VxLAN ๊ณต์žฅ. 3 ๋ถ€

์•ˆ๋…•ํ•˜์„ธ์š”, ํ•˜๋ธŒ๋ฅด๋‹˜. ์ผ๋ จ์˜ ๊ธฐ์‚ฌ๋ฅผ ๋งˆ๋ฌด๋ฆฌํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ•์ขŒ ๊ฐœ์„ค์„ ๊ธฐ๋…ํ•˜์—ฌ "๋„คํŠธ์›Œํฌ ์—”์ง€๋‹ˆ์–ด" ์˜คํˆฌ์Šค์— ์˜ํ•ด, ํŒจ๋ธŒ๋ฆญ ๋‚ด ๋ผ์šฐํŒ…์„ ์œ„ํ•ด VxLAN EVPN ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜๊ณ  ๋ฐฉํ™”๋ฒฝ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋‚ด๋ถ€ ์„œ๋น„์Šค ๊ฐ„์˜ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.

VxLAN ๊ณต์žฅ. 3 ๋ถ€

์‹œ๋ฆฌ์ฆˆ์˜ ์ด์ „ ๋ถ€๋ถ„์€ ๋‹ค์Œ ๋งํฌ์—์„œ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์˜ค๋Š˜ ์šฐ๋ฆฌ๋Š” VxLAN ํŒจ๋ธŒ๋ฆญ ๋‚ด๋ถ€์˜ ๋ผ์šฐํŒ… ๋…ผ๋ฆฌ๋ฅผ ๊ณ„์† ์—ฐ๊ตฌํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด์ „ ๋ถ€๋ถ„์—์„œ๋Š” ๋‹จ์ผ VRF ๋‚ด์˜ ํŒจ๋ธŒ๋ฆญ ๋‚ด ๋ผ์šฐํŒ…์„ ์‚ดํŽด๋ณด์•˜์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋„คํŠธ์›Œํฌ์—๋Š” ์ˆ˜๋งŽ์€ ํด๋ผ์ด์–ธํŠธ ์„œ๋น„์Šค๊ฐ€ ์žˆ์„ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด๋“ค ๋ชจ๋‘๋Š” ์„œ๋กœ ๋‹ค๋ฅธ VRF์— ๋ถ„์‚ฐ๋˜์–ด ์•ก์„ธ์Šค๋ฅผ ์ฐจ๋ณ„ํ™”ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ ๋ถ„๋ฆฌ ์™ธ์—๋„ ๊ธฐ์—…์—์„œ๋Š” ์ด๋Ÿฌํ•œ ์„œ๋น„์Šค ๊ฐ„์˜ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•˜๊ธฐ ์œ„ํ•ด ๋ฐฉํ™”๋ฒฝ์„ ์—ฐ๊ฒฐํ•ด์•ผ ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ, ์ด๊ฒƒ์ด ์ตœ์„ ์˜ ์†”๋ฃจ์…˜์ด๋ผ๊ณ  ํ•  ์ˆ˜๋Š” ์—†์ง€๋งŒ ํ˜„๋Œ€ ํ˜„์‹ค์—๋Š” "ํ˜„๋Œ€์ ์ธ ์†”๋ฃจ์…˜"์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

VRF ๊ฐ„ ๋ผ์šฐํŒ…์„ ์œ„ํ•œ ๋‘ ๊ฐ€์ง€ ์˜ต์…˜์„ ๊ณ ๋ คํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

  1. VxLAN ํŒจ๋ธŒ๋ฆญ์„ ๋– ๋‚˜์ง€ ์•Š๊ณ  ๋ผ์šฐํŒ…ํ•ฉ๋‹ˆ๋‹ค.
  2. ์™ธ๋ถ€ ์žฅ๋น„์— ๋Œ€ํ•œ ๋ผ์šฐํŒ….

VRF ๊ฐ„์˜ ๋ผ์šฐํŒ… ๋…ผ๋ฆฌ๋ถ€ํ„ฐ ์‹œ์ž‘ํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ํŠน์ • ์ˆ˜์˜ VRF๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. VRF ๊ฐ„์— ๋ผ์šฐํŒ…ํ•˜๋ ค๋ฉด ๋ชจ๋“  VRF(๋˜๋Š” ๋ผ์šฐํŒ…์ด ํ•„์š”ํ•œ ๋ถ€๋ถ„)์— ๋Œ€ํ•ด ์•Œ๊ณ  ์žˆ๋Š” ๋„คํŠธ์›Œํฌ์˜ ์žฅ์น˜๋ฅผ ์„ ํƒํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์žฅ์น˜๋Š” ์˜ˆ๋ฅผ ๋“ค์–ด ๋ฆฌํ”„ ์Šค์œ„์น˜ ์ค‘ ํ•˜๋‚˜์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(๋˜๋Š” ๋™์‹œ์— ๋ชจ๋‘). . ์ด ํ† ํด๋กœ์ง€๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

VxLAN ๊ณต์žฅ. 3 ๋ถ€

์ด ํ† ํด๋กœ์ง€์˜ ๋‹จ์ ์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

๋งž์Šต๋‹ˆ๋‹ค. ๋ชจ๋“  Leaf๋Š” ๋„คํŠธ์›Œํฌ์˜ ๋ชจ๋“  VRF(๋ฐ ๊ทธ ์•ˆ์— ์žˆ๋Š” ๋ชจ๋“  ์ •๋ณด)์— ๋Œ€ํ•ด ์•Œ์•„์•ผ ํ•˜๋ฉฐ, ์ด๋กœ ์ธํ•ด ๋ฉ”๋ชจ๋ฆฌ ์†์‹ค์ด ๋ฐœ์ƒํ•˜๊ณ  ๋„คํŠธ์›Œํฌ ๋ถ€ํ•˜๊ฐ€ ์ฆ๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ๊ฒฐ๊ตญ ๊ฐ ๋ฆฌํ”„ ์Šค์œ„์น˜๋Š” ๋„คํŠธ์›Œํฌ์— ์žˆ๋Š” ๋ชจ๋“  ์ •๋ณด๋ฅผ ์•Œ ํ•„์š”๊ฐ€ ์—†๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค.

๊ทธ๋Ÿฌ๋‚˜ ์†Œ๊ทœ๋ชจ ๋„คํŠธ์›Œํฌ์˜ ๊ฒฝ์šฐ ์ด ์˜ต์…˜์ด ๋งค์šฐ ์ ํ•ฉํ•˜๋ฏ€๋กœ(ํŠน์ • ๋น„์ฆˆ๋‹ˆ์Šค ์š”๊ตฌ ์‚ฌํ•ญ์ด ์—†๋Š” ๊ฒฝ์šฐ) ์ด ๋ฐฉ๋ฒ•์„ ๋” ์ž์„ธํžˆ ๊ณ ๋ คํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

์ด ์‹œ์ ์—์„œ VRF์—์„œ VRF๋กœ ์ •๋ณด๋ฅผ ์ „์†กํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ์งˆ๋ฌธ์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์™œ๋ƒํ•˜๋ฉด ์ด ๊ธฐ์ˆ ์˜ ์š”์ ์€ ๋ฐ”๋กœ ์ •๋ณด์˜ ์ „ํŒŒ๊ฐ€ ์ œํ•œ๋˜์–ด์•ผ ํ•œ๋‹ค๋Š” ๊ฒƒ์ด๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

๊ทธ๋ฆฌ๊ณ  ๊ทธ ๋Œ€๋‹ต์€ ๋ผ์šฐํŒ… ์ •๋ณด ๋‚ด๋ณด๋‚ด๊ธฐ ๋ฐ ๊ฐ€์ ธ์˜ค๊ธฐ์™€ ๊ฐ™์€ ๊ธฐ๋Šฅ์— ์žˆ์Šต๋‹ˆ๋‹ค(์ด ๊ธฐ์ˆ  ์„ค์ •์€ ์ดˆ ์ฃผ๊ธฐ์˜ ์ผ๋ถ€). ๊ฐ„๋‹จํžˆ ๋ฐ˜๋ณตํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

AF์—์„œ VRF๋ฅผ ์„ค์ •ํ•  ๋•Œ ๋‹ค์Œ์„ ์ง€์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. route-target ะดะปั import ะธ export ะผะฐั€ัˆั€ัƒั‚ะฝะพะน ะธะฝั„ะพั€ะผะฐั†ะธะธ. ะฃะบะฐะทะฐั‚ัŒ ะตะณะพ ะผะพะถะฝะพ ะฒ ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะพะผ ั€ะตะถะธะผะต. ะขะพะณะดะฐ ะฒ ะทะฝะฐั‡ะตะฝะธะต ะฟะพะฟะฐะดะตั‚ ASN BGP ะธ L3 VNI, ะฟั€ะธะฒัะทะฐะฝะฝั‹ะน ะบ VRF. ะญั‚ะพ ัƒะดะพะฑะฝะพ, ะบะพะณะดะฐ ัƒ ะฒะฐั ะฒ ั„ะฐะฑั€ะธะบะต ะธัะฟะพะปัŒะทัƒะตั‚ัั ั‚ะพะปัŒะบะพ ะพะดะฝะฐ ASN:

vrf context PROD20
  address-family ipv4 unicast
    route-target export auto      ! ะ’ ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะพะผ ั€ะตะถะธะผะต ัะบัะฟะพั€ั‚ะธั€ัƒะตั‚ัั RT-65001:99000
    route-target import auto

๊ทธ๋Ÿฌ๋‚˜ ASN์ด ๋‘ ๊ฐœ ์ด์ƒ ์žˆ๊ณ  ๊ทธ ์‚ฌ์ด์— ๊ฒฝ๋กœ๋ฅผ ์ „์†กํ•ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ ์ˆ˜๋™ ๊ตฌ์„ฑ์ด ๋” ํŽธ๋ฆฌํ•˜๊ณ  ํ™•์žฅ ๊ฐ€๋Šฅํ•œ ์˜ต์…˜์ด ๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค. route-target. ์ˆ˜๋™ ์„ค์ •์— ๋Œ€ํ•œ ๊ถŒ์žฅ ์‚ฌํ•ญ์€ ์ฒซ ๋ฒˆ์งธ ์ˆซ์ž์ž…๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ž์‹ ์—๊ฒŒ ํŽธ๋ฆฌํ•œ ์ˆซ์ž๋ฅผ ์‚ฌ์šฉํ•˜์„ธ์š”. 9999.
๋‘ ๋ฒˆ์งธ๋Š” ํ•ด๋‹น VRF์˜ VNI์™€ ๋™์ผํ•˜๊ฒŒ ์„ค์ •๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋‹ค์Œ๊ณผ ๊ฐ™์ด ๊ตฌ์„ฑํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

vrf context PROD10
  address-family ipv4 unicast
    route-target export 9999:99000          
    route-target import 9999:99000
    route-target import 9999:77000         ! ะŸั€ะธะผะตั€ 1 import ะธะท ะดั€ัƒะณะพะณะพ VRF
    route-target import 9999:88000         ! ะŸั€ะธะผะตั€ 2 import ะธะท ะดั€ัƒะณะพะณะพ VRF

๋ผ์šฐํŒ… ํ…Œ์ด๋ธ”์˜ ๋ชจ์Šต์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

Leaf11# sh ip route vrf prod
<.....>
192.168.20.0/24, ubest/mbest: 1/0
    *via 10.255.1.20%default, [200/0], 00:24:45, bgp-65001, internal, tag 65001
(evpn) segid: 99000 tunnelid: 0xaff0114 encap: VXLAN          ! ะฟั€ะตั„ะธะบั ะดะพัั‚ัƒะฟะตะฝ ั‡ะตั€ะตะท L3VNI 99000

๋ฐฉํ™”๋ฒฝ๊ณผ ๊ฐ™์€ ์™ธ๋ถ€ ์žฅ๋น„๋ฅผ ํ†ตํ•ด VRF ๊ฐ„ ๋ผ์šฐํŒ…์„ ์œ„ํ•œ ๋‘ ๋ฒˆ์งธ ์˜ต์…˜์„ ๊ณ ๋ คํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

์™ธ๋ถ€ ์žฅ์น˜๋ฅผ ํ†ตํ•ด ์ž‘์—…ํ•˜๋Š” ๋ฐ๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์˜ต์…˜์ด ์žˆ์Šต๋‹ˆ๋‹ค.

  1. ์žฅ์น˜๋Š” VxLAN์ด ๋ฌด์—‡์ธ์ง€ ์•Œ๊ณ  ์žˆ์œผ๋ฉฐ ์ด๋ฅผ ํŒจ๋ธŒ๋ฆญ์˜ ์ผ๋ถ€์— ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  2. ์žฅ์น˜๋Š” VxLAN์— ๋Œ€ํ•ด ์•„๋ฌด๊ฒƒ๋„ ๋ชจ๋ฆ…๋‹ˆ๋‹ค.

๋…ผ๋ฆฌ๋Š” ์œ„์— ํ‘œ์‹œ๋œ ๊ฒƒ๊ณผ ๊ฑฐ์˜ ๋™์ผํ•˜๋ฏ€๋กœ ์ฒซ ๋ฒˆ์งธ ์˜ต์…˜์— ๋Œ€ํ•ด์„œ๋Š” ๋‹ค๋ฃจ์ง€ ์•Š์„ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ชจ๋“  VRF๋ฅผ ๋ฐฉํ™”๋ฒฝ์œผ๋กœ ๊ฐ€์ ธ์˜ค๊ณ  VRF ๊ฐ„์˜ ๋ผ์šฐํŒ…์„ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค.

๋ฐฉํ™”๋ฒฝ์ด VxLAN์— ๋Œ€ํ•ด ์•„๋ฌด๊ฒƒ๋„ ๋ชจ๋ฅด๋Š” ๊ฒฝ์šฐ(๋ฌผ๋ก  VxLAN์„ ์ง€์›ํ•˜๋Š” ์žฅ๋น„๊ฐ€ ๋‚˜ํƒ€๋‚˜๊ณ  ์žˆ๋Š” ๊ฒฝ์šฐ) ๋‘ ๋ฒˆ์งธ ์˜ต์…˜์„ ๊ณ ๋ คํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด Checkpoint๋Š” ๋ฒ„์ „ R81์—์„œ ์ง€์›์„ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด์— ๋Œ€ํ•ด ์ฝ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—๊ทธ๋Ÿฌ๋‚˜ ์ด๋Š” ๋ชจ๋‘ ํ…Œ์ŠคํŠธ ๋‹จ๊ณ„์ด๋ฏ€๋กœ ์ž‘๋™ ์•ˆ์ •์„ฑ์— ๋Œ€ํ•œ ํ™•์‹ ์€ ์—†์Šต๋‹ˆ๋‹ค.)

์™ธ๋ถ€ ์žฅ์น˜๋ฅผ ์—ฐ๊ฒฐํ•˜๋ฉด ๋‹ค์Œ ๋‹ค์ด์–ด๊ทธ๋žจ์ด ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

VxLAN ๊ณต์žฅ. 3 ๋ถ€

๋‹ค์ด์–ด๊ทธ๋žจ์—์„œ ๋ณผ ์ˆ˜ ์žˆ๋“ฏ์ด ๋ฐฉํ™”๋ฒฝ๊ณผ์˜ ์ธํ„ฐํŽ˜์ด์Šค์— ๋ณ‘๋ชฉ ํ˜„์ƒ์ด ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ํ–ฅํ›„ ๋„คํŠธ์›Œํฌ๋ฅผ ๊ณ„ํšํ•˜๊ณ  ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ์ตœ์ ํ™”ํ•  ๋•Œ ์ด ์ ์„ ๊ณ ๋ คํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๊ทธ๋Ÿฌ๋‚˜ VRF ๊ฐ„ ๋ผ์šฐํŒ…์˜ ์›๋ž˜ ๋ฌธ์ œ๋กœ ๋Œ์•„๊ฐ€ ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ์„ ์ถ”๊ฐ€ํ•œ ๊ฒฐ๊ณผ ๋ฐฉํ™”๋ฒฝ์€ ๋ชจ๋“  VRF์— ๋Œ€ํ•ด ์•Œ์•„์•ผ ํ•œ๋‹ค๋Š” ๊ฒฐ๋ก ์— ๋„๋‹ฌํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด์„œ๋Š” ๋ชจ๋“  VRF๊ฐ€ ๊ฒฝ๊ณ„ ๋ฆฌํ”„์—๋„ ๊ตฌ์„ฑ๋˜์–ด์•ผ ํ•˜๋ฉฐ, ๋ฐฉํ™”๋ฒฝ์€ ๋ณ„๋„์˜ ๋งํฌ๋ฅผ ํ†ตํ•ด ๊ฐ VRF์— ์—ฐ๊ฒฐ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๊ฒฐ๊ณผ์ ์œผ๋กœ ๋ฐฉํ™”๋ฒฝ ๊ตฌ์„ฑํ‘œ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

VxLAN ๊ณต์žฅ. 3 ๋ถ€

์ฆ‰, ๋ฐฉํ™”๋ฒฝ์—์„œ ๋„คํŠธ์›Œํฌ์— ์žˆ๋Š” ๊ฐ VRF์— ๋Œ€ํ•œ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๊ตฌ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ ๋…ผ๋ฆฌ๋Š” ๋ณต์žกํ•ด ๋ณด์ด์ง€ ์•Š์œผ๋ฉฐ ์—ฌ๊ธฐ์„œ ๋งˆ์Œ์— ๋“ค์ง€ ์•Š๋Š” ์œ ์ผํ•œ ์ ์€ ๋ฐฉํ™”๋ฒฝ์˜ ์ˆ˜๋งŽ์€ ์ธํ„ฐํŽ˜์ด์Šค์ด์ง€๋งŒ ์—ฌ๊ธฐ์„œ๋Š” ์ž๋™ํ™”์— ๋Œ€ํ•ด ์ƒ๊ฐํ•  ๋•Œ์ž…๋‹ˆ๋‹ค.

๊ดœ์ฐฎ์€. ๋ฐฉํ™”๋ฒฝ์„ ์—ฐ๊ฒฐํ•˜๊ณ  ๋ชจ๋“  VRF์— ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์ด์ œ ์–ด๋–ป๊ฒŒ ๊ฐ ๋ฆฌํ”„์˜ ํŠธ๋ž˜ํ”ฝ์ด ์ด ๋ฐฉํ™”๋ฒฝ์„ ํ†ต๊ณผํ•˜๋„๋ก ๊ฐ•์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ?

๋ฐฉํ™”๋ฒฝ์— ์—ฐ๊ฒฐ๋œ ๋ฆฌํ”„์—์„œ๋Š” ๋ชจ๋“  ๊ฒฝ๋กœ๊ฐ€ ๋กœ์ปฌ์ด๋ฏ€๋กœ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

0.0.0.0/0, ubest/mbest: 1/0
    *via 10.254.13.55, [1/0], 6w5d, static       ! ะผะฐั€ัˆั€ัƒั‚ ะฟะพ-ัƒะผะพะปั‡ะฐะฝะธัŽ ั‡ะตั€ะตะท Firewall

๊ทธ๋Ÿฌ๋‚˜ ์›๊ฒฉ Leafs๋Š” ์–ด๋–ป์Šต๋‹ˆ๊นŒ? ๊ธฐ๋ณธ ์™ธ๋ถ€ ๊ฒฝ๋กœ๋ฅผ ์–ด๋–ป๊ฒŒ ์ „๋‹ฌํ•ฉ๋‹ˆ๊นŒ?

๋งž์Šต๋‹ˆ๋‹ค. VxLAN ํŒจ๋ธŒ๋ฆญ์„ ํ†ตํ•œ ๋‹ค๋ฅธ ์ ‘๋‘์‚ฌ์™€ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ EVPN ๊ฒฝ๋กœ ์œ ํ˜• 5๋ฅผ ํ†ตํ•ด ์ด๋ฃจ์–ด์ง‘๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด๋Š” ๊ทธ๋ฆฌ ๊ฐ„๋‹จํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค(๋‹ค๋ฅธ ๊ณต๊ธ‰์—…์ฒด์— ํ™•์ธํ•ด ๋ณธ ์ ์ด ์—†๊ธฐ ๋•Œ๋ฌธ์— Cisco์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๋Š” ๊ฒฝ์šฐ).

๊ธฐ๋ณธ ๊ฒฝ๋กœ๋Š” ๋ฐฉํ™”๋ฒฝ์ด ์—ฐ๊ฒฐ๋œ ๋ฆฌํ”„์—์„œ ๋ณด๊ธ‰๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๊ฒฝ๋กœ๋ฅผ ์ „์†กํ•˜๋ ค๋ฉด Leaf๊ฐ€ ๊ฒฝ๋กœ๋ฅผ ์Šค์Šค๋กœ ์•Œ์•„์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์—ฌ๊ธฐ์—์„œ ํŠน์ • ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค(์•„๋งˆ๋„ ๋‚˜์—๊ฒŒ๋งŒ ํ•ด๋‹น). ๊ฒฝ๋กœ๋Š” ํ•ด๋‹น ๊ฒฝ๋กœ๋ฅผ ๊ด‘๊ณ ํ•˜๋ ค๋Š” VRF์— ์ •์ ์œผ๋กœ ๋“ฑ๋ก๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

vrf context PROD10
    ip route 0.0.0.0/0 10.254.13.55

๋‹ค์Œ์œผ๋กœ BGP ๊ตฌ์„ฑ์—์„œ AF IPv4์— ์ด ๊ฒฝ๋กœ๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค.

router bgp 65001
    vrf prod
        address-family ipv4 unicast
            network 0.0.0.0/0

๊ทธ๋Ÿฌ๋‚˜ ๊ทธ๊ฒƒ์ด ์ „๋ถ€๋Š” ์•„๋‹™๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ๊ธฐ๋ณธ ๊ฒฝ๋กœ๊ฐ€ ํŒจ๋ฐ€๋ฆฌ์— ํฌํ•จ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. l2vpn evpn. ะ”ะพะฟะพะปะฝะธั‚ะตะปัŒะฝะพ ะบ ัั‚ะพะผัƒ ะฝะตะพะฑั…ะพะดะธะผะพ ะฝะฐัั‚ั€ะพะธั‚ัŒ ั€ะตะดะธัั‚ั€ะธะฑัƒั†ะธัŽ:

router bgp 65001
    vrf prod
        address-family ipv4 unicast
            network 0.0.0.0/0
            redistribute static route-map COMMON_OUT

์žฌ๋ฐฐํฌ๋ฅผ ํ†ตํ•ด BGP์— ๋“ค์–ด๊ฐˆ ์ ‘๋‘์‚ฌ๋ฅผ ํ‘œ์‹œํ•ฉ๋‹ˆ๋‹ค.

route-map COMMON_OUT permit 10
  match ip address prefix-list COMMON_OUT

ip prefix-list COMMON_OUT seq 10 permit 0.0.0.0/0

์ด์ œ ์ ‘๋‘์‚ฌ 0.0.0.0/0 EVPN ๊ฒฝ๋กœ ์œ ํ˜• 5์— ์†ํ•˜๋ฉฐ ๋‚˜๋จธ์ง€ Leaf๋กœ ์ „์†ก๋ฉ๋‹ˆ๋‹ค.

0.0.0.0/0, ubest/mbest: 1/0
    *via 10.255.1.5%default, [200/0], 5w6d, bgp-65001, internal, tag 65001, segid: 99000 tunnelid: 0xaff0105 encap: VXLAN
    ! 10.255.1.5 - ะ’ะธั€ั‚ัƒะฐะปัŒะฝั‹ะน ะฐะดั€ะตั Leaf(ั‚ะฐะบ ะบะฐะบ Leaf ะฒั‹ัั‚ัƒะฟะฐัŽั‚ ะฒ ะบะฐั‡ะตัั‚ะฒะต VPะก ะฟะฐั€ั‹), ะบ ะบะพั‚ะพั€ะพะผัƒ ะฟะพะดะบะปัŽั‡ะตะฝ Firewall

BGP ํ…Œ์ด๋ธ”์—์„œ 5๋ฅผ ํ†ตํ•œ ๊ธฐ๋ณธ ๊ฒฝ๋กœ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฒฐ๊ณผ ๊ฒฝ๋กœ ์œ ํ˜• 10.255.1.5๋ฅผ ๊ด€์ฐฐํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

* i[5]:[0]:[0]:[0]:[0.0.0.0]/224
                      10.255.1.5                        100          0 i
*>i                   10.255.1.5                        100          0 i

์ด๊ฒƒ์œผ๋กœ EVPN์— ๊ด€ํ•œ ์ผ๋ จ์˜ ๊ธฐ์‚ฌ๋ฅผ ๋งˆ์นฉ๋‹ˆ๋‹ค. ์•ž์œผ๋กœ๋Š” ๋ฉ€ํ‹ฐ์บ์ŠคํŠธ์™€ ํ•จ๊ป˜ VxLAN์˜ ์ž‘๋™์„ ๊ณ ๋ คํ•˜๋ ค๊ณ  ๋…ธ๋ ฅํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์™œ๋ƒํ•˜๋ฉด ์ด ๋ฐฉ๋ฒ•์ด ๋” ํ™•์žฅ ๊ฐ€๋Šฅํ•˜๋‹ค๊ณ  ๊ฐ„์ฃผ๋˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค(ํ˜„์žฌ ๋…ผ๋ž€์˜ ์—ฌ์ง€๊ฐ€ ์žˆ๋Š” ์ง„์ˆ ).

ํ•ด๋‹น ์ฃผ์ œ์— ๋Œ€ํ•ด ์—ฌ์ „ํžˆ ์งˆ๋ฌธ/์ œ์•ˆ ์‚ฌํ•ญ์ด ์žˆ๋Š” ๊ฒฝ์šฐ EVPN์˜ ๊ธฐ๋Šฅ์„ ๊ณ ๋ คํ•ด๋ณด์„ธ์š”. ์ž‘์„ฑํ•ด ์ฃผ์‹œ๋ฉด ์ถ”๊ฐ€๋กœ ๊ณ ๋ คํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

VxLAN ๊ณต์žฅ. 3 ๋ถ€

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€