pabrika sa VxLAN. Bahin 1

Hello habr. Ako karon ang lider sa kurso para sa "Network Engineer" sa OTUS.
Sa pagpaabot sa pagsugod sa bag-ong enrolment para sa kurso "Inhinyero sa network", Nag-andam ko og serye sa mga artikulo bahin sa teknolohiya sa VxLAN EVPN.

Adunay usa ka dako nga kantidad sa materyal sa operasyon sa VxLAN EVPN, mao nga gusto ko nga mangolekta lain-laing mga buluhaton ug mga buhat alang sa pagsulbad sa mga problema sa usa ka modernong data center.

pabrika sa VxLAN. Bahin 1

Sa una nga bahin sa siklo sa teknolohiya sa VxLAN EVPN, gusto nako nga tagdon ang usa ka paagi aron maorganisar ang koneksyon sa L2 tali sa mga host sa ibabaw sa pabrika sa network.

Ang tanan nga mga pananglitan ipahigayon sa Cisco Nexus 9000v, gitigum sa Spine-Leaf topology. Dili kami maghisgot bahin sa pag-set up sa Underlay network sa kini nga artikulo.

  1. underlay nga network
  2. BGP peering alang sa adres-pamilya l2vpn evpn
  3. setup sa NVE
  4. Sugpu-arp

underlay nga network

Ang topology nga gigamit mao ang mosunod:

pabrika sa VxLAN. Bahin 1

Atong ibutang ang addressing sa tanang device:

Spine-1 - 10.255.1.101
Spine-2 - 10.255.1.102

Leaf-11 - 10.255.1.11
Leaf-12 - 10.255.1.12
Leaf-21 - 10.255.1.21

Host-1 - 192.168.10.10
Host-2 - 192.168.10.20

Atong susihon nga adunay koneksyon sa IP tali sa tanan nga mga aparato:

Leaf21# sh ip route
<........>
10.255.1.11/32, ubest/mbest: 2/0                      ! Leaf-11 доступСн Ρ‡Π΅Π΅Ρ€Π· Π΄Π²Π° Spine
    *via 10.255.1.101, Eth1/4, [110/81], 00:00:03, ospf-UNDERLAY, intra
    *via 10.255.1.102, Eth1/3, [110/81], 00:00:03, ospf-UNDERLAY, intra
10.255.1.12/32, ubest/mbest: 2/0                      ! Leaf-12 доступСн Ρ‡Π΅Π΅Ρ€Π· Π΄Π²Π° Spine
    *via 10.255.1.101, Eth1/4, [110/81], 00:00:03, ospf-UNDERLAY, intra
    *via 10.255.1.102, Eth1/3, [110/81], 00:00:03, ospf-UNDERLAY, intra
10.255.1.21/32, ubest/mbest: 2/0, attached
    *via 10.255.1.22, Lo0, [0/0], 00:02:20, local
    *via 10.255.1.22, Lo0, [0/0], 00:02:20, direct
10.255.1.101/32, ubest/mbest: 1/0
    *via 10.255.1.101, Eth1/4, [110/41], 00:00:06, ospf-UNDERLAY, intra
10.255.1.102/32, ubest/mbest: 1/0
    *via 10.255.1.102, Eth1/3, [110/41], 00:00:03, ospf-UNDERLAY, intra

Atong susihon nga ang VPC domain nahimo na ug ang duha ka switch nakapasar sa consistency check ug ang mga setting sa duha ka node managsama:

Leaf11# show vpc 

vPC domain id                     : 1
Peer status                       : peer adjacency formed ok
vPC keep-alive status             : peer is alive
Configuration consistency status  : success
Per-vlan consistency status       : success
Type-2 consistency status         : success
vPC role                          : primary
Number of vPCs configured         : 0
Peer Gateway                      : Disabled
Dual-active excluded VLANs        : -
Graceful Consistency Check        : Enabled
Auto-recovery status              : Disabled
Delay-restore status              : Timer is off.(timeout = 30s)
Delay-restore SVI status          : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router    : Disabled

vPC status
----------------------------------------------------------------------------
Id    Port          Status Consistency Reason                Active vlans
--    ------------  ------ ----------- ------                ---------------
5     Po5           up     success     success               1

Pagtan-aw sa BGP

Sa katapusan, makapadayon kita sa pag-configure sa Overlay network.

Isip kabahin sa artikulo, gikinahanglan ang pag-organisar og network tali sa mga host, sama sa gipakita sa diagram sa ubos:

pabrika sa VxLAN. Bahin 1

Aron ma-configure ang usa ka Overlay network, kinahanglan nimo nga i-enable ang BGP sa mga switch sa Spine ug Leaf nga adunay suporta alang sa pamilya nga l2vpn evpn:

feature bgp
nv overlay evpn

Sunod, kinahanglan nimo nga i-configure ang BGP peering tali sa Leaf ug Spine. Aron pasimplehon ang pag-configure ug ma-optimize ang pag-apod-apod sa kasayuran sa ruta, among gi-configure ang Spine ingon usa ka server sa Route-Reflector. Isulat namon ang tanan nga Leaf sa config pinaagi sa mga templates aron ma-optimize ang setting.

Mao nga ang mga setting sa Spine ingon niini:

router bgp 65001
  template peer LEAF 
    remote-as 65001
    update-source loopback0
    address-family l2vpn evpn
      send-community
      send-community extended
      route-reflector-client
  neighbor 10.255.1.11
    inherit peer LEAF
  neighbor 10.255.1.12
    inherit peer LEAF
  neighbor 10.255.1.21
    inherit peer LEAF

Ang setup sa Leaf switch susama ra:

router bgp 65001
  template peer SPINE
    remote-as 65001
    update-source loopback0
    address-family l2vpn evpn
      send-community
      send-community extended
  neighbor 10.255.1.101
    inherit peer SPINE
  neighbor 10.255.1.102
    inherit peer SPINE

Sa Spine, susiha ang peering sa tanang Leaf switch:

Spine1# sh bgp l2vpn evpn summary
<.....>
Neighbor        V    AS MsgRcvd MsgSent   TblVer  InQ OutQ Up/Down  State/PfxRcd
10.255.1.11     4 65001       7       8        6    0    0 00:01:45 0
10.255.1.12     4 65001       7       7        6    0    0 00:01:16 0
10.255.1.21     4 65001       7       7        6    0    0 00:01:01 0

Sama sa imong nakita, wala’y mga problema sa BGP. Mopadayon kita sa pag-set up sa VxLAN. Ang dugang nga pag-configure himuon lamang sa kilid sa mga switch sa Leaf. Ang spine naglihok lamang isip kinauyokan sa network ug nalangkit lamang sa pagpasa sa trapiko. Ang tanang trabaho sa encapsulation ug path definition mahitabo lang sa Leaf switch.

setup sa NVE

NVE - network virtual interface

Sa dili pa magsugod ang setup, atong ipaila ang pipila ka terminolohiya:

VTEP - Vitual Tunnel End Point, ang himan diin ang VxLAN tunnel nagsugod o natapos. Ang VTEP dili kinahanglan nga bisan unsang network device. Ang usa ka server nga nagsuporta sa teknolohiya sa VxLAN mahimo usab nga molihok. Sa among topology, ang tanan nga Leaf switch kay mga VTEP.

VNI - Virtual Network Index - network identifier sulod sa VxLAN. Mahimo kang magdrowing og analohiya sa VLAN. Apan, adunay pipila ka mga kalainan. Kung mogamit usa ka panapton, ang mga VLAN mahimong talagsaon lamang sa sulod sa usa ka switch sa Leaf ug dili mapasa sa network. Apan ang matag VLAN mahimong kauban sa usa ka numero sa VNI nga gipasa na sa network. Unsa ang hitsura niini ug kung giunsa kini magamit hisgotan sa ubos.

I-enable ang feature para sa VxLAN technology nga mugana ug ang abilidad sa pag-associate sa VLAN number sa usa ka VNI number:

feature nv overlay
feature vn-segment-vlan-based

Atong i-configure ang NVE interface, nga maoy responsable sa operasyon sa VxLAN. Kini nga interface maoy responsable sa pag-encapsulate sa mga frame sa VxLAN header. Mahimo kang magdrowing og analogy sa Tunnel interface para sa GRE:

interface nve1
  no shutdown
  host-reachability protocol bgp ! ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ BGP для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
  source-interface loopback0    ! интСрфСйс  с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ отправляСм ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ loopback0

Sa switch sa Leaf-21, ang tanan gibuhat nga wala’y mga problema. Apan, kon atong susihon ang output sa sugo show nve peers, unya kini walay sulod. Dinhi kinahanglan nimo nga mobalik sa setup sa VPC. Nakita namon nga ang Leaf-11 ug Leaf-12 gipares ug gihiusa sa usa ka domain sa VPC. Kini moresulta sa mosunod nga sitwasyon:

Ang Host-2 nagpadala ug usa ka frame ngadto sa Leaf-21 aron mapasa sa network ngadto sa Host-1. Bisan pa, nakita sa Leaf-21 nga ang MAC address sa Host-1 magamit pinaagi sa duha nga VTEP sa usa ka higayon. Unsa ang angay buhaton sa Leaf-21 sa kini nga kaso? Human sa tanan, kini nagpasabot nga ang usa ka loop mahimong makita sa network.

Aron masulbad kini nga sitwasyon, kinahanglan nato ang Leaf-11 ug Leaf-12 aron usab molihok isip usa ka device sulod sa pabrika. Nasulbad kini sa yano nga paagi. Sa interface sa Loopback diin kita nagtukod sa tunel, idugang ang ikaduhang adres. Ang ikaduha nga adres kinahanglan parehas sa duha ka VTEP.

interface loopback0
 ip add 10.255.1.10/32 secondary

Busa, gikan sa punto sa panglantaw sa ubang mga VTEP, atong makuha ang mosunod nga topology:

pabrika sa VxLAN. Bahin 1

Kana mao, karon ang tunel pagatukuron tali sa IP address sa Leaf-21 ug ang virtual IP tali sa duha ka Leaf-11 ug Leaf-12. Karon wala’y mga problema sa pagkat-on sa MAC address gikan sa duha nga mga aparato, ug ang trapiko mahimong mabalhin gikan sa usa ka VTEP ngadto sa lain. Hain sa duha ka VTEP ang magproseso sa trapiko gidesisyonan gamit ang routing table sa Spine:

Spine1# sh ip route
<.....>
10.255.1.10/32, ubest/mbest: 2/0
    *via 10.255.1.11, Eth1/1, [110/41], 1d01h, ospf-UNDERLAY, intra
    *via 10.255.1.12, Eth1/2, [110/41], 1d01h, ospf-UNDERLAY, intra
10.255.1.11/32, ubest/mbest: 1/0
    *via 10.255.1.11, Eth1/1, [110/41], 1d22h, ospf-UNDERLAY, intra
10.255.1.12/32, ubest/mbest: 1/0
    *via 10.255.1.12, Eth1/2, [110/41], 1d01h, ospf-UNDERLAY, intra

Sama sa imong makita sa ibabaw, ang adres nga 10.255.1.10 magamit dayon pinaagi sa duha ka Next-hops.

Niini nga yugto, nahibal-an namon ang sukaranan nga koneksyon. Mopadayon kita sa pag-set up sa NVE interface:
Atong palihokon dayon ang Vlan 10 ug i-associate kini sa VNI 10000 sa matag Leaf para sa mga host. Pagbutang ug L2 tunnel tali sa mga host

vlan 10                 ! Π’ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ VLAN Π½Π° всСх VTEP ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΊ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ хостам
  vn-segment 10000      ! АссоциируСм VLAN с Π½ΠΎΠΌΠ΅Ρ€ VNI 

interface nve1
  member vni 10000      ! ДобавляСм VNI 10000 для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· интСрфСйс NVE. для инкапсуляции Π² VxLAN
    ingress-replication protocol bgp    ! ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ для распространСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ хостС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ BGP

Karon atong susihon ang nve mga kaedad ug lamesa alang sa BGP EVPN:

Leaf21# sh nve peers
Interface Peer-IP          State LearnType Uptime   Router-Mac
--------- ---------------  ----- --------- -------- -----------------
nve1      10.255.1.10      Up    CP        00:00:41 n/a                 ! Π’ΠΈΠ΄ΠΈΠΌ Ρ‡Ρ‚ΠΎ peer доступСн с secondary адрСса

Leaf11# sh bgp l2vpn evpn

   Network            Next Hop            Metric     LocPrf     Weight Path
Route Distinguisher: 10.255.1.11:32777    (L2VNI 10000)        ! ΠžΡ‚ ΠΊΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΡ€ΠΈΡˆΠ΅Π» этот l2VNI
*>l[3]:[0]:[32]:[10.255.1.10]/88                                   ! EVPN route-type 3 - ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ нашСго сосСда, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊ ΠΆΠ΅ Π·Π½Π°Π΅Ρ‚ ΠΎΠ± l2VNI10000
                      10.255.1.10                       100      32768 i
*>i[3]:[0]:[32]:[10.255.1.20]/88
                      10.255.1.20                       100          0 i
* i                   10.255.1.20                       100          0 i

Route Distinguisher: 10.255.1.21:32777
* i[3]:[0]:[32]:[10.255.1.20]/88
                      10.255.1.20                       100          0 i
*>i                   10.255.1.20                       100          0 i

Sa ibabaw makita nato ang mga rota nga EVPN route-type 3. Kini nga matang sa mga rota naghisgot mahitungod sa peer (Leaf), apan asa ang atong mga host?
Ug ang butang mao nga ang kasayuran bahin sa mga host sa MAC gipasa pinaagi sa EVPN route-type 2

Aron makita ang among mga host, kinahanglan nimo nga i-configure ang EVPN route-type 2:

evpn
  vni 10000 l2
    route-target import auto   ! Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ автоматичСский Π½ΠΎΠΌΠ΅Ρ€ для route-target
    route-target export auto

Atong i-ping ang Host-2 sa Host-1:

Firewall2# ping 192.168.10.1
PING 192.168.10.1 (192.168.10.1): 56 data bytes
36 bytes from 192.168.10.2: Destination Host Unreachable
Request 0 timed out
64 bytes from 192.168.10.1: icmp_seq=1 ttl=254 time=215.555 ms
64 bytes from 192.168.10.1: icmp_seq=2 ttl=254 time=38.756 ms
64 bytes from 192.168.10.1: icmp_seq=3 ttl=254 time=42.484 ms
64 bytes from 192.168.10.1: icmp_seq=4 ttl=254 time=40.983 ms

Ug sa ubos atong makita nga ang ruta-type 2 nagpakita sa BGP table nga adunay MAC address sa mga host - 5001.0007.0007 ug 5001.0008.0007

Leaf11# sh bgp l2vpn evpn
<......>

   Network            Next Hop            Metric     LocPrf     Weight Path
Route Distinguisher: 10.255.1.11:32777    (L2VNI 10000)
*>l[2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216                      !  evpn route-type 2 ΠΈ mac адрСс хоста 1
                      10.255.1.10                       100      32768 i
*>i[2]:[0]:[0]:[48]:[5001.0008.0007]:[0]:[0.0.0.0]/216                      ! evpn route-type 2 ΠΈ mac адрСс хоста 2
* i                   10.255.1.20                       100          0 i
*>l[3]:[0]:[32]:[10.255.1.10]/88
                      10.255.1.10                       100      32768 i
Route Distinguisher: 10.255.1.21:32777
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[0]:[0.0.0.0]/216
                      10.255.1.20                       100          0 i
*>i                   10.255.1.20                       100          0 i

Sunod, makita nimo ang detalyado nga kasayuran sa Update, diin nakadawat ka kasayuran bahin sa MAC Host. Sa ubos dili ang tibuok nga output sa sugo

Leaf21# sh bgp l2vpn evpn 5001.0007.0007

BGP routing table information for VRF default, address family L2VPN EVPN
Route Distinguisher: 10.255.1.11:32777        !  ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ» Update с MAC Host. НС Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ адрСс VPC, Π° адрСс Leaf
BGP routing table entry for [2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216,
 version 1507
Paths: (2 available, best #2)
Flags: (0x000202) (high32 00000000) on xmit-list, is not in l2rib/evpn, is not i
n HW

  Path type: internal, path is valid, not best reason: Neighbor Address, no labe
led nexthop
  AS-Path: NONE, path sourced internal to AS
    10.255.1.10 (metric 81) from 10.255.1.102 (10.255.1.102)    ! с ΠΊΠ΅ΠΌ ΠΈΠΌΠ΅Π½Π½ΠΎ строим VxLAN Ρ‚ΠΎΠ½Π½Π΅Π»ΡŒ
      Origin IGP, MED not set, localpref 100, weight 0
      Received label 10000         ! НомСр VNI, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ассоциирован с VLAN, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ находится Host
      Extcommunity: RT:65001:10000 SOO:10.255.1.10:0 ENCAP:8        ! Π’ΡƒΡ‚ Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ RT сформировался автоматичСски Π½Π° основС Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² AS ΠΈ VNI
      Originator: 10.255.1.11 Cluster list: 10.255.1.102
<........>

Atong tan-awon kung unsa ang hitsura sa mga bayanan kung kini gipasa sa pabrika:

pabrika sa VxLAN. Bahin 1

Pagpugong-ARP

Maayo, kami adunay L2 nga koneksyon tali sa mga host ug mahimo’g kini ang katapusan niini. Bisan pa, dili tanan yano ra. Basta gamay ra ang mga host, wala’y problema. Apan atong mahanduraw ang mga sitwasyon nga kita adunay gatusan ug liboan nga mga host. Unsang problema ang atong maatubang?

Kini nga problema kay BUM(Broadcast, Unknown Unicast, Multicast) traffic. Sa gambalay niini nga artikulo, atong tagdon ang kapilian sa pagsukol sa trapiko sa sibya.
Ang nag-unang Broadcast generator sa Ethernet network mao ang mga host mismo pinaagi sa ARP protocol.

Gipatuman sa Nexus ang mosunod nga mekanismo sa pag-atubang sa mga hangyo sa ARP - suppress-arp.
Kini nga bahin molihok sama niini:

  1. Ang Host-1 nagpadala ug APR nga hangyo sa Broadcast address sa network niini.
  2. Ang hangyo nakaabot sa switch sa Leaf ug imbes nga ipasa kini nga hangyo sa pabrika padulong sa Host-2, ang Leaf mismo ang motubag ug nagpaila sa gitinguha nga IP ug MAC.

Busa, ang hangyo sa Broadcast wala moadto sa pabrika. Apan unsaon man kini pagtrabaho kung nahibal-an ra sa Leaf ang MAC address?

Ang tanan yano ra, ang EVPN nga ruta-type 2, dugang sa MAC address, mahimong magpadala usa ka MAC / IP bundle. Aron mahimo kini, ang Leaf kinahanglan nga ma-configure sa usa ka IP address sa VLAN. Ang pangutana mitungha, unsa nga IP ang ipangutana? Sa nexus, posible nga maghimo usa ka giapod-apod (parehas) nga adres sa tanan nga mga switch:

feature interface-vlan

fabric forwarding anycast-gateway-mac 0001.0001.0001    ! Π·Π°Π΄Π°Π΅ΠΌ virtual mac для создания распрСдСлСнного шлюза ΠΌΠ΅ΠΆΠ΄Ρƒ всСми ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ

interface Vlan10
  no shutdown
  ip address 192.168.10.254/24          ! Π½Π° всСх Leaf Π·Π°Π΄Π°Π΅ΠΌ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΉ IP
  fabric forwarding mode anycast-gateway    ! Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Virtual mac

Busa, gikan sa punto sa panglantaw sa mga host, ang network mahimong sama niini:

pabrika sa VxLAN. Bahin 1

Susiha ang BGP l2route evpn

Leaf11# sh bgp l2vpn evpn
<......>

   Network            Next Hop            Metric     LocPrf     Weight Path
Route Distinguisher: 10.255.1.11:32777    (L2VNI 10000)
*>l[2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216
                      10.255.1.21                       100      32768 i
*>i[2]:[0]:[0]:[48]:[5001.0008.0007]:[0]:[0.0.0.0]/216
                      10.255.1.10                       100          0 i
* i                   10.255.1.10                       100          0 i
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[32]:[192.168.10.20]/248
                      10.255.1.10                       100          0 i
*>i                   10.255.1.10                       100          0 i

<......>

Route Distinguisher: 10.255.1.21:32777
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[0]:[0.0.0.0]/216
                      10.255.1.20                       100          0 i
*>i                   10.255.1.20                       100          0 i
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[32]:[192.168.10.20]/248
*>i                   10.255.1.20                       100          0 i

<......>

Gikan sa output sa command, makita nga sa EVPN route-type 2, dugang sa MAC, makita usab nato karon ang IP address sa host.

Balik ta sa suppress-arp setting. Kini nga setting gipalihok alang sa matag VNI nga gilain:

interface nve1
  member vni 10000   
    suppress-arp

Unya adunay pipila ka kalisdanan:

  • Kini nga bahin nagkinahanglan og luna sa TCAM memory. Maghatag ako usa ka pananglitan sa pagpahimutang alang sa suppress-arp:

hardware access-list tcam region arp-ether 256

Kini nga setup magkinahanglan og doble nga gilapdon. Sa ato pa, kung imong gibutang ang 256, nan ang 512 kinahanglan nga ipagawas sa TCAM. Ang pag-set up sa TCAM dili na sakup sa kini nga artikulo, tungod kay ang pag-set up sa TCAM nagdepende lamang sa buluhaton nga gihatag kanimo ug mahimong magkalainlain gikan sa usa ka network ngadto sa lain.

  • Ang pagpatuman sa suppress-arp kinahanglang buhaton sa tanang Leaf switch. Bisan pa, ang pagkakomplikado mahimong motungha kung mag-configure sa mga pares sa Leaf nga nahimutang sa usa ka domain sa VPC. Kung usbon ang TCAM, ang pagkamakanunayon tali sa mga pares mabuak ug ang usa ka node mahimong makuha sa serbisyo. Dugang pa, ang pag-reboot sa device mahimong gikinahanglan aron magamit ang setting sa pagbag-o sa TCAM.

Ingon usa ka sangputanan, kinahanglan nimong hunahunaon pag-ayo kung angay ba nga ipatuman kini nga setting sa usa ka nagtrabaho nga pabrika sa imong kahimtang.

Kini nagtapos sa unang bahin sa siklo. Sa sunod nga bahin, atong ikonsiderar ang pag-ruta pinaagi sa pabrika sa VxLAN nga adunay pagbulag sa network sa lainlaing mga VRF.

Ug karon gidapit nako ang tanan libre nga webinar, diin ako maghisgot sa detalye bahin sa kurso. Ang unang 20 ka partisipante nga magparehistro alang niini nga webinar makadawat og Discount Certificate pinaagi sa email sulod sa 1-2 ka adlaw human sa sibya.

Source: www.habr.com

Idugang sa usa ka comment