabric-advertise 기본 및 백업 색상이 할당된 보급된 경로를 표시합니다.
user@leaf1> show bgp fabric-advertise Route Color Backup color 192.168.0.1/32 - - 192.168.4.1/32 Red, color:0:2 Blue, color:0:1 192.168.10.1/32 Red, color:0:2 Green, color:0:3