Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configurar IP Clos de estructura de campus

Las estructuras de campus de Juniper Networks proporcionan una solución única de EVPN-VXLAN basada en estándares que se puede implementar en cualquier campus.

La arquitectura IP Clos de la estructura del campus empuja la funcionalidad de puerta de enlace L2 de VXLAN a la capa de acceso. Este modelo también se denomina de extremo a extremo, dado que los túneles VXLAN terminan en la capa de acceso.

La arquitectura IP Clos de la estructura del campus admite políticas basadas en grupos (GBP) que le permiten lograr la microsegmentación en la red. La opción GBP le ofrece una forma práctica de crear directivas de acceso a la red que son independientes de la topología de red subyacente. En una GBP, se hace coincidir una etiqueta de grupo de usuarios con una etiqueta de grupo de recursos para proporcionar a los usuarios especificados acceso a los recursos especificados. Consulte Crear una plantilla de configuración de conmutador para obtener información sobre cómo configurar GBP en conmutadores.

Para obtener información más detallada acerca de la arquitectura de IP Clos y su implementación, consulte Garantía de cableado de IP Clos de estructura de campus.

Para configurar IP Clos de estructura de campus:

  1. Haga clic en Organización > Estructura de campus.
  2. Si desea crear la estructura de campus para un sitio, selecciónelo en la lista desplegable situada junto al encabezado de la página. Si desea crear la estructura de campus para toda la organización, seleccione Toda la organización en la lista desplegable.
    Puede usar una topología de estructura de campus a nivel de organización para crear una arquitectura de campus con varios edificios. De lo contrario, cree una estructura de campus específica del sitio con un único conjunto de conmutadores de núcleo, distribución y acceso.

  3. Haga clic en la opción que le parezca. Haga clic en:
    • Botón Configurar estructura de campus (se muestra si el sitio no tiene una configuración de estructura de campus asociada).

    • Botón Crear estructura de campus (se muestra si el sitio ya tiene al menos una configuración de estructura de campus asociada).

    Se muestra la ficha Topología .
  4. Seleccione el tipo de topología Campus Fabric IP Clos.
  5. Configure el nombre de la topología y otras opciones en la ficha Topología , como se describe a continuación:
    Nota:

    Le recomendamos que use la configuración predeterminada en esta pantalla, a menos que entre en conflicto con alguna red conectada a la estructura del campus. Los vínculos punto a punto entre cada capa utilizan el direccionamiento /31 para conservar las direcciones.

    1. En la sección CONFIGURACIÓN, escriba lo siguiente:
      • Nombre de topología: escriba un nombre para la topología.

      • Subtipo de topología: elija una de las siguientes opciones:

        • Enrutado en la distribución: si selecciona esta opción, Mist aprovisiona interfaces de enrutamiento y puente integrados (IRB) de capa 3 (L3) en la capa de distribución. Los conmutadores de distribución se configuran con la misma dirección IP para cada subred L3. Esta opción se alinea con los patrones de tráfico norte-sur y configura la capa de acceso como una puerta de enlace L2 VXLAN. Esta opción es la preferida para implementaciones de mayor escala.

          • Dirección MAC de la puerta de enlace virtual v4: disponible solo si ha seleccionado Enrutado en la distribución. Si lo habilita, Mist proporciona una dirección MAC única para cada interfaz IRB L3 (por red).

        • Enrutado en el borde: (predeterminado) Mist aprovisiona interfaces de enrutamiento y puente integrados (IRB) de capa 3 (L3) en la capa de acceso. Todos los conmutadores de acceso están configurados con la misma dirección IP para cada subred L3. Esta opción utiliza el direccionamiento anycast para todos los dispositivos que participan en la subred L3. Esta opción proporciona un radio de explosión más pequeño para el tráfico de difusión y es ideal para patrones de tráfico este-oeste y entornos de multidifusión IP.

    2. (Si no desea usar la configuración predeterminada) En la sección CONFIGURACIÓN DE TOPOLOGÍA, escriba lo siguiente:
      • AS local de BGP: representa el punto de partida de los números de AS de BGP privados que se asignan automáticamente a cada dispositivo. Puede usar cualquier intervalo de números de AS BGP privado que se adapte a su implementación. Mist aprovisiona la política de enrutamiento para garantizar que los números de AS nunca se anuncien fuera de la estructura.

      • Subred: el rango de direcciones IP que Mist utiliza para los vínculos punto a punto entre dispositivos. Puede usar un rango que se adapte a su implementación. Mist divide esta subred en direcciones de subred /31 por vínculo. Puede modificar este número para adaptarlo a la escala de implementación específica. Por ejemplo, una red /24 proporcionaría hasta 128 subredes /31 punto a punto.

      • Subred de ID de enrutador automático: Mist usa esta subred para asignar automáticamente un ID de enrutador a cada dispositivo de la estructura (incluidos los dispositivos de acceso, independientemente de si están configurados con EVPN o no). Los ID de enrutador son interfaces de circuito cerrado (lo0.0) que se utilizan para superponer emparejamiento entre dispositivos. Para topologías nuevas, este campo rellena automáticamente un valor de subred predeterminado (172.16.254.0/23), que puede modificar. Cuando edita una topología existente, este campo no rellena un valor predeterminado. El ID de enrutador se utiliza como identificador cuando se implementan protocolos de enrutamiento como BGP.

        Puede sobrescribir el ID de enrutador asignado automáticamente configurando manualmente una interfaz de circuito cerrado en el campo ID de enrutador del mosaico Enrutamiento de la página de configuración del conmutador (Conmutadores > Nombre del conmutador). Sin embargo, si modifica la configuración de la estructura del campus posteriormente, Mist vuelve a realizar la asignación automática del ID del enrutador y reemplaza la interfaz de circuito cerrado configurada manualmente.

      • Subred de circuito cerrado por VRF: Mist utiliza esta subred para configurar automáticamente las interfaces de circuito cerrado (lo0.x) por instancia de enrutamiento y reenvío virtual (VRF) que se utiliza para servicios como la retransmisión DHCP. Para topologías nuevas, este campo rellena automáticamente un valor de subred predeterminado (172.16.192.0/24), que puede modificar. Este campo admite una subred /19 o menor (por ejemplo, /24). Cuando edita una topología existente, este campo no rellena un valor predeterminado.

  6. Haga clic en Continuar para ir a la pestaña Nodos, donde puede seleccionar dispositivos que formen parte de la implementación de IP Clos de estructura de campus.
  7. Agregue conmutadores a las secciones de las capas Núcleo, Distribución y Acceso.

    Para agregar los modificadores:

    1. Haga clic en Seleccionar conmutadores en la sección a la que desea agregar conmutadores.

    2. Seleccione los conmutadores que desea agregar a la estructura del campus.

    3. Haga clic en Seleccionar.

    Le recomendamos que valide la presencia de cada dispositivo en el inventario de conmutadores antes de crear la estructura de campus.

    De forma predeterminada, Mist configura los conmutadores de núcleo para que funcionen como nodos de borde que ejecutan la funcionalidad de bloque de servicio. En una topología de estructura de campus, los nodos de borde interconectan dispositivos externos como firewalls, enrutadores o dispositivos críticos. Los servicios o dispositivos externos (por ejemplo, servidores DHCP y RADIUS) se conectan a la estructura del campus a través de nodos de borde. Si desea descargar esta tarea de los conmutadores principales y utilizar conmutadores dedicados como nodos de borde, desactive la casilla Usar núcleo como borde en la parte superior izquierda de la página. A continuación, puede agregar hasta dos conmutadores como nodos de borde dedicados. El número mínimo de nodos de borde dedicados requeridos es uno.

    Además, Mist proporciona pods para mejorar la escalabilidad. Los dispositivos de acceso y distribución se agrupan en pods. Una cápsula podría representar un edificio. Por ejemplo, puede crear un pod para cada uno de los edificios de su sitio y crear conexiones entre el acceso y los dispositivos de distribución de ese pod. No es necesario conectar el mismo conjunto de dispositivos de acceso a los dispositivos de distribución en varios edificios. Puede crear varios pods haciendo clic en +Agregar nodos.

  8. Después de seleccionar los conmutadores, haga clic en Continuar para ir a la pestaña Configuración de red, donde puede configurar las redes.
  9. Configure los ajustes de red, como se describe a continuación.
    1. En el mosaico REDES, agregue redes o VLAN a la configuración. Puede crear una nueva red o importarla desde la plantilla de conmutador definida en la página Organización > plantillas de conmutador.

      Para agregar una nueva VLAN, haga clic en Crear nueva red y configure las VLAN. La configuración incluye un nombre, un ID de VLAN y una subred.

      Para importar VLAN desde la plantilla:

      1. Haga clic en Agregar red existente.

      2. Seleccione una plantilla de conmutador en la lista desplegable Plantilla para ver las VLAN disponibles en esa plantilla.

      3. Seleccione la VLAN necesaria de la lista mostrada y haga clic en la marca ✓.

      Las VLAN se asignan a identificadores de red virtual (VNI). Opcionalmente, puede asignar las VLAN a instancias VRF para separar lógicamente el tráfico.

    2. Revise la configuración en el mosaico OTRA CONFIGURACIÓN IP. Este mosaico rellena la configuración automáticamente después de especificar las redes en la sección REDES.

      Mist proporciona direccionamiento IP automático de IRB para cada una de las VLAN. A continuación, el perfil de puerto asocia la VLAN con los puertos especificados.

    3. Opcionalmente, configure instancias de VRF en el mosaico VRF. De forma predeterminada, Mist coloca todas las VLAN en el VRF predeterminado. La opción VRF le permite agrupar VLAN comunes en el mismo VRF o VRF separados, según los requisitos de aislamiento de tráfico. Todas las VLAN de cada VRF tienen conectividad total entre sí y con otros recursos de red externos. Un caso de uso común es el aislamiento del tráfico inalámbrico de invitados de la mayoría de los dominios empresariales, excepto de la conectividad a Internet. De forma predeterminada, una estructura de campus proporciona un aislamiento completo entre VRF, lo que obliga a las comunicaciones entre VRF a atravesar un firewall. Si necesita comunicación entre VRF, debe incluir rutas adicionales al VRF. La ruta adicional podría ser una ruta predeterminada que indique a la estructura del campus que use un enrutador externo. También podría ser un firewall para una mayor inspección de seguridad o capacidades de enrutamiento.

      Para crear un VRF:

      1. Haga clic en Agregar instancia VRF y especifique la configuración. La configuración incluye un nombre para el VRF y las redes que se asociarán con el VRF.

      2. Para agregar rutas adicionales, haga clic en el vínculo Agregar rutas adicionales en la página Nueva instancia de VRF y especifique la ruta.

  10. Haga clic en Continuar para ir a la pestaña Puertos, donde puede configurar los puertos y crear una conexión entre los conmutadores de núcleo, distribución y capa de acceso.
  11. Configure los puertos del conmutador en la capa principal como se describe a continuación:
    1. Seleccione un conmutador en la sección Núcleo para abrir el panel Puerto del conmutador.
    2. En el panel Puerto del conmutador central, seleccione el puerto que desee configurar.
    3. Especifique un tipo de puerto (por ejemplo, ge o xe).
    4. Elija el conmutador de distribución en el que debe terminar el vínculo. Debe configurar todos los puertos que deben formar parte de la estructura del campus.

    Para configurar puertos de conmutador en la capa de distribución:

    1. Seleccione un conmutador en la sección Distribución para abrir el panel Puerto del conmutador.
    2. En el panel de puertos del conmutador, seleccione el puerto que desee configurar.
    3. Especifique un tipo de puerto (ejemplo: ge o xe).
    4. Seleccione:
      • Enlace a Core para conectar el puerto a un conmutador central.

      • Enlace al acceso para conectar el puerto a un conmutador de acceso.

    5. Seleccione el conmutador principal o de acceso (según la selección del paso anterior) en el que debe terminar el vínculo. Debe configurar todos los puertos que deben formar parte de la estructura del campus.

    Para configurar puertos de conmutador en la capa de acceso:

    1. Seleccione un conmutador en la sección Acceso para abrir el panel Puerto del conmutador.
    2. En el panel de puertos del conmutador, seleccione el puerto que desee configurar.
    3. Especifique un tipo de puerto (ejemplo: ge y xe).
    4. Elija el conmutador de distribución en el que debe terminar el vínculo. Debe configurar todos los puertos que deben formar parte de la estructura del campus.

    Si desea ver la información de configuración y estado de un puerto específico, coloque el cursor sobre el cuadro numerado que representa ese puerto en la interfaz de usuario del panel de puertos.

  12. Haga clic en Continuar para ir a la pestaña Confirmación.
  13. Haga clic en el icono de cada conmutador para ver y verificar la configuración.
  14. Después de verificar la configuración, haga clic en Aplicar cambios > Confirmar.
    La configuración de la estructura del campus se guarda en la nube de Mist. La configuración se aplica inmediatamente a los conmutadores si están en línea. Si los conmutadores están sin conexión, se les aplicará la configuración la próxima vez que estén en línea. Un conmutador puede tardar hasta 10 minutos en completar la configuración.
  15. Haga clic en Cerrar configuración de estructura de campus.

    Una vez que la estructura del campus está construida o en proceso de construcción, puede descargar la tabla de conexiones, que representa el diseño físico de la estructura del campus. Puede usar esta tabla para validar todas las interconexiones de conmutadores para los dispositivos que participan en la compilación de la estructura de campus físico. Haga clic en Tabla de conexiones para descargarla (formato .csv).

  16. Compruebe la configuración de la estructura del campus. Para verificarlo, siga los pasos que se indican en la sección Verificación de Garantía de cableado de IP Clos de estructura de campus.

For a demo of the configuration steps, watch the following video:

Video: Deployment of Campus Fabric IPCLOS

Después de crear una estructura de campus de IP Clos, puede integrarla con una puerta de enlace de terceros (como un enrutador o un firewall) mediante grupos BGP. Vea el siguiente video para obtener más información: