āĻāĻ°ā§ āĻšāĻžāĻŦāĻ°āĨ¤ āĻāĻŽāĻŋ VxLAN EVPN āĻĒā§āĻ°āĻ¯ā§āĻā§āĻ¤āĻŋāĻ° āĻāĻĒāĻ° āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§ā§āĻ° āĻ¸āĻŋāĻ°āĻŋāĻ āĻāĻžāĻ˛āĻŋāĻ¯āĻŧā§ āĻ¯āĻžāĻā§āĻāĻŋ, āĻ¯āĻž āĻā§āĻ°ā§āĻ¸ āĻāĻžāĻ˛ā§ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻŦāĻŋāĻļā§āĻˇāĻāĻžāĻŦā§ āĻ˛ā§āĻāĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛
āĻļā§āĻˇ āĻ āĻāĻļā§, āĻāĻŽāĻ°āĻž Nexus 9000v-āĻ āĻāĻāĻāĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻĢā§āĻ¯āĻžāĻŦā§āĻ°āĻŋāĻā§āĻ° āĻāĻĒāĻ°ā§ āĻ¨āĻŋāĻ°ā§āĻŽāĻŋāĻ¤ āĻāĻāĻāĻŋ āĻ¸āĻŽā§āĻĒā§āĻ°āĻāĻžāĻ° āĻĄā§āĻŽā§āĻ¨ āĻ āĻ°ā§āĻāĻ¨ āĻāĻ°ā§āĻāĻŋāĨ¤ āĻ¯āĻžāĻāĻšā§āĻ, āĻāĻāĻŋ āĻĄā§āĻāĻž āĻ¸ā§āĻ¨ā§āĻāĻžāĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§āĻ° āĻāĻžāĻ āĻžāĻŽā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ āĻāĻ°āĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻāĻŽāĻ¨ āĻĒā§āĻ°ā§ āĻĒāĻ°āĻŋāĻ¸āĻ°ā§āĻ° āĻāĻžāĻ āĻ¨āĻ¯āĻŧāĨ¤ āĻāĻŦāĻ āĻāĻ āĻāĻŽāĻ°āĻž āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻāĻžāĻāĻāĻŋ āĻŦāĻŋāĻŦā§āĻāĻ¨āĻž āĻāĻ°āĻŦ - āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻŦāĻž āĻāĻŋāĻāĻ¨āĻāĻāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ°āĻžāĻāĻāĻŋāĻāĨ¤
āĻāĻŽāĻŋ āĻāĻĒāĻ¨āĻžāĻā§ āĻŽāĻ¨ā§ āĻāĻ°āĻŋāĻ¯āĻŧā§ āĻĻāĻŋāĻ āĻ¯ā§ āĻŽā§āĻ°ā§āĻĻāĻŖā§āĻĄ-āĻĒāĻžāĻ¤āĻžāĻ° āĻāĻĒā§āĻ˛āĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧ:
āĻļā§āĻ°ā§ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯, āĻāĻŽāĻ°āĻž āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°āĻŦ āĻā§āĻāĻžāĻŦā§ āĻ°āĻžāĻāĻāĻŋāĻ āĻāĻā§ āĻāĻŦāĻ āĻāĻ¤ā§ āĻā§ āĻā§ āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯ āĻ°āĻ¯āĻŧā§āĻā§āĨ¤
āĻŦā§āĻāĻžāĻ° āĻāĻ¨ā§āĻ¯, āĻāĻ¸ā§āĻ¨ āĻ˛āĻāĻŋāĻ āĻĄāĻžāĻ¯āĻŧāĻžāĻā§āĻ°āĻžāĻŽāĻāĻŋ āĻ¸āĻ°āĻ˛ā§āĻāĻ°āĻŖ āĻāĻ°āĻŋ āĻāĻŦāĻ āĻšā§āĻ¸ā§āĻ-ā§¨ āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ°ā§āĻāĻāĻŋ VNI 20000 āĻ¯ā§āĻ āĻāĻ°āĻŋāĨ¤ āĻĢāĻ˛āĻžāĻĢāĻ˛ āĻšāĻ˛ā§:
āĻāĻŋāĻāĻžāĻŦā§, āĻāĻ āĻā§āĻˇā§āĻ¤ā§āĻ°ā§, āĻāĻĒāĻ¨āĻŋ āĻāĻ āĻšā§āĻ¸ā§āĻ āĻĨā§āĻā§ āĻ āĻ¨ā§āĻ¯ āĻšā§āĻ¸ā§āĻā§ āĻā§āĻ°āĻžāĻĢāĻŋāĻ āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻ¨ā§āĻ¤āĻ° āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨?
āĻĻā§āĻāĻŋ āĻŦāĻŋāĻāĻ˛ā§āĻĒ āĻāĻā§:
- āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ˛āĻŋāĻĢ āĻ¸ā§āĻāĻā§ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻāĻŋāĻāĻ¨āĻāĻ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¤āĻĨā§āĻ¯ āĻ°āĻžāĻā§āĻ¨, āĻ¤āĻžāĻ°āĻĒāĻ° āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ°āĻžāĻāĻāĻŋāĻ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§āĻ° āĻĒā§āĻ°āĻĨāĻŽ āĻĒāĻžāĻ¤āĻžāĻ¯āĻŧ āĻāĻāĻŦā§;
- āĻĄā§āĻĄāĻŋāĻā§āĻā§āĻĄ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻ¨ - L3 VNI
āĻĒā§āĻ°āĻĨāĻŽ āĻāĻĒāĻžāĻ¯āĻŧ āĻ¸āĻšāĻ āĻāĻŦāĻ āĻ¸ā§āĻŦāĻŋāĻ§āĻžāĻāĻ¨āĻāĨ¤ āĻ¯ā§āĻšā§āĻ¤ā§ āĻāĻĒāĻ¨āĻžāĻā§ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ˛āĻŋāĻĢ āĻ¸ā§āĻāĻāĻā§āĻ˛āĻŋāĻ¤ā§ āĻ¸āĻŽāĻ¸ā§āĻ¤ VNI āĻāĻžāĻ˛ā§ āĻāĻ°āĻ¤ā§ āĻšāĻŦā§ā§ˇ āĻ¯āĻžāĻāĻšā§āĻ, āĻĒā§āĻ°ā§ āĻĒāĻžāĻ¤āĻžāĻ¯āĻŧ āĻāĻ¯āĻŧā§āĻāĻļ āĻŦāĻž āĻšāĻžāĻāĻžāĻ° āĻšāĻžāĻāĻžāĻ° āĻāĻŋāĻāĻ¨āĻāĻ āĻāĻžāĻ˛āĻžāĻ¨ā§ āĻāĻ° āĻ¸āĻšāĻ āĻāĻžāĻ āĻŦāĻ˛ā§ āĻŽāĻ¨ā§ āĻšāĻ¯āĻŧ āĻ¨āĻžāĨ¤ āĻ āĻ¤āĻāĻŦ, āĻāĻžāĻā§ āĻāĻāĻŋ āĻā§āĻŦ āĻāĻŽāĻ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻšāĻ¯āĻŧāĨ¤
āĻāĻŽāĻ°āĻž āĻĒāĻĻā§āĻ§āĻ¤āĻŋ 2 āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻŖ āĻāĻ°āĻŦ, āĻāĻ°āĻ āĻāĻāĻ°ā§āĻˇāĻŖā§āĻ¯āĻŧ āĻāĻŦāĻ āĻāĻŋāĻā§āĻāĻž āĻāĻāĻŋāĻ˛, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻžāĻ°āĻāĻžāĻ¨āĻž āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ā§ āĻāĻ°āĻ āĻ¨āĻŽāĻ¨ā§āĻ¯āĻŧāĻ¤āĻž āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§āĨ¤
VRF āĻāĻĒā§āĻ˛āĻāĻŋāĻ¤ā§ "PROD" āĻ¯ā§āĻ āĻāĻ°āĻž āĻ¯āĻžāĻāĨ¤ Leaf-10/11 āĻĒā§āĻ¯āĻŧāĻžāĻ°ā§ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ vlan 12 āĻāĻŦāĻ Leaf-20-āĻ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ VLAN 21 āĻ¯ā§āĻ āĻāĻ°āĻŋāĨ¤ VLAN 20 VNI 20000 āĻāĻ° āĻ¸āĻžāĻĨā§ āĻ¯ā§āĻā§āĻ¤
vrf context PROD
rd auto ! Route Distinguisher ĐŊĐĩ ĐŋŅиĐŊŅиĐŋиаĐģĐĩĐŊ и ĐŧĐžĐļĐĩĐŧ иŅĐŋĐžĐģŅСОваŅŅ ŅŅĐžŅĐŧиŅОваĐŊĐŊŅĐš авŅĐžĐŧĐ°ŅиŅĐĩŅĐēи
address-family ipv4 unicast
route-target both auto ! ŅĐēаСŅваĐĩĐŧ Route-target Ņ ĐēĐžŅĐžŅŅĐŧ ĐąŅĐ´ŅŅ иĐŧĐŋĐžŅŅиŅОваŅŅŅŅ и ŅĐēŅĐŋĐžŅŅиŅОваŅŅŅŅ ĐŋŅĐĩŅиĐēŅŅ в/иС VRF
vlan 20
vn-segment 20000
interface nve 1
member vni 20000
ingress-replication protocol bgp
interface Vlan10
no shutdown
vrf member PROD
ip address 192.168.20.1/24
fabric forwarding mode anycast-gateway
L3VNI āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯, āĻāĻĒāĻ¨āĻžāĻā§ āĻāĻāĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ VLAN āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻšāĻŦā§, āĻāĻāĻŋāĻā§ āĻ¨āĻ¤ā§āĻ¨ VNI-āĻāĻ° āĻ¸āĻžāĻĨā§ āĻ¯ā§āĻā§āĻ¤ āĻāĻ°āĻ¤ā§ āĻšāĻŦā§āĨ¤ āĻ¨āĻ¤ā§āĻ¨ VNI āĻ āĻŦāĻļā§āĻ¯āĻ VLAN 10 āĻāĻŦāĻ 20 āĻ¤āĻĨā§āĻ¯ā§ āĻāĻā§āĻ°āĻšā§ āĻ¸āĻāĻ˛ āĻ˛ā§āĻĢā§ āĻāĻāĻ āĻšāĻ¤ā§ āĻšāĻŦā§āĨ¤
vlan 99
vn-segment 99000
interface nve1
member vni 99000 associate-vrf ! ХОСдаĐĩĐŧ L3 VNI
vrf context PROD
vni 99000 ! ĐŅивŅСŅваĐĩĐŧ L3 VNI Đē ĐžĐŋŅĐĩĐ´ĐĩĐģĐĩĐŊĐŊĐžĐŧŅ VRF
āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻāĻŋāĻ¤ā§āĻ°āĻāĻŋ āĻāĻāĻ°āĻāĻŽ āĻĻā§āĻāĻžāĻŦā§:
āĻāĻāĻŋ āĻāĻāĻā§ āĻļā§āĻˇ āĻāĻ°āĻ¤ā§ āĻŦāĻžāĻāĻŋ āĻāĻā§ - āĻāĻ°āĻ āĻāĻāĻāĻŋ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻ¯ā§āĻ āĻāĻ°ā§āĻ¨ - VRF PROD-āĻ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ vlan 99
interface Vlan99
no shutdown
vrf member PROD
ip forward ! ĐĐ° иĐŊŅĐĩŅŅĐĩĐšŅĐĩ ĐŊĐĩ Đ´ĐžĐģĐļĐŊĐž ĐąŅŅŅ IP. ĐŅĐŋĐžĐģŅСŅĐĩŅŅŅ ŅĐžĐģŅĐēĐž Đ´ĐģŅ ĐŋĐĩŅĐĩŅŅĐģĐēи ĐŋĐ°ĐēĐĩŅОв ĐŧĐĩĐļĐ´Ņ Leaf
āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻšā§āĻ¸ā§āĻ-1 āĻĨā§āĻā§ āĻšā§āĻ¸ā§āĻ-2-āĻ āĻĢā§āĻ°ā§āĻŽāĻāĻŋ āĻĒāĻžāĻ¸ āĻāĻ°āĻžāĻ° āĻ¯ā§āĻā§āĻ¤āĻŋ āĻ¨āĻŋāĻŽā§āĻ¨āĻ°ā§āĻĒ:
- āĻšā§āĻ¸ā§āĻ-ā§§ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°ā§āĻ°āĻŋāĻ¤ āĻāĻāĻāĻŋ āĻĢā§āĻ°ā§āĻŽ VLAN 1-āĻāĻ° āĻāĻāĻāĻŋ āĻĒāĻžāĻ¤āĻžāĻ¯āĻŧ āĻāĻ¸ā§, āĻ¯āĻž VNI 10-āĻāĻ° āĻ¸āĻžāĻĨā§ āĻ¯ā§āĻā§āĻ¤;
- āĻ˛āĻŋāĻĢ āĻāĻ¨ā§āĻ¤āĻŦā§āĻ¯ āĻ āĻŋāĻāĻžāĻ¨āĻž āĻā§āĻĨāĻžāĻ¯āĻŧ āĻ¤āĻž āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°ā§ āĻāĻŦāĻ āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻ˛āĻŋāĻĢ āĻ¸ā§āĻāĻā§āĻ° L3 VNI āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻāĻāĻŋ āĻā§āĻāĻā§ āĻĒāĻžāĻ¯āĻŧ;
- āĻāĻ¨ā§āĻ¤āĻŦā§āĻ¯ āĻ āĻŋāĻāĻžāĻ¨āĻžāĻ° āĻ°ā§āĻ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻŽāĻžāĻ¤ā§āĻ°āĻ, āĻ˛āĻŋāĻĢ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧ L3VNI 99000 āĻ¸āĻš āĻāĻāĻāĻŋ āĻšā§āĻĄāĻžāĻ°ā§ āĻĢā§āĻ°ā§āĻŽāĻāĻŋāĻā§ āĻĒā§āĻ¯āĻžāĻ āĻāĻ°ā§ - āĻāĻŦāĻ āĻāĻāĻŋāĻā§ āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻĒāĻžāĻ¤āĻžāĻ° āĻĻāĻŋāĻā§ āĻĒāĻžāĻ āĻžāĻ¯āĻŧ;
- āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻ˛āĻŋāĻĢ āĻ¸ā§āĻāĻāĻāĻŋ L3VNI 99000 āĻĨā§āĻā§ āĻĄā§āĻāĻž āĻā§āĻ°āĻšāĻŖ āĻāĻ°ā§āĨ¤ āĻāĻ¸āĻ˛ āĻĢā§āĻ°ā§āĻŽāĻāĻŋ āĻĒāĻžāĻ¯āĻŧ āĻāĻŦāĻ āĻāĻāĻŋ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧ L2VNI 20000 āĻāĻŦāĻ āĻ¤āĻžāĻ°āĻĒāĻ° VLAN 20-āĻ āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻ¨ā§āĻ¤āĻ° āĻāĻ°ā§āĨ¤
āĻāĻ āĻāĻžāĻā§āĻ° āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§āĻĒ, L3VNI āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ˛āĻŋāĻĢ āĻ¸ā§āĻāĻāĻā§āĻ˛āĻŋāĻ¤ā§ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§ āĻĨāĻžāĻāĻž āĻ¸āĻŽāĻ¸ā§āĻ¤ VNI āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¤āĻĨā§āĻ¯ āĻ°āĻžāĻāĻžāĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧāĻ¤āĻžāĻā§ āĻ¸āĻ°āĻŋāĻ¯āĻŧā§ āĻĻā§āĻ¯āĻŧāĨ¤
āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻ¯āĻāĻ¨ āĻāĻŽāĻ°āĻž Host-1 āĻĨā§āĻā§ Host-2-āĻ āĻā§āĻ°āĻžāĻĢāĻŋāĻ āĻĒāĻžāĻ āĻžāĻ, āĻ¤āĻāĻ¨ āĻĒā§āĻ¯āĻžāĻā§āĻāĻāĻŋ VxLAN-āĻāĻ° āĻāĻŋāĻ¤āĻ°ā§ āĻ¨āĻ¤ā§āĻ¨ VNI - 99000 āĻĻāĻŋāĻ¯āĻŧā§ āĻĒā§āĻ¯āĻžāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧ:
Leaf-1 āĻ āĻŋāĻ āĻāĻŋāĻāĻžāĻŦā§ āĻ āĻ¨ā§āĻ¯ VNI āĻĨā§āĻā§ MAC āĻ āĻŋāĻāĻžāĻ¨āĻž āĻ¸āĻŽā§āĻŦāĻ¨ā§āĻ§ā§ āĻāĻžāĻ¨āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻ¤āĻž āĻĻā§āĻāĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧāĨ¤ āĻāĻāĻŋ EVPN āĻ°ā§āĻ-āĻāĻžāĻāĻĒ 2 (MAC/IP) āĻāĻ° āĻ¸āĻžāĻšāĻžāĻ¯ā§āĻ¯ā§āĻ āĻāĻā§āĨ¤
āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤āĻāĻŋ āĻ āĻ¨ā§āĻ¯ āĻāĻŋāĻāĻ¨āĻāĻ-āĻ¤ā§ āĻ āĻŦāĻ¸ā§āĻĨāĻŋāĻ¤ āĻāĻāĻāĻŋ āĻāĻĒāĻ¸āĻ°ā§āĻ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻāĻāĻāĻŋ āĻ°ā§āĻ āĻĒā§āĻ°āĻāĻžāĻ° āĻāĻ°āĻžāĻ° āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻĻā§āĻāĻžāĻ¯āĻŧ:
āĻ
āĻ°ā§āĻĨāĻžā§ VNI 20000 āĻĨā§āĻā§ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻ āĻŋāĻāĻžāĻ¨āĻžāĻ¯āĻŧ āĻĻā§āĻāĻŋ RT āĻāĻā§āĨ¤
āĻāĻŽāĻŋ āĻāĻĒāĻ¨āĻžāĻā§ āĻŽāĻ¨ā§ āĻāĻ°āĻŋāĻ¯āĻŧā§ āĻĻāĻŋāĻ āĻ¯ā§ āĻāĻĒāĻĄā§āĻ āĻĨā§āĻā§ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻ°ā§āĻāĻā§āĻ˛āĻŋ VRF āĻ¸ā§āĻāĻŋāĻāĻ¸ā§ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻ°ā§āĻ-āĻāĻžāĻ°ā§āĻā§āĻ āĻ¸āĻš BGP āĻā§āĻŦāĻŋāĻ˛ā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻĒāĻĄāĻŧā§ (āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻāĻŋ āĻāĻŋāĻā§āĻāĻž āĻāĻāĻŋāĻ˛, āĻ¤āĻŦā§ āĻāĻŽāĻ°āĻž āĻāĻ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§ā§ āĻ¯āĻžāĻŦ āĻ¨āĻž)āĨ¤
RT āĻ¨āĻŋāĻā§āĻ āĻ¸ā§āĻ¤ā§āĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻāĻ āĻŋāĻ¤ āĻšāĻ¯āĻŧ: AS:VNI (āĻ¯āĻĻāĻŋ āĻ¸ā§āĻŦāĻ¯āĻŧāĻāĻā§āĻ°āĻŋāĻ¯āĻŧ āĻŽā§āĻĄ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧ)āĨ¤
āĻ¸ā§āĻŦāĻ¯āĻŧāĻāĻā§āĻ°āĻŋāĻ¯āĻŧ āĻāĻŦāĻ āĻŽā§āĻ¯āĻžāĻ¨ā§āĻ¯āĻŧāĻžāĻ˛ āĻŽā§āĻĄā§ RT āĻāĻ āĻ¨ā§āĻ° āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāĻ°āĻŖ:
vrf context PROD
address-family ipv4 unicast
route-target import auto - авŅĐžĐŧĐ°ŅиŅĐĩŅĐēиК ŅĐĩĐļиĐŧ ŅайОŅŅ
route-target export 65001:20000 - ŅŅŅĐŊОК ŅĐĩĐļиĐŧ ŅĐžŅĐŧиŅОваĐŊиŅ RT
āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻāĻĒāĻ¨āĻŋ āĻāĻĒāĻ°ā§ āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻā§āĻā§āĻ¨ āĻ¯ā§ āĻ
āĻ¨ā§āĻ¯ VNI-āĻāĻ° āĻāĻĒāĻ¸āĻ°ā§āĻāĻā§āĻ˛āĻŋāĻ° āĻĻā§āĻāĻŋ RT āĻŽāĻžāĻ¨ āĻ°āĻ¯āĻŧā§āĻā§ā§ˇ
āĻ¤āĻžāĻĻā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻāĻāĻŋ 65001:99000 āĻšāĻ˛ āĻāĻāĻāĻŋ āĻ
āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ L3 VNIāĨ¤ āĻ¯ā§āĻšā§āĻ¤ā§ āĻāĻ VNI āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻĒāĻžāĻ¤āĻžāĻ¯āĻŧ āĻāĻāĻ āĻāĻŦāĻ VRF āĻ¸ā§āĻāĻŋāĻāĻ¸ā§ āĻāĻŽāĻžāĻĻā§āĻ° āĻāĻŽāĻĻāĻžāĻ¨āĻŋ āĻ¨āĻŋāĻ¯āĻŧāĻŽā§āĻ° āĻ
āĻ§ā§āĻ¨ā§ āĻĒāĻĄāĻŧā§, āĻ¤āĻžāĻ āĻāĻĒāĻ¸āĻ°ā§āĻāĻāĻŋ BGP āĻā§āĻŦāĻŋāĻ˛ā§ āĻāĻ˛ā§ āĻ¯āĻžāĻ¯āĻŧ, āĻ¯āĻž āĻāĻāĻāĻĒā§āĻ āĻĨā§āĻā§ āĻĻā§āĻāĻž āĻ¯āĻžāĻ¯āĻŧ:
sh bgp l2vpn evpn
<.....>
Network Next Hop Metric LocPrf Weight Path
Route Distinguisher: 10.255.1.11:32777 (L2VNI 10000)
*>l[2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216
10.255.1.10 100 32768 i
*>l[2]:[0]:[0]:[48]:[5001.0007.0007]:[32]:[192.168.10.10]/272
10.255.1.10 100 32768 i
*>l[3]:[0]:[32]:[10.255.1.10]/88
10.255.1.10 100 32768 i
Route Distinguisher: 10.255.1.21:32787
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[32]:[192.168.20.20]/272 ! ĐŅĐĩŅиĐēŅ ĐŋĐžĐģŅŅĐĩĐŊĐŊŅĐš иС VNI 20000
10.255.1.20 100 0 i
*>i 10.255.1.20 100 0 i
āĻāĻŽāĻ°āĻž āĻ¯āĻĻāĻŋ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻāĻĒāĻĄā§āĻāĻāĻŋ āĻāĻ°āĻ āĻāĻ¨āĻŋāĻˇā§āĻ āĻāĻžāĻŦā§ āĻĻā§āĻāĻŋ, āĻāĻŽāĻ°āĻž āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻŦ āĻ¯ā§ āĻāĻ āĻāĻĒāĻ¸āĻ°ā§āĻāĻāĻŋāĻ° āĻĻā§āĻāĻŋ RT āĻāĻā§:
Leaf11# sh bgp l2vpn evpn 5001.0008.0007
BGP routing table information for VRF default, address family L2VPN EVPN
Route Distinguisher: 10.255.1.21:32787
BGP routing table entry for [2]:[0]:[0]:[48]:[5001.0008.0007]:[32]:[192.168.20.2
0]/272, version 5164
Paths: (2 available, best #2)
Flags: (0x000202) (high32 00000000) on xmit-list, is not in l2rib/evpn, is not i
n HW
Path type: internal, path is valid, not best reason: Neighbor Address, no labeled nexthop
AS-Path: NONE, path sourced internal to AS
10.255.1.20 (metric 81) from 10.255.1.102 (10.255.1.102)
Origin IGP, MED not set, localpref 100, weight 0
Received label 20000 99000 ! Đва label Đ´ĐģŅ ŅайОŅŅ VxLAN
Extcommunity: RT:65001:20000 RT:65001:99000 SOO:10.255.1.20:0 ENCAP:8 ! Đва СĐŊĐ°ŅĐĩĐŊиŅ Route-target, ĐŊĐ° ĐžŅĐŊОвĐĩ, ĐēĐžŅĐžŅŅŅ
дОйавиĐģи Đ´Đ°ĐŊĐŊŅĐš ĐŋŅĐĩŅиĐēŅ
Router MAC:5001.0005.0007
Originator: 10.255.1.21 Cluster list: 10.255.1.102
<......>
Leaf-1-āĻāĻ° āĻ°āĻžāĻāĻāĻŋāĻ āĻā§āĻŦāĻŋāĻ˛ā§, āĻāĻĒāĻ¨āĻŋ āĻāĻĒāĻ¸āĻ°ā§āĻ 192.168.20.20/32 āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨:
Leaf11# sh ip route vrf PROD
192.168.10.0/24, ubest/mbest: 1/0, attached
*via 192.168.10.1, Vlan10, [0/0], 01:29:28, direct
192.168.10.1/32, ubest/mbest: 1/0, attached
*via 192.168.10.1, Vlan10, [0/0], 01:29:28, local
192.168.10.10/32, ubest/mbest: 1/0, attached
*via 192.168.10.10, Vlan10, [190/0], 01:27:22, hmm
192.168.20.20/32, ubest/mbest: 1/0 ! ĐĐ´ŅĐĩŅ Host-2
*via 10.255.1.20%default, [200/0], 01:20:20, bgp-65001, internal, tag 65001 ! ĐĐžŅŅŅĐŋĐŊŅĐš ŅĐĩŅĐĩС Leaf-2
(evpn) segid: 99000 tunnelid: 0xaff0114 encap: VXLAN ! ЧĐĩŅĐĩС VNI 99000
āĻ°āĻžāĻāĻāĻŋāĻ āĻā§āĻŦāĻŋāĻ˛ā§ āĻ
āĻ¨ā§āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻĒā§āĻ°āĻžāĻĨāĻŽāĻŋāĻ āĻāĻĒāĻ¸āĻ°ā§āĻ 192.168.20.0/24 āĻ˛āĻā§āĻˇā§āĻ¯ āĻāĻ°ā§āĻ¨?
āĻāĻāĻž āĻ āĻŋāĻ, āĻ¤āĻŋāĻ¨āĻŋ āĻ¸ā§āĻāĻžāĻ¨ā§ āĻ¨ā§āĻ. āĻ
āĻ°ā§āĻĨāĻžā§, āĻ°āĻŋāĻŽā§āĻ āĻ˛āĻŋāĻĢāĻā§āĻ˛āĻŋ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻāĻĒāĻ¨āĻžāĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§ āĻĨāĻžāĻāĻž āĻšā§āĻ¸ā§āĻāĻā§āĻ˛āĻŋāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧā§ āĻ¤āĻĨā§āĻ¯ āĻĒāĻžāĻ¯āĻŧā§ˇ āĻāĻ° āĻāĻāĻžāĻ āĻ¸āĻ āĻŋāĻ āĻāĻāĻ°āĻŖāĨ¤ āĻāĻĒāĻ°ā§, āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻāĻĒāĻĄā§āĻā§, āĻāĻĒāĻ¨āĻŋ āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨ āĻ¯ā§ āĻ¤āĻĨā§āĻ¯āĻāĻŋ MAC/IP āĻāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧāĻŦāĻ¸ā§āĻ¤ā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻ¸ā§āĨ¤ āĻāĻĨāĻž āĻŦāĻ˛āĻžāĻ° āĻā§āĻ¨ āĻāĻĒāĻ¸āĻ°ā§āĻ āĻ¨ā§āĻāĨ¤
āĻāĻāĻŋ āĻšā§āĻ¸ā§āĻ āĻŽā§āĻŦāĻŋāĻ˛āĻŋāĻāĻŋ āĻŽā§āĻ¯āĻžāĻ¨ā§āĻāĻžāĻ° (āĻāĻāĻāĻāĻŽāĻāĻŽ) āĻĒā§āĻ°ā§āĻā§āĻāĻ˛, āĻ¯āĻž āĻāĻāĻ°āĻĒāĻŋ āĻā§āĻŦāĻŋāĻ˛āĻāĻŋ āĻĒā§āĻ°āĻŖ āĻāĻ°ā§ āĻ¯ā§āĻāĻžāĻ¨ āĻĨā§āĻā§ āĻŦāĻŋāĻāĻŋāĻĒāĻŋ āĻā§āĻŦāĻŋāĻ˛āĻāĻŋ āĻāĻ°āĻ āĻĒā§āĻ°āĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧ (āĻāĻŽāĻ°āĻž āĻāĻ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§ā§āĻ° āĻāĻžāĻ āĻžāĻŽā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻāĻŋ āĻŦāĻžāĻĻ āĻĻā§āĻŦ)āĨ¤ āĻāĻāĻāĻāĻŽāĻāĻŽ āĻĨā§āĻā§ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻ¤āĻĨā§āĻ¯ā§āĻ° āĻāĻĒāĻ° āĻāĻŋāĻ¤ā§āĻ¤āĻŋ āĻāĻ°ā§, āĻ°ā§āĻ-āĻāĻžāĻāĻĒ 2 āĻāĻāĻŋāĻĒāĻŋāĻāĻ¨ āĻāĻ āĻŋāĻ¤ āĻšāĻ¯āĻŧ (āĻāĻŽāĻāĻ¸āĻŋ/āĻāĻāĻĒāĻŋ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°ā§āĻ°āĻŋāĻ¤)āĨ¤
āĻ¯āĻžāĻāĻšā§āĻ, āĻ¯āĻĻāĻŋ āĻāĻāĻāĻŋ āĻāĻĒāĻ¸āĻ°ā§āĻ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¤āĻĨā§āĻ¯ āĻĒāĻžāĻ¸ āĻāĻ°āĻžāĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻšāĻ¯āĻŧ?
āĻāĻ āĻ§āĻ°āĻ¨ā§āĻ° āĻ¤āĻĨā§āĻ¯ā§āĻ° āĻāĻ¨ā§āĻ¯, EVPN āĻ°ā§āĻ-āĻāĻžāĻāĻĒ 5 āĻ°āĻ¯āĻŧā§āĻā§ - āĻāĻāĻŋ āĻāĻĒāĻ¨āĻžāĻā§ āĻ āĻŋāĻāĻžāĻ¨āĻž-āĻĒāĻ°āĻŋāĻŦāĻžāĻ° l2vpn evpn āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻāĻĒāĻ¸āĻ°ā§āĻ āĻĒāĻžāĻ āĻžāĻ¤ā§ āĻĻā§āĻ¯āĻŧ (āĻāĻ āĻ˛ā§āĻāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻāĻ āĻ§āĻ°āĻ¨ā§āĻ° āĻ°ā§āĻ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻāĻ¸āĻĄāĻŧāĻž āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖā§ āĻ°āĻ¯āĻŧā§āĻā§
āĻāĻĒāĻ¸āĻ°ā§āĻ āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻ¨ā§āĻ¤āĻ° āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯, VRF-āĻāĻ° āĻāĻ¨ā§āĻ¯ BGP āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ¯āĻŧ āĻāĻĒāĻ¸āĻ°ā§āĻ āĻ¯ā§āĻ āĻāĻ°āĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨, āĻ¯āĻžāĻ° āĻŦāĻŋāĻā§āĻāĻžāĻĒāĻ¨ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻŦā§:
router bgp 65001
vrf PROD
address-family ipv4 unicast
redistribute direct route-map VNI20000 ! Đ Đ´Đ°ĐŊĐŊĐžĐŧ ŅĐģŅŅĐ°Đĩ Đ°ĐŊĐžĐŊŅиŅŅĐĩĐŧ ĐŋŅĐĩŅиĐēŅŅ ĐŋОдĐēĐģŅŅĐĩĐŊиĐĩ ĐŊĐĩĐŋĐžŅŅĐĩĐ´ŅŅвĐĩĐŊĐŊĐž Đē Leaf в VNI 20000
route-map VNI20000 permit 10
match ip address prefix-list VNI20000_OUT ! ĐŖĐēаСŅваĐĩĐŧ ĐēĐ°ĐēОК иŅĐŋĐžĐģŅСОваŅŅ prefix-list
ip prefix-list VNI20000_OUT seq 5 permit 192.168.20.0/24 ! ĐŖĐēаСŅваĐĩĐŧ ĐēĐ°ĐēиĐĩ ŅĐĩŅи ĐąŅĐ´ŅŅ ĐŋĐžĐŋĐ°Đ´Đ°ŅŅ в EVPN route-type 5
āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻāĻĒāĻĄā§āĻ āĻšāĻŦā§:
āĻŦāĻŋāĻāĻŋāĻĒāĻŋ āĻā§āĻŦāĻŋāĻ˛ā§āĻ° āĻĻāĻŋāĻā§ āĻ¤āĻžāĻāĻžāĻāĨ¤ EVPN āĻ°ā§āĻ-āĻāĻžāĻāĻĒ 2,3 āĻāĻžāĻĄāĻŧāĻžāĻ, āĻāĻžāĻāĻĒ 5 āĻ°ā§āĻ āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻā§ āĻ¯ā§āĻā§āĻ˛āĻŋāĻ¤ā§ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻŽā§āĻŦāĻ° āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¤āĻĨā§āĻ¯ āĻ°āĻ¯āĻŧā§āĻā§:
<......>
Network Next Hop Metric LocPrf Weight Path
Route Distinguisher: 10.255.1.11:3
* i[5]:[0]:[0]:[24]:[192.168.10.0]/224
10.255.1.10 0 100 0 ?
*>i 10.255.1.10 0 100 0 ?
Route Distinguisher: 10.255.1.11:32777
* i[2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216
10.255.1.10 100 0 i
*>i 10.255.1.10 100 0 i
* i[2]:[0]:[0]:[48]:[5001.0007.0007]:[32]:[192.168.10.10]/272
10.255.1.10 100 0 i
*>i 10.255.1.10 100 0 i
* i[3]:[0]:[32]:[10.255.1.10]/88
10.255.1.10 100 0 i
*>i 10.255.1.10 100 0 i
Route Distinguisher: 10.255.1.12:3
*>i[5]:[0]:[0]:[24]:[192.168.10.0]/224 ! EVPN route-type 5 Ņ ĐŊĐžĐŧĐĩŅĐžĐŧ ĐŋŅĐĩŅиĐēŅĐ°
10.255.1.10 0 100 0 ?
* i
<.......>
āĻāĻĒāĻ¸āĻ°ā§āĻāĻāĻŋ āĻ°āĻžāĻāĻāĻŋāĻ āĻā§āĻŦāĻŋāĻ˛ā§āĻ āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛:
Leaf21# sh ip ro vrf PROD
192.168.10.0/24, ubest/mbest: 1/0
*via 10.255.1.10%default, [200/0], 00:14:32, bgp-65001, internal, tag 65001 ! ĐŖĐ´Đ°ĐģĐĩĐŊĐŊŅĐš ĐŋŅĐĩŅиĐēŅ, Đ´ĐžŅŅŅĐŋĐŊŅĐš ŅĐĩŅĐĩС Leaf1/2(Đ°Đ´ŅĐĩŅ Next-hop = virtual IP ĐŧĐĩĐļĐ´Ņ ĐŋĐ°ŅОК VPC)
(evpn) segid: 99000 tunnelid: 0xaff010a encap: VXLAN ! ĐŅĐĩŅиĐēŅ Đ´ĐžŅŅŅĐŋĐĩĐŊ ŅĐĩŅĐĩС L3VNI 99000
192.168.10.10/32, ubest/mbest: 1/0
*via 10.255.1.10%default, [200/0], 02:33:40, bgp-65001, internal, tag 65001
(evpn) segid: 99000 tunnelid: 0xaff010a encap: VXLAN
192.168.20.0/24, ubest/mbest: 1/0, attached
*via 192.168.20.1, Vlan20, [0/0], 02:39:44, direct
192.168.20.1/32, ubest/mbest: 1/0, attached
*via 192.168.20.1, Vlan20, [0/0], 02:39:44, local
192.168.20.20/32, ubest/mbest: 1/0, attached
*via 192.168.20.20, Vlan20, [190/0], 02:35:46, hmm
āĻāĻāĻŋ VxLAN EVPN-āĻ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§āĻā§āĻ˛āĻŋāĻ° āĻāĻāĻāĻŋ āĻ¸āĻŋāĻ°āĻŋāĻā§āĻ° āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻ āĻāĻļā§āĻ° āĻ¸āĻŽāĻžāĻĒā§āĻ¤āĻŋ āĻāĻāĻžāĻ¯āĻŧāĨ¤ āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻ āĻāĻļā§, āĻāĻŽāĻ°āĻž VRF-āĻāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ°āĻžāĻāĻāĻŋāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻŦāĻŋāĻāĻ˛ā§āĻĒ āĻŦāĻŋāĻŦā§āĻāĻ¨āĻž āĻāĻ°āĻŦāĨ¤
āĻāĻ¤ā§āĻ¸: www.habr.com