VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 2

рдЕрд╣реЛ рд╣рдмреНрд░. рдореА VxLAN EVPN рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рд╡рд░реАрд▓ рд▓реЗрдЦрд╛рдВрдЪреА рдорд╛рд▓рд┐рдХрд╛ рд╕реБрд░реВ рдареЗрд╡рддреЛ, рдЬреЗ рд╡рд┐рд╢реЗрд╖рдд: рдХреЛрд░реНрд╕ рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд▓рд┐рд╣рд┐рд▓реЗ рд╣реЛрддреЗ "рдиреЗрдЯрд╡рд░реНрдХ рдЕрднрд┐рдпрдВрддрд╛" OTUS рджреНрд╡рд╛рд░реЗ. рдЖрдгрд┐ рдЖрдЬ рдЖрдореНрд╣реА рдХрд╛рд░реНрдпрд╛рдВрдЪрд╛ рдПрдХ рдордиреЛрд░рдВрдЬрдХ рднрд╛рдЧ рд╡рд┐рдЪрд╛рд░ рдХрд░реВ - рд░рд╛рдЙрдЯрд┐рдВрдЧ. рддреЗ рдХрд┐рддреАрд╣реА рдХреНрд╖реБрд▓реНрд▓рдХ рд╡рд╛рдЯрд▓реЗ рддрд░реАрд╣реА, рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛рд░рдЦрд╛рдиреНрдпрд╛рдЪреНрдпрд╛ рдХрд╛рдорд╛рдЪрд╛ рдПрдХ рднрд╛рдЧ рдореНрд╣рдгреВрди, рд╕рд░реНрд╡рдХрд╛рд╣реА рдЗрддрдХреЗ рд╕реЛрдкреЗ рдЕрд╕реВ рд╢рдХрдд рдирд╛рд╣реА.

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 2

рд╕рд╛рдпрдХрд▓рдЪрд╛ 1 рднрд╛рдЧ - рд╕рд░реНрд╡реНрд╣рд░ рджрд░рдореНрдпрд╛рди L2 рдХрдиреЗрдХреНрдЯрд┐рд╡реНрд╣рд┐рдЯреА

рд╢реЗрд╡рдЯрдЪреНрдпрд╛ рднрд╛рдЧрд╛рдд, рдЖрдореНрд╣реА Nexus 9000v рд╡рд░ рдиреЗрдЯрд╡рд░реНрдХ рдлреЕрдмреНрд░рд┐рдХрдЪреНрдпрд╛ рд╡рд░ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ рдПрдХ рдмреНрд░реЙрдбрдХрд╛рд╕реНрдЯ рдбреЛрдореЗрди рд╕рд╛рдзреНрдп рдХреЗрд▓реЗ. рддрдерд╛рдкрд┐, рд╣реА рдХрд╛рд░реНрдпрд╛рдВрдЪреА рд╕рдВрдкреВрд░реНрдг рд╢реНрд░реЗрдгреА рдирд╛рд╣реА рдЬреА рдбреЗрдЯрд╛ рд╕реЗрдВрдЯрд░ рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рдлреНрд░реЗрдорд╡рд░реНрдХрдордзреНрдпреЗ рд╕реЛрдбрд╡рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ. рдЖрдгрд┐ рдЖрдЬ рдЖрдкрдг рдЦрд╛рд▓реАрд▓ рдХрд╛рд░реНрдпрд╛рдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХрд░реВ - рдиреЗрдЯрд╡рд░реНрдХ рджрд░рдореНрдпрд╛рди рдХрд┐рдВрд╡рд╛ рд╡реНрд╣реАрдПрдирдЖрдп рджрд░рдореНрдпрд╛рди рд░рд╛рдЙрдЯрд┐рдВрдЧ.

рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдард╡рдг рдХрд░реВрди рджреЗрддреЛ рдХреА рд╕реНрдкрд╛рдЗрди-рд▓реАрдл рдЯреЛрдкреЛрд▓реЙрдЬреА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддреЗ:

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 2

рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛, рдЖрдореНрд╣реА рд░рд╛рдЙрдЯрд┐рдВрдЧ рдХрд╕реЗ рд╣реЛрддреЗ рдЖрдгрд┐ рддреНрдпрд╛рдд рдХреЛрдгрддреА рд╡реИрд╢рд┐рд╖реНрдЯреНрдпреЗ рдЖрд╣реЗрдд рдпрд╛рдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░реВ.

рд╕рдордЬреВрди рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА, рд▓реЙрдЬрд┐рдХ рдбрд╛рдпрдЧреНрд░рд╛рдо рд╕реЛрдкреА рдХрд░реВ рдЖрдгрд┐ рд╣реЛрд╕реНрдЯ-20000 рд╕рд╛рдареА рдЖрдгрдЦреА рдПрдХ VNI 2 рдЬреЛрдбреВ. рдкрд░рд┐рдгрд╛рдо рдЖрд╣реЗ:

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 2

рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рддреБрдореНрд╣реА рдПрдХрд╛ рд╣реЛрд╕реНрдЯрдХрдбреВрди рджреБрд╕рд▒реНрдпрд╛ рд╣реЛрд╕реНрдЯрдХрдбреЗ рд░рд╣рджрд╛рд░реА рдХрд╢реА рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░реВ рд╢рдХрддрд╛?

рджреЛрди рдкрд░реНрдпрд╛рдп рдЖрд╣реЗрддрдГ

  1. рд╕рд░реНрд╡ рд▓реАрдл рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ рд╕рд░реНрд╡ VNI рдЪреА рдорд╛рд╣рд┐рддреА рдареЗрд╡рд╛, рддреНрдпрд╛рдирдВрддрд░ рдиреЗрдЯрд╡рд░реНрдХрдордзреАрд▓ рдкрд╣рд┐рд▓реНрдпрд╛ рд▓реАрдлрд╡рд░ рд╕рд░реНрд╡ рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╣реЛрддреАрд▓;
  2. рд╕рдорд░реНрдкрд┐рдд рд╡рд╛рдкрд░рд╛ - L3 VNI

рдкрд╣рд┐рд▓рд╛ рдорд╛рд░реНрдЧ рд╕реЛрдкрд╛ рдЖрдгрд┐ рд╕реЛрдпреАрд╕реНрдХрд░ рдЖрд╣реЗ. рддреБрдореНрд╣рд╛рд▓рд╛ рдлрдХреНрдд рд╕рд░реНрд╡ рд▓реАрдл рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ рд╕рд░реНрд╡ VNI рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ. рддрдерд╛рдкрд┐, рд╕рдВрдкреВрд░реНрдг рд▓реАрдлрд╡рд░ рдХрд╛рд╣реА рд╢рдВрднрд░ рдХрд┐рдВрд╡рд╛ рд╣рдЬрд╛рд░реЛ рд╡реНрд╣реАрдПрдирдЖрдп рдЪрд╛рд▓рд╡рдгреЗ рдЖрддрд╛ рд╕реЛрдкреЗ рдХрд╛рдо рд╡рд╛рдЯрдд рдирд╛рд╣реА. рдореНрд╣рдгреВрди, рдХрд╛рдорд╛рдд рддреЗ рдХреНрд╡рдЪрд┐рддрдЪ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ.

рдЖрдореНрд╣реА рдкрджреНрдзрдд 2 рдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░реВ, рдЕрдзрд┐рдХ рдордиреЛрд░рдВрдЬрдХ рдЖрдгрд┐ рдХрд┐рдВрдЪрд┐рдд рдЕрдзрд┐рдХ рдХреНрд▓рд┐рд╖реНрдЯ, рдкрд░рдВрддреБ рдХрд╛рд░рдЦрд╛рдирд╛ рдЙрднрд╛рд░рдгреНрдпрд╛рдд рдЕрдзрд┐рдХ рд▓рд╡рдЪрд┐рдХрддрд╛ рджреЗрдгрд╛рд░реА.

рдЪрд▓рд╛ VRF рдЯреЛрдкреЛрд▓реЙрдЬреАрдордзреНрдпреЗ "PROD" рдЬреЛрдбреВ. рд▓реАрдл-10/11 рдЬреЛрдбреАрд╡рд░ рдЗрдВрдЯрд░рдлреЗрд╕ vlan 12 рдЖрдгрд┐ рд▓реАрдл-20 рд╡рд░ VLAN 21 рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреЛрдбреВ. VLAN 20 VNI 20000 рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ

vrf context PROD
  rd auto       ! Route Distinguisher ╨╜╨╡ ╨┐╤А╨╕╨╜╤Ж╨╕╨┐╨╕╨░╨╗╨╡╨╜ ╨╕ ╨╝╨╛╨╢╨╡╨╝ ╨╕╤Б╨┐╨╛╨╗╤М╨╖╨╛╨▓╨░╤В╤М ╤Б╤Д╨╛╤А╨╝╨╕╤А╨╛╨▓╨░╨╜╨╜╤Л╨╣ ╨░╨▓╤В╨╛╨╝╨░╤В╨╕╤З╨╡╤Б╨║╨╕
  address-family ipv4 unicast
    route-target both auto      ! ╤Г╨║╨░╨╖╤Л╨▓╨░╨╡╨╝ Route-target ╤Б ╨║╨╛╤В╨╛╤А╤Л╨╝ ╨▒╤Г╨┤╤Г╤В ╨╕╨╝╨┐╨╛╤А╤В╨╕╤А╨╛╨▓╨░╤В╤М╤Б╤П ╨╕ ╤Н╨║╤Б╨┐╨╛╤А╤В╨╕╤А╨╛╨▓╨░╤В╤М╤Б╤П ╨┐╤А╨╡╤Д╨╕╨║╤Б╤Л ╨▓/╨╕╨╖ VRF
vlan 20
  vn-segment 20000

interface nve 1
  member vni 20000
    ingress-replication protocol bgp

interface Vlan10
  no shutdown
  vrf member PROD
  ip address 192.168.20.1/24
  fabric forwarding mode anycast-gateway

L3VNI рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдирд╡реАрди VLAN рддрдпрд╛рд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рддреЗ рдирд╡реАрди VNI рд╢реА рд╕рдВрд▓рдЧреНрди рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдирд╡реАрди VNI VLAN 10 рдЖрдгрд┐ 20 рдорд╛рд╣рд┐рддреАрдордзреНрдпреЗ рд╕реНрд╡рд╛рд░рд╕реНрдп рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡ рдкрд╛рдирд╛рдВрд╡рд░ рд╕рдорд╛рди рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

vlan 99
  vn-segment 99000

interface nve1
  member vni 99000 associate-vrf        ! ╨б╨╛╨╖╨┤╨░╨╡╨╝ L3 VNI

vrf context PROD
  vni 99000                             ! ╨Я╤А╨╕╨▓╤П╨╖╤Л╨▓╨░╨╡╨╝ L3 VNI ╨║ ╨╛╨┐╤А╨╡╨┤╨╡╨╗╨╡╨╜╨╜╨╛╨╝╤Г VRF

рдкрд░рд┐рдгрд╛рдореА, рдЖрдХреГрддреА рдЕрд╕реЗ рджрд┐рд╕реЗрд▓:

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 2

рд╣реЗ рдереЛрдбреЗрд╕реЗ рдкреВрд░реНрдг рдХрд░рд╛рдпрдЪреЗ рдЖрд╣реЗ - рдЖрдгрдЦреА рдПрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреЛрдбрд╛ - VRF PROD рдордзреНрдпреЗ vlan 99 рдЗрдВрдЯрд░рдлреЗрд╕

interface Vlan99
  no shutdown
  vrf member PROD
  ip forward  ! ╨Э╨░ ╨╕╨╜╤В╨╡╤А╤Д╨╡╨╣╤Б╨╡ ╨╜╨╡ ╨┤╨╛╨╗╨╢╨╜╨╛ ╨▒╤Л╤В╤М IP. ╨Ш╤Б╨┐╨╛╨╗╤М╨╖╤Г╨╡╤В╤Б╤П ╤В╨╛╨╗╤М╨║╨╛ ╨┤╨╗╤П ╨┐╨╡╤А╨╡╤Б╤Л╨╗╨║╨╕ ╨┐╨░╨║╨╡╤В╨╛╨▓ ╨╝╨╡╨╢╨┤╤Г Leaf

рдкрд░рд┐рдгрд╛рдореА, рд╣реЛрд╕реНрдЯ -1 рддреЗ рд╣реЛрд╕реНрдЯ -2 рдХрдбреЗ рдлреНрд░реЗрдо рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рдЪреЗ рддрд░реНрдХ рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рдЖрд╣реЗ:

  1. рд╣реЛрд╕реНрдЯ-1 рдиреЗ рдкрд╛рдард╡рд▓реЗрд▓реА рдлреНрд░реЗрдо VLAN 10 рдордзреАрд▓ рдкрд╛рдирд╛рд╡рд░ рдпреЗрддреЗ, рдЬреА VNI 10000 рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ;
  2. рд▓реАрдл рдЧрдВрддрд╡реНрдп рдкрддреНрддрд╛ рдХреБрдареЗ рдЖрд╣реЗ рддреЗ рддрдкрд╛рд╕рддреЗ рдЖрдгрд┐ рджреБрд╕рд▒реНрдпрд╛ рд▓реАрдл рд╕реНрд╡рд┐рдЪрд╡рд░ L3 VNI рджреНрд╡рд╛рд░реЗ рд╢реЛрдзрддреЗ;
  3. рдЧрдВрддрд╡реНрдп рдкрддреНрддреНрдпрд╛рдЪрд╛ рдорд╛рд░реНрдЧ рд╕рд╛рдкрдбрддрд╛рдЪ, рд▓реАрдл рдлреНрд░реЗрдорд▓рд╛ рдЖрд╡рд╢реНрдпрдХ L3VNI 99000 рд╕рд╣ рд╣реЗрдбрд░рдордзреНрдпреЗ рдкреЕрдХ рдХрд░рддреЗ - рдЖрдгрд┐ рджреБрд╕рд▒реНрдпрд╛ рдкрд╛рдирд╛рдХрдбреЗ рдкрд╛рдард╡рддреЗ;
  4. рджреБрд╕рд░рд╛ рд▓реАрдл рд╕реНрд╡рд┐рдЪ L3VNI 99000 рдХрдбреВрди рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рддреЛ. рдореВрд│ рдлреНрд░реЗрдо рдорд┐рд│рд╡рддреЛ рдЖрдгрд┐ рдЖрд╡рд╢реНрдпрдХ L2VNI 20000 рдЖрдгрд┐ рдирдВрддрд░ VLAN 20 рд╡рд░ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рддреЛ.

рдпрд╛ рдХрд╛рдорд╛рдЪреНрдпрд╛ рдкрд░рд┐рдгрд╛рдореА, L3VNI рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡ VNI рдЪреА рдорд╛рд╣рд┐рддреА рд╕рд░реНрд╡ рд▓реАрдл рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ рдареЗрд╡рдгреНрдпрд╛рдЪреА рдЧрд░рдЬ рдХрд╛рдвреВрди рдЯрд╛рдХрддреЗ.

рдкрд░рд┐рдгрд╛рдореА, рдЬреЗрд╡реНрд╣рд╛ рдЖрдореНрд╣реА рд╣реЛрд╕реНрдЯ-1 рд╡рд░реВрди рд╣реЛрд╕реНрдЯ-2 рдХрдбреЗ рд░рд╣рджрд╛рд░реА рдкрд╛рдард╡рддреЛ, рддреЗрд╡реНрд╣рд╛ рдкреЕрдХреЗрдЯ VxLAN рдордзреНрдпреЗ рдирд╡реАрди VNI - 99000 рд╕рд╣ рдкреЕрдХ рдХреЗрд▓реЗ рдЬрд╛рддреЗ:

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 2

рд▓реАрдл-1 рджреБрд╕рд▒реНрдпрд╛ VNI рдХрдбреВрди MAC рдкрддреНрддреНрдпрд╛рдмрджреНрджрд▓ рдиреЗрдордХреЗ рдХрд╕реЗ рд╢рд┐рдХрддреЗ рд╣реЗ рдкрд╛рд╣рдгреЗ рдмрд╛рдХреА рдЖрд╣реЗ. рд╣реЗ EVPN рд░реВрдЯ-рдЯрд╛рдЗрдк 2 (MAC/IP) рдЪреНрдпрд╛ рдорджрддреАрдиреЗ рджреЗрдЦреАрд▓ рд╣реЛрддреЗ.

рдЦрд╛рд▓реАрд▓ рджреБрд╕рд░реНтАНрдпрд╛ VNI рдордзреНрдпреЗ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЙрдкрд╕рд░реНрдЧрд╛рдмрджреНрджрд▓ рдорд╛рд░реНрдЧ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рджрд░реНрд╢рд╡рд┐рддреЗ:

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 2

рдореНрд╣рдгрдЬреЗрдЪ, VNI 20000 рдХрдбреВрди рдкреНрд░рд╛рдкреНрдд рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рдкрддреНрддреНрдпрд╛рдВрд╡рд░ рджреЛрди RT рдЖрд╣реЗрдд.
рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдард╡рдг рдХрд░реВрди рджреЗрддреЛ рдХреА рдЕрдкрдбреЗрдЯрдордзреВрди рдкреНрд░рд╛рдкреНрдд рдЭрд╛рд▓реЗрд▓реЗ рдорд╛рд░реНрдЧ рд╡реНрд╣реАрдЖрд░рдПрдл рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд░реВрдЯ-рдЯрд╛рд░реНрдЧреЗрдЯрд╕рд╣ рдмреАрдЬреАрдкреА рдЯреЗрдмрд▓рдордзреНрдпреЗ рдпреЗрддрд╛рдд (рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдереЛрдбреА рдЕрдзрд┐рдХ рдХреНрд▓рд┐рд╖реНрдЯ рдЖрд╣реЗ, рдкрд░рдВрддреБ рдЖрдореНрд╣реА рдпрд╛ рд▓реЗрдЦрд╛рдд рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА).
RT рд╕реНрд╡рддрдГ рд╕реВрддреНрд░рд╛рджреНрд╡рд╛рд░реЗ рддрдпрд╛рд░ рд╣реЛрддреЛ: AS:VNI (рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдореЛрдб рд╡рд╛рдкрд░рд▓реНрдпрд╛рд╕).

рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдЖрдгрд┐ рдореЕрдиреНрдпреБрдЕрд▓ рдореЛрдбрдордзреНрдпреЗ рдЖрд░рдЯреА рдирд┐рд░реНрдорд┐рддреАрдЪреЗ рдЙрджрд╛рд╣рд░рдг:

vrf context PROD
  address-family ipv4 unicast
    route-target import auto - ╨░╨▓╤В╨╛╨╝╨░╤В╨╕╤З╨╡╤Б╨║╨╕╨╣ ╤А╨╡╨╢╨╕╨╝ ╤А╨░╨▒╨╛╤В╤Л
    route-target export 65001:20000 - ╤А╤Г╤З╨╜╨╛╨╣ ╤А╨╡╨╢╨╕╨╝ ╤Д╨╛╤А╨╝╨╕╤А╨╛╨▓╨░╨╜╨╕╤П RT

рдкрд░рд┐рдгрд╛рдореА, рддреБрдореНрд╣реА рд╡рд░ рдкрд╛рд╣реВ рд╢рдХрддрд╛ рдХреА рджреБрд╕рд▒реНрдпрд╛ VNI рдордзреАрд▓ рдЙрдкрд╕рд░реНрдЧрд╛рдВрдирд╛ рджреЛрди RT рдореВрд▓реНрдпреЗ рдЖрд╣реЗрдд.
рддреНрдпрд╛рдкреИрдХреА рдПрдХ 65001:99000 рдЕрддрд┐рд░рд┐рдХреНрдд L3 VNI рдЖрд╣реЗ. рд╣рд╛ VNI рд╕рд░реНрд╡ рдкрд╛рдирд╛рдВрд╡рд░ рд╕рд╛рд░рдЦрд╛рдЪ рдЕрд╕рд▓реНрдпрд╛рдиреЗ рдЖрдгрд┐ VRF рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреАрд▓ рдЖрдордЪреНрдпрд╛ рдЖрдпрд╛рдд рдирд┐рдпрдорд╛рдВрддрд░реНрдЧрдд рдпреЗрдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдЙрдкрд╕рд░реНрдЧ BGP рдЯреЗрдмрд▓рдордзреНрдпреЗ рдпреЗрддреЛ, рдЬреЛ рдЖрдЙрдЯрдкреБрдЯрдордзреВрди рдкрд╛рд╣рд┐рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ:

sh bgp l2vpn evpn
<.....>
   Network            Next Hop            Metric     LocPrf     Weight Path
Route Distinguisher: 10.255.1.11:32777    (L2VNI 10000)
*>l[2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216
                      10.255.1.10                       100      32768 i
*>l[2]:[0]:[0]:[48]:[5001.0007.0007]:[32]:[192.168.10.10]/272
                      10.255.1.10                       100      32768 i
*>l[3]:[0]:[32]:[10.255.1.10]/88
                      10.255.1.10                       100      32768 i

Route Distinguisher: 10.255.1.21:32787
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[32]:[192.168.20.20]/272    ! ╨Я╤А╨╡╤Д╨╕╨║╤Б ╨┐╨╛╨╗╤Г╤З╨╡╨╜╨╜╤Л╨╣ ╨╕╨╖ VNI 20000
                      10.255.1.20                       100          0 i
*>i                   10.255.1.20                       100          0 i

рдкреНрд░рд╛рдкреНрдд рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рдЕрдкрдбреЗрдЯрдХрдбреЗ рдЕрдзрд┐рдХ рдмрд╛рд░рдХрд╛рдИрдиреЗ рдкрд╛рд╣рд┐рд▓реНрдпрд╛рд╕, рдпрд╛ рдЙрдкрд╕рд░реНрдЧрд╛рд▓рд╛ рджреЛрди рдЖрд░рдЯреА рдЖрд╣реЗрдд рд╣реЗ рдЖрдкрдг рдкрд╛рд╣реВ рд╢рдХрддреЛ:

Leaf11# sh bgp l2vpn evpn 5001.0008.0007
BGP routing table information for VRF default, address family L2VPN EVPN
Route Distinguisher: 10.255.1.21:32787
BGP routing table entry for [2]:[0]:[0]:[48]:[5001.0008.0007]:[32]:[192.168.20.2
0]/272, version 5164
Paths: (2 available, best #2)
Flags: (0x000202) (high32 00000000) on xmit-list, is not in l2rib/evpn, is not i
n HW

  Path type: internal, path is valid, not best reason: Neighbor Address, no labeled nexthop
  AS-Path: NONE, path sourced internal to AS
    10.255.1.20 (metric 81) from 10.255.1.102 (10.255.1.102)
      Origin IGP, MED not set, localpref 100, weight 0
      Received label 20000 99000                                 ! ╨Ф╨▓╨░ label ╨┤╨╗╤П ╤А╨░╨▒╨╛╤В╤Л VxLAN
      Extcommunity: RT:65001:20000 RT:65001:99000 SOO:10.255.1.20:0 ENCAP:8     ! ╨Ф╨▓╨░ ╨╖╨╜╨░╤З╨╡╨╜╨╕╤П Route-target, ╨╜╨░ ╨╛╤Б╨╜╨╛╨▓╨╡, ╨║╨╛╤В╨╛╤А╤Л╤Е ╨┤╨╛╨▒╨░╨▓╨╕╨╗╨╕ ╨┤╨░╨╜╨╜╤Л╨╣ ╨┐╤А╨╡╤Д╨╕╨║╤Б
          Router MAC:5001.0005.0007
      Originator: 10.255.1.21 Cluster list: 10.255.1.102
<......>

рд▓реАрдл-1 рд╡рд░реАрд▓ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ, рддреБрдореНрд╣реА рдЙрдкрд╕рд░реНрдЧ 192.168.20.20/32 рджреЗрдЦреАрд▓ рдкрд╛рд╣реВ рд╢рдХрддрд╛:

Leaf11# sh ip route vrf PROD
192.168.10.0/24, ubest/mbest: 1/0, attached
    *via 192.168.10.1, Vlan10, [0/0], 01:29:28, direct
192.168.10.1/32, ubest/mbest: 1/0, attached
    *via 192.168.10.1, Vlan10, [0/0], 01:29:28, local
192.168.10.10/32, ubest/mbest: 1/0, attached
    *via 192.168.10.10, Vlan10, [190/0], 01:27:22, hmm
192.168.20.20/32, ubest/mbest: 1/0                                        ! ╨Р╨┤╤А╨╡╤Б Host-2
    *via 10.255.1.20%default, [200/0], 01:20:20, bgp-65001, internal, tag 65001     ! ╨Ф╨╛╤Б╤В╤Г╨┐╨╜╤Л╨╣ ╤З╨╡╤А╨╡╨╖ Leaf-2
(evpn) segid: 99000 tunnelid: 0xaff0114 encap: VXLAN                                ! ╨з╨╡╤А╨╡╨╖ VNI 99000

рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдЧрд╣рд╛рд│ рдкреНрд░рд╛рдердорд┐рдХ рдЙрдкрд╕рд░реНрдЧ 192.168.20.0/24 рд▓рдХреНрд╖рд╛рдд рдШреНрдпрд╛?
рдмрд░реЛрдмрд░ рдЖрд╣реЗ, рддреЛ рддрд┐рдереЗ рдирд╛рд╣реА. рдореНрд╣рдгрдЬреЗрдЪ, рд░рд┐рдореЛрдЯ рд▓реАрдлреНрд╕ рдлрдХреНрдд рддреБрдордЪреНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╣реЛрд╕реНрдЯрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛рдд. рдЖрдгрд┐ рд╣реЗ рдпреЛрдЧреНрдп рд╡рд░реНрддрди рдЖрд╣реЗ. рд╡рд░, рд╕рд░реНрд╡ рдЕрджреНрдпрддрдирд╛рдВрдордзреНрдпреЗ, рдЖрдкрдг рдкрд╛рд╣реВ рд╢рдХрддрд╛ рдХреА рдорд╛рд╣рд┐рддреА MAC / IP рдЪреНрдпрд╛ рд╕рд╛рдордЧреНрд░реАрд╕рд╣ рдпреЗрддреЗ. рдмреЛрд▓рдгреНрдпрд╛рд╕рд╛рдареА рдХреЛрдгрддреЗрд╣реА рдЙрдкрд╕рд░реНрдЧ рдирд╛рд╣реАрдд.

рд╣рд╛ рд╣реЛрд╕реНрдЯ рдореЛрдмрд┐рд▓рд┐рдЯреА рдореЕрдиреЗрдЬрд░ (рдПрдЪрдПрдордПрдо) рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЖрд╣реЗ, рдЬреЛ рдПрдЖрд░рдкреА рдЯреЗрдмрд▓ рднрд░рддреЛ рдЬреНрдпрд╛рдордзреВрди рдмреАрдЬреАрдкреА рдЯреЗрдмрд▓ рдкреБрдвреЗ рднрд░рд▓реЗ рдЖрд╣реЗ (рдЖрдореНрд╣реА рдпрд╛ рд▓реЗрдЦрд╛рдЪреНрдпрд╛ рдлреНрд░реЗрдорд╡рд░реНрдХрдордзреНрдпреЗ рд╣реА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╡рдЧрд│реВ). HMM рдХрдбреВрди рдорд┐рд│рд╛рд▓реЗрд▓реНрдпрд╛ рдорд╛рд╣рд┐рддреАрдЪреНрдпрд╛ рдЖрдзрд╛рд░реЗ, рдорд╛рд░реНрдЧ-рдкреНрд░рдХрд╛рд░ 2 EVPN рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд (MAC/IP рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╕рд╛рд░рд┐рдд).

рддрдерд╛рдкрд┐, рдЙрдкрд╕рд░реНрдЧрд╛рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕рд▓реНрдпрд╛рд╕ рдХрд╛рдп?

рдпрд╛ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдорд╛рд╣рд┐рддреАрд╕рд╛рдареА, EVPN рдорд╛рд░реНрдЧ-рдкреНрд░рдХрд╛рд░ 5 рдЖрд╣реЗ - рддреЛ рддреБрдореНрд╣рд╛рд▓рд╛ рдкрддреНрддрд╛-рдХреБрдЯреБрдВрдм l2vpn evpn рджреНрд╡рд╛рд░реЗ рдЙрдкрд╕рд░реНрдЧ рдкрд╛рдард╡рд┐рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ (рдпрд╛ рд▓реЗрдЦрдирд╛рдЪреНрдпрд╛ рд╡реЗрд│реА рдпрд╛ рдкреНрд░рдХрд╛рд░рдЪрд╛ рдорд╛рд░реНрдЧ рдХреЗрд╡рд│ рдорд╕реБрджрд╛ рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ рдЖрд╣реЗ. RFC, рдпрд╛рдореБрд│реЗ, рднрд┐рдиреНрди рдЙрддреНрдкрд╛рджрдХрд╛рдВрдЪреЗ рдпрд╛ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдЪреЗ рд╡рд░реНрддрди рднрд┐рдиреНрди рдЕрд╕реВ рд╢рдХрддреЗ)

рдЙрдкрд╕рд░реНрдЧ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, VRF рд╕рд╛рдареА BGP рдкреНрд░рдХреНрд░рд┐рдпреЗрдордзреНрдпреЗ рдЙрдкрд╕рд░реНрдЧ рдЬреЛрдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪреА рдЬрд╛рд╣рд┐рд░рд╛рдд рдХреЗрд▓реА рдЬрд╛рдИрд▓:

router bgp 65001
  vrf PROD
    address-family ipv4 unicast
      redistribute direct route-map VNI20000        ! ╨Т ╨┤╨░╨╜╨╜╨╛╨╝ ╤Б╨╗╤Г╤З╨░╨╡ ╨░╨╜╨╛╨╜╤Б╨╕╤А╤Г╨╡╨╝ ╨┐╤А╨╡╤Д╨╕╨║╤Б╤Л ╨┐╨╛╨┤╨║╨╗╤О╤З╨╡╨╜╨╕╨╡ ╨╜╨╡╨┐╨╛╤Б╤А╨╡╨┤╤Б╤В╨▓╨╡╨╜╨╜╨╛ ╨║ Leaf ╨▓ VNI 20000
route-map VNI20000 permit 10
  match ip address prefix-list VNI20000_OUT    ! ╨г╨║╨░╨╖╤Л╨▓╨░╨╡╨╝ ╨║╨░╨║╨╛╨╣ ╨╕╤Б╨┐╨╛╨╗╤М╨╖╨╛╨▓╨░╤В╤М prefix-list

ip prefix-list VNI20000_OUT seq 5 permit 192.168.20.0/24   ! ╨г╨║╨░╨╖╤Л╨▓╨░╨╡╨╝ ╨║╨░╨║╨╕╨╡ ╤Б╨╡╤В╨╕ ╨▒╤Г╨┤╤Г╤В ╨┐╨╛╨┐╨░╨┤╨░╤В╤М ╨▓ EVPN route-type 5

рдкрд░рд┐рдгрд╛рдореА, рдЕрджреНрдпрддрди рд╣реЗ рдЕрд╕реЗрд▓:

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 2

рдЪрд▓рд╛ рдмреАрдЬреАрдкреА рдЯреЗрдмрд▓ рдкрд╛рд╣реВ. EVPN рд░реВрдЯ-рдкреНрд░рдХрд╛рд░ 2,3 рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдкреНрд░рдХрд╛рд░ 5 рдорд╛рд░реНрдЧ рджрд┐рд╕реВ рд▓рд╛рдЧрд▓реЗ рдЖрд╣реЗрдд рдЬреНрдпрд╛рдд рдиреЗрдЯрд╡рд░реНрдХ рдирдВрдмрд░рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдЖрд╣реЗ:

<......>
   Network            Next Hop            Metric     LocPrf     Weight Path
Route Distinguisher: 10.255.1.11:3
* i[5]:[0]:[0]:[24]:[192.168.10.0]/224
                      10.255.1.10              0        100          0 ?
*>i                   10.255.1.10              0        100          0 ?

Route Distinguisher: 10.255.1.11:32777
* i[2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216
                      10.255.1.10                       100          0 i
*>i                   10.255.1.10                       100          0 i
* i[2]:[0]:[0]:[48]:[5001.0007.0007]:[32]:[192.168.10.10]/272
                      10.255.1.10                       100          0 i
*>i                   10.255.1.10                       100          0 i
* i[3]:[0]:[32]:[10.255.1.10]/88
                      10.255.1.10                       100          0 i
*>i                   10.255.1.10                       100          0 i

Route Distinguisher: 10.255.1.12:3
*>i[5]:[0]:[0]:[24]:[192.168.10.0]/224      ! EVPN route-type 5 ╤Б ╨╜╨╛╨╝╨╡╤А╨╛╨╝ ╨┐╤А╨╡╤Д╨╕╨║╤Б╨░
                      10.255.1.10              0        100          0 ?
* i
<.......>                   

рдЙрдкрд╕рд░реНрдЧ рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рджреЗрдЦреАрд▓ рджрд┐рд╕рд▓рд╛:

Leaf21# sh ip ro vrf PROD
192.168.10.0/24, ubest/mbest: 1/0
    *via 10.255.1.10%default, [200/0], 00:14:32, bgp-65001, internal, tag 65001  ! ╨г╨┤╨░╨╗╨╡╨╜╨╜╤Л╨╣ ╨┐╤А╨╡╤Д╨╕╨║╤Б, ╨┤╨╛╤Б╤В╤Г╨┐╨╜╤Л╨╣ ╤З╨╡╤А╨╡╨╖ Leaf1/2(╨░╨┤╤А╨╡╤Б Next-hop = virtual IP ╨╝╨╡╨╢╨┤╤Г ╨┐╨░╤А╨╛╨╣ VPC)
(evpn) segid: 99000 tunnelid: 0xaff010a encap: VXLAN      ! ╨Я╤А╨╡╤Д╨╕╨║╤Б ╨┤╨╛╤Б╤В╤Г╨┐╨╡╨╜ ╤З╨╡╤А╨╡╨╖ L3VNI 99000

192.168.10.10/32, ubest/mbest: 1/0
    *via 10.255.1.10%default, [200/0], 02:33:40, bgp-65001, internal, tag 65001
(evpn) segid: 99000 tunnelid: 0xaff010a encap: VXLAN

192.168.20.0/24, ubest/mbest: 1/0, attached
    *via 192.168.20.1, Vlan20, [0/0], 02:39:44, direct
192.168.20.1/32, ubest/mbest: 1/0, attached
    *via 192.168.20.1, Vlan20, [0/0], 02:39:44, local
192.168.20.20/32, ubest/mbest: 1/0, attached
    *via 192.168.20.20, Vlan20, [190/0], 02:35:46, hmm

VxLAN EVPN рд╡рд░реАрд▓ рд▓реЗрдЦрд╛рдВрдЪреНрдпрд╛ рдорд╛рд▓рд┐рдХреЗрдЪрд╛ рд╣рд╛ рджреБрд╕рд░рд╛ рднрд╛рдЧ рд╕рдВрдкрддреЛ. рдкреБрдвреАрд▓ рднрд╛рдЧрд╛рдд, рдЖрдореНрд╣реА VRF рджрд░рдореНрдпрд╛рди рд░рд╛рдЙрдЯрд┐рдВрдЧрд╕рд╛рдареА рд╡рд┐рд╡рд┐рдз рдкрд░реНрдпрд╛рдпрд╛рдВрдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХрд░реВ.

IPv6 рдЪреА рдореВрд▓рднреВрдд рддрддреНрддреНрд╡реЗ рдЖрдгрд┐ рддреЗ IPv4 рдкреЗрдХреНрд╖рд╛ рдХрд╕реЗ рд╡реЗрдЧрд│реЗ рдЖрд╣реЗ

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛