VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 3

рд╣реЕрд▓реЛ, рд╣реЕрдмреНрд░. рдореА рд▓реЗрдЦрд╛рдВрдЪреА рдорд╛рд▓рд┐рдХрд╛ рдкреВрд░реНрдг рдХрд░рдд рдЖрд╣реЗ, рдЕрднреНрдпрд╛рд╕рдХреНрд░рдо рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдкрд┐рдд "рдиреЗрдЯрд╡рд░реНрдХ рдЕрднрд┐рдпрдВрддрд╛" OTUS рджреНрд╡рд╛рд░реЗ, рдлреЕрдмреНрд░рд┐рдХрдордзреНрдпреЗ рд░реВрдЯрд┐рдВрдЧрд╕рд╛рдареА VxLAN EVPN рддрдВрддреНрд░рдЬреНрдЮрд╛рди рд╡рд╛рдкрд░рдгреЗ рдЖрдгрд┐ рдЕрдВрддрд░реНрдЧрдд рд╕реЗрд╡рд╛рдВрдордзреАрд▓ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдлрд╛рдпрд░рд╡реЙрд▓ рд╡рд╛рдкрд░рдгреЗ

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 3

рдорд╛рд▓рд┐рдХреЗрдЪреЗ рдорд╛рдЧреАрд▓ рднрд╛рдЧ рдЦрд╛рд▓реАрд▓ рд▓рд┐рдВрдХреНрд╕рд╡рд░ рдорд┐рд│реВ рд╢рдХрддрд╛рдд:

рдЖрдЬ рдЖрдкрдг VxLAN рдлреЕрдмреНрд░рд┐рдХрдордзреАрд▓ рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реЙрдЬрд┐рдХрдЪрд╛ рдЕрднреНрдпрд╛рд╕ рдХрд░рдд рд░рд╛рд╣реВ. рдорд╛рдЧреАрд▓ рднрд╛рдЧрд╛рдд, рдЖрдореНрд╣реА рдПрдХрд╛рдЪ VRF рдордзреНрдпреЗ рдЗрдВрдЯреНрд░рд╛-рдлреЕрдмреНрд░рд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдХрдбреЗ рдкрд╛рд╣рд┐рд▓реЗ. рддрдерд╛рдкрд┐, рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреЗ рдХреНрд▓рд╛рдпрдВрдЯ рд╕реЗрд╡рд╛ рдЕрд╕реВ рд╢рдХрддрд╛рдд рдЖрдгрд┐ рддреНрдпрд╛ рд╕рд░реНрд╡ рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ VRF рдордзреНрдпреЗ рд╡рд┐рддрд░реАрдд рдХреЗрд▓реНрдпрд╛ рдкрд╛рд╣рд┐рдЬреЗрдд рдЬреЗрдгреЗрдХрд░реВрди рддреНрдпрд╛рдВрдЪреНрдпрд╛рдордзреАрд▓ рдкреНрд░рд╡реЗрд╢рд╛рдордзреНрдпреЗ рдлрд░рдХ рдЕрд╕реЗрд▓. рдиреЗрдЯрд╡рд░реНрдХ рд╡реЗрдЧрд│реЗ рдХрд░рдгреНрдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдпрд╛ рд╕реЗрд╡рд╛рдВрдордзреАрд▓ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡реНрдпрд╡рд╕рд╛рдпрд╛рд▓рд╛ рдлрд╛рдпрд░рд╡реЙрд▓ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реВ рд╢рдХрддреЗ. рд╣реЛрдп, рдпрд╛рд▓рд╛ рд╕рд░реНрд╡реЛрддреНрддрдо рдЙрдкрд╛рдп рдореНрд╣рдгрддрд╛ рдпреЗрдгрд╛рд░ рдирд╛рд╣реА, рдкрд░рдВрддреБ рдЖрдзреБрдирд┐рдХ рд╡рд╛рд╕реНрддрд╡рд╛рдВрдирд╛ "рдЖрдзреБрдирд┐рдХ рдЙрдкрд╛рдп" рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд.

VRF рдордзреНрдпреЗ рд░рд╛рдЙрдЯрд┐рдВрдЧрд╕рд╛рдареА рджреЛрди рдкрд░реНрдпрд╛рдпрд╛рдВрдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХрд░реВрдпрд╛:

  1. VxLAN рдлреЕрдмреНрд░рд┐рдХ рди рд╕реЛрдбрддрд╛ рд░рд╛рдЙрдЯрд┐рдВрдЧ;
  2. рдмрд╛рд╣реНрдп рдЙрдкрдХрд░рдгрд╛рдВрд╡рд░ рд░реВрдЯрд┐рдВрдЧ.

рдЪрд▓рд╛ VRF рджрд░рдореНрдпрд╛рди рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реЙрдЬрд┐рдХрд╕рд╣ рдкреНрд░рд╛рд░рдВрдн рдХрд░реВрдпрд╛. рд╡реНрд╣реАрдЖрд░рдПрдлрдЪреА рдард░рд╛рд╡рд┐рдХ рд╕рдВрдЦреНрдпрд╛ рдЖрд╣реЗ. VRFs рджрд░рдореНрдпрд╛рди рдорд╛рд░реНрдЧ рдХрд╛рдврдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдиреЗрдЯрд╡рд░реНрдХрдордзреАрд▓ рдПрдХ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдирд┐рд╡рдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗ рд╕рд░реНрд╡ VRF (рдХрд┐рдВрд╡рд╛ рдЬреНрдпрд╛ рднрд╛рдЧрд╛рдВрдордзреАрд▓ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ) рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдЕрд╕реЗрд▓. рдЕрд╕реЗ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдЕрд╕реВ рд╢рдХрддреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд▓реАрдл рд╕реНрд╡рд┐рдЪрдкреИрдХреА рдПрдХ (рдХрд┐рдВрд╡рд╛ рд╕рд░реНрд╡ рдПрдХрд╛рдЪ рд╡реЗрд│реА) . рд╣реЗ рдЯреЛрдкреЛрд▓реЙрдЬреА рдЕрд╕реЗ рджрд┐рд╕реЗрд▓:

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 3

рдпрд╛ рдЯреЛрдкреЛрд▓реЙрдЬреАрдЪреЗ рддреЛрдЯреЗ рдХрд╛рдп рдЖрд╣реЗрдд?

рд╣реЗ рдмрд░реЛрдмрд░ рдЖрд╣реЗ, рдкреНрд░рддреНрдпреЗрдХ рд▓реАрдлрд▓рд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рд╕рд░реНрд╡ VRF (рдЖрдгрд┐ рддреНрдпрд╛рдордзреНрдпреЗ рдЕрд╕рд▓реЗрд▓реА рд╕рд░реНрд╡ рдорд╛рд╣рд┐рддреА) рдорд╛рд╣рд┐рдд рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рдореЗрдорд░реА рдХрдореА рд╣реЛрддреЗ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рд▓реЛрдб рд╡рд╛рдврддреЗ. рддрдерд╛рдкрд┐, рдмрд░реНтАНрдпрд╛рдЪрджрд╛ рдкреНрд░рддреНрдпреЗрдХ рд▓реАрдл рд╕реНрд╡рд┐рдЪрд▓рд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдЧреЛрд╖реНрдЯреАрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдирд╕рддреЗ.

рддрдерд╛рдкрд┐, рдпрд╛ рдкрджреНрдзрддреАрдЪрд╛ рдЕрдзрд┐рдХ рддрдкрд╢реАрд▓рд╡рд╛рд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реВрдпрд╛, рдХрд╛рд░рдг рд▓рд╣рд╛рди рдиреЗрдЯрд╡рд░реНрдХрд╕рд╛рдареА рд╣рд╛ рдкрд░реНрдпрд╛рдп рдЕрдЧрджреА рдпреЛрдЧреНрдп рдЖрд╣реЗ (рдХреЛрдгрддреНрдпрд╛рд╣реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡реНрдпрд╡рд╕рд╛рдп рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╕рд▓реНрдпрд╛рд╕)

рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рддреБрдореНрд╣рд╛рд▓рд╛ VRF рд╡рд░реВрди VRF рдордзреНрдпреЗ рдорд╛рд╣рд┐рддреА рдХрд╢реА рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рд╛рдпрдЪреА рдпрд╛рдмрджреНрджрд▓ рдкреНрд░рд╢реНрди рдЕрд╕реВ рд╢рдХрддреЛ, рдХрд╛рд░рдг рдпрд╛ рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рдЪрд╛ рдореБрджреНрджрд╛ рддрдВрддреЛрддрдВрдд рдЕрд╕рд╛ рдЖрд╣реЗ рдХреА рдорд╛рд╣рд┐рддреАрдЪрд╛ рдкреНрд░рд╕рд╛рд░ рдорд░реНрдпрд╛рджрд┐рдд рдЕрд╕рд╛рд╡рд╛.

рдЖрдгрд┐ рдЙрддреНрддрд░ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдорд╛рд╣рд┐рддреАрдЪреА рдирд┐рд░реНрдпрд╛рдд рдЖрдгрд┐ рдЖрдпрд╛рдд рдпрд╛рдВрд╕рд╛рд░рдЦреНрдпрд╛ рдлрдВрдХреНрд╢рдиреНрд╕рдордзреНрдпреЗ рдЖрд╣реЗ (рд╣реЗ рддрдВрддреНрд░рдЬреНрдЮрд╛рди рд╕реЗрдЯ рдХрд░рдгреЗ рдордзреНрдпреЗ рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрддрд▓реЗ рд╣реЛрддреЗ рджреБрд╕рд░рд╛ рд╕рд╛рдпрдХрд▓рдЪреЗ рднрд╛рдЧ). рдореА рдереЛрдбрдХреНрдпрд╛рдд рдкреБрдирд░рд╛рд╡реГрддреНрддреА рдХрд░реВ:

AF рдордзреНрдпреЗ VRF рд╕реЗрдЯ рдХрд░рддрд╛рдирд╛, рдЖрдкрдг рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ route-target рдЖрдпрд╛рдд рдЖрдгрд┐ рдирд┐рд░реНрдпрд╛рдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдорд╛рд╣рд┐рддреАрд╕рд╛рдареА. рдЖрдкрдг рддреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВ рд╢рдХрддрд╛. рдирдВрддрд░ рдореВрд▓реНрдпрд╛рдордзреНрдпреЗ VRF рд╢реА рд╕рдВрдмрдВрдзрд┐рдд ASN BGP рдЖрдгрд┐ L3 VNI рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕реЗрд▓. рддреБрдордЪреНрдпрд╛ рдлреЕрдХреНрдЯрд░реАрдордзреНрдпреЗ рдлрдХреНрдд рдПрдХ ASN рдЕрд╕рддрд╛рдирд╛ рд╣реЗ рд╕реЛрдпреАрд╕реНрдХрд░ рдЖрд╣реЗ:

vrf context PROD20
  address-family ipv4 unicast
    route-target export auto      ! ╨Т ╨░╨▓╤В╨╛╨╝╨░╤В╨╕╤З╨╡╤Б╨║╨╛╨╝ ╤А╨╡╨╢╨╕╨╝╨╡ ╤Н╨║╤Б╨┐╨╛╤А╤В╨╕╤А╤Г╨╡╤В╤Б╤П RT-65001:99000
    route-target import auto

рддрдерд╛рдкрд┐, рдЬрд░ рддреБрдордЪреНрдпрд╛рдХрдбреЗ рдПрдХрд╛рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд ASN рдЕрд╕рддреАрд▓ рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рджрд░рдореНрдпрд╛рди рдорд╛рд░реНрдЧ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рд╛рдпрдЪреЗ рдЕрд╕рддреАрд▓, рддрд░ рдореЕрдиреНрдпреБрдЕрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╣рд╛ рдЕрдзрд┐рдХ рд╕реЛрдпреАрд╕реНрдХрд░ рдЖрдгрд┐ рд╕реНрдХреЗрд▓реЗрдмрд▓ рдкрд░реНрдпрд╛рдп рдЕрд╕реЗрд▓. route-target. рдореЕрдиреНрдпреБрдЕрд▓ рд╕реЗрдЯрдЕрдкрдЪреА рд╢рд┐рдлрд╛рд░рд╕ рд╣рд╛ рдкрд╣рд┐рд▓рд╛ рдХреНрд░рдорд╛рдВрдХ рдЖрд╣реЗ, рддреБрдордЪреНрдпрд╛рд╕рд╛рдареА рд╕реЛрдпреАрд╕реНрдХрд░ рдЕрд╕рд▓реЗрд▓рд╛ рдПрдХ рд╡рд╛рдкрд░рд╛, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, 9999.
рджреБрд╕рд░рд╛ рддреНрдпрд╛ VRF рд╕рд╛рдареА VNI рдмрд░реЛрдмрд░ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ.

рдЪрд▓рд╛ рддреЗ рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВрдпрд╛:

vrf context PROD10
  address-family ipv4 unicast
    route-target export 9999:99000          
    route-target import 9999:99000
    route-target import 9999:77000         ! ╨Я╤А╨╕╨╝╨╡╤А 1 import ╨╕╨╖ ╨┤╤А╤Г╨│╨╛╨│╨╛ VRF
    route-target import 9999:88000         ! ╨Я╤А╨╕╨╝╨╡╤А 2 import ╨╕╨╖ ╨┤╤А╤Г╨│╨╛╨│╨╛ VRF

рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рддреЗ рдХрд╕реЗ рджрд┐рд╕рддреЗ:

Leaf11# sh ip route vrf prod
<.....>
192.168.20.0/24, ubest/mbest: 1/0
    *via 10.255.1.20%default, [200/0], 00:24:45, bgp-65001, internal, tag 65001
(evpn) segid: 99000 tunnelid: 0xaff0114 encap: VXLAN          ! ╨┐╤А╨╡╤Д╨╕╨║╤Б ╨┤╨╛╤Б╤В╤Г╨┐╨╡╨╜ ╤З╨╡╤А╨╡╨╖ L3VNI 99000

рд╡реНрд╣реАрдЖрд░рдПрдл рджрд░рдореНрдпрд╛рди рд░реВрдЯрд┐рдВрдЧрд╕рд╛рдареА рджреБрд╕рд░рд╛ рдкрд░реНрдпрд╛рдп рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрдК рдпрд╛ - рдмрд╛рд╣реНрдп рдЙрдкрдХрд░рдгрд╛рдВрджреНрд╡рд╛рд░реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде рдлрд╛рдпрд░рд╡реЙрд▓.

рдмрд╛рд╣реНрдп рдЙрдкрдХрд░рдгрд╛рджреНрд╡рд╛рд░реЗ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЕрдиреЗрдХ рдкрд░реНрдпрд╛рдп рдЖрд╣реЗрдд:

  1. рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд▓рд╛ VxLAN рдХрд╛рдп рдЖрд╣реЗ рд╣реЗ рдорд╛рд╣рд┐рдд рдЖрд╣реЗ рдЖрдгрд┐ рдЖрдореНрд╣реА рддреЗ рдлреЕрдмреНрд░рд┐рдХрдЪреНрдпрд╛ рднрд╛рдЧрд╛рдордзреНрдпреЗ рдЬреЛрдбреВ рд╢рдХрддреЛ;
  2. рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд▓рд╛ VxLAN рдмрджреНрджрд▓ рдХрд╛рд╣реАрд╣реА рдорд╛рд╣рд┐рддреА рдирд╛рд╣реА.

рдЖрдореНрд╣реА рдкрд╣рд┐рд▓реНрдпрд╛ рдкрд░реНрдпрд╛рдпрд╛рд╡рд░ рд▓рдХреНрд╖ рдареЗрд╡рдгрд╛рд░ рдирд╛рд╣реА, рдХрд╛рд░рдг рддрд░реНрдХ рдЬрд╡рд│рдЬрд╡рд│ рд╡рд░ рджрд░реНрд╢рд╡рд┐рд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗрдЪ рдЕрд╕реЗрд▓ - рдЖрдореНрд╣реА рд╕рд░реНрд╡ рд╡реНрд╣реАрдЖрд░рдПрдл рдлрд╛рдпрд░рд╡реЙрд▓рд╡рд░ рдЖрдгрддреЛ рдЖрдгрд┐ рддреНрдпрд╛рд╡рд░ рд╡реНрд╣реАрдЖрд░рдПрдл рджрд░рдореНрдпрд╛рди рд░рд╛рдЙрдЯрд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рддреЛ.

рджреБрд╕рд▒реНрдпрд╛ рдкрд░реНрдпрд╛рдпрд╛рдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХрд░реВрдпрд╛, рдЬреЗрд╡реНрд╣рд╛ рдЖрдордЪреНрдпрд╛ рдлрд╛рдпрд░рд╡реЙрд▓рд▓рд╛ VxLAN рдмрджреНрджрд▓ рдХрд╛рд╣реАрд╣реА рдорд╛рд╣рд┐рддреА рдирд╕рддреЗ (рдЖрддрд╛ рдЕрд░реНрдерд╛рддрдЪ VxLAN рд╕рдорд░реНрдерди рдЕрд╕рд▓реЗрд▓реА рдЙрдкрдХрд░рдгреЗ рджрд┐рд╕рдд рдЖрд╣реЗрдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЪреЗрдХрдкреЙрдИрдВрдЯрдиреЗ R81 рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ рд╕рдорд░реНрдерди рдЬрд╛рд╣реАрд░ рдХреЗрд▓реЗ. рддреБрдореНрд╣реА рддреНрдпрд╛рдмрджреНрджрд▓ рд╡рд╛рдЪреВ рд╢рдХрддрд╛. рдпреЗрдереЗрддрдерд╛рдкрд┐, рд╣реЗ рд╕рд░реНрд╡ рдЪрд╛рдЪрдгреА рдЯрдкреНрдкреНрдпрд╛рд╡рд░ рдЖрд╣реЗ рдЖрдгрд┐ рдСрдкрд░реЗрд╢рдирдЪреНрдпрд╛ рд╕реНрдерд┐рд░рддреЗрд╡рд░ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдирд╛рд╣реА).

рдмрд╛рд╣реНрдп рдЙрдкрдХрд░рдг рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛рдирд╛, рдЖрдореНрд╣рд╛рд▓рд╛ рдЦрд╛рд▓реАрд▓ рдЖрдХреГрддреА рдорд┐рд│рддреЗ:

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 3

рдЬрд╕реЗ рддреБрдореНрд╣реА рдЖрдХреГрддреАрд╡рд░реВрди рдкрд╛рд╣реВ рд╢рдХрддрд╛, рдлрд╛рдпрд░рд╡реЙрд▓рдЪреНрдпрд╛ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ рдЕрдбрдЪрдг рджрд┐рд╕рддреЗ. рдиреЗрдЯрд╡рд░реНрдХрдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрддрд╛рдирд╛ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рд░рд╣рджрд╛рд░реА рдСрдкреНрдЯрд┐рдорд╛рдЗрдЭ рдХрд░рддрд╛рдирд╛ рднрд╡рд┐рд╖реНрдпрд╛рдд рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреЗрддрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ.

рддрдерд╛рдкрд┐, рдЪрд▓рд╛ VRF рджрд░рдореНрдпрд╛рди рд░реВрдЯрд┐рдВрдЧрдЪреНрдпрд╛ рдореВрд│ рд╕рдорд╕реНрдпреЗрдХрдбреЗ рдкрд░рдд рдЬрд╛рдКрдпрд╛. рдлрд╛рдпрд░рд╡реЙрд▓ рдЬреЛрдбрдгреНрдпрд╛рдЪреНрдпрд╛ рдкрд░рд┐рдгрд╛рдореА, рдЖрдореНрд╣реА рдпрд╛ рдирд┐рд╖реНрдХрд░реНрд╖рд╛рд╡рд░ рдкреЛрд╣реЛрдЪрддреЛ рдХреА рдлрд╛рдпрд░рд╡реЙрд▓рд▓рд╛ рд╕рд░реНрд╡ VRF рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рд╕рд░реНрд╡ рд╡реНрд╣реАрдЖрд░рдПрдл рдмреЙрд░реНрдбрд░ рд▓реАрдлрд╡рд░ рджреЗрдЦреАрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЬрд╛рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЖрдгрд┐ рдлрд╛рдпрд░рд╡реЙрд▓ рдкреНрд░рддреНрдпреЗрдХ рд╡реНрд╣реАрдЖрд░рдПрдлрд╢реА рд╡реЗрдЧрд│реНрдпрд╛ рд▓рд┐рдВрдХрд╕рд╣ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реЗ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдкрд░рд┐рдгрд╛рдореА, рдлрд╛рдпрд░рд╡реЙрд▓рд╕рд╣ рдпреЛрдЬрдирд╛:

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 3

рдореНрд╣рдгрдЬреЗрдЪ, рдлрд╛рдпрд░рд╡реЙрд▓рд╡рд░ рддреБрдореНрд╣рд╛рд▓рд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рд╡реНрд╣реАрдЖрд░рдПрдлрд╕рд╛рдареА рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╕рд░реНрд╡рд╕рд╛рдзрд╛рд░рдгрдкрдгреЗ, рд▓реЙрдЬрд┐рдХ рдХреНрд▓рд┐рд╖реНрдЯ рджрд┐рд╕рдд рдирд╛рд╣реА рдЖрдгрд┐ рдлрд╛рдпрд░рд╡реЙрд▓рд╡рд░реАрд▓ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреА рдПрдХрдЪ рдЧреЛрд╖реНрдЯ рдорд▓рд╛ рдпреЗрдереЗ рдЖрд╡рдбрдд рдирд╛рд╣реА, рдкрд░рдВрддреБ рдпреЗрдереЗ рдСрдЯреЛрдореЗрд╢рдирдмрджреНрджрд▓ рд╡рд┐рдЪрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рд╡реЗрд│ рдЖрд▓реА рдЖрд╣реЗ.

рдареАрдХ рдЖрд╣реЗ. рдЖрдореНрд╣реА рдлрд╛рдпрд░рд╡реЙрд▓ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗ рдЖрдгрд┐ рддреЗ рд╕рд░реНрд╡ VRF рдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ. рдкрдг рдЖрддрд╛ рдпрд╛ рдлрд╛рдпрд░рд╡реЙрд▓рдордзреВрди рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдореНрд╣реА рдкреНрд░рддреНрдпреЗрдХ рдкрд╛рдирд╛рд╡рд░реВрди рд░рд╣рджрд╛рд░реА рдХрд╢реА рд╕рдХреНрддреА рдХрд░реВ рд╢рдХрддреЛ?

рдлрд╛рдпрд░рд╡реЙрд▓рд▓рд╛ рдЬреЛрдбрд▓реЗрд▓реНрдпрд╛ рд▓реАрдлрд╡рд░, рдХреЛрдгрддреАрд╣реА рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рдгрд╛рд░ рдирд╛рд╣реА, рдХрд╛рд░рдг рд╕рд░реНрд╡ рдорд╛рд░реНрдЧ рд╕реНрдерд╛рдирд┐рдХ рдЖрд╣реЗрдд:

0.0.0.0/0, ubest/mbest: 1/0
    *via 10.254.13.55, [1/0], 6w5d, static       ! ╨╝╨░╤А╤И╤А╤Г╤В ╨┐╨╛-╤Г╨╝╨╛╨╗╤З╨░╨╜╨╕╤О ╤З╨╡╤А╨╡╨╖ Firewall

рддрдерд╛рдкрд┐, рд░рд┐рдореЛрдЯ рд▓реАрдлреНрд╕рдЪреЗ рдХрд╛рдп? рддреНрдпрд╛рдВрдирд╛ рдбреАрдлреЙрд▓реНрдЯ рдмрд╛рд╣реНрдп рдорд╛рд░реНрдЧ рдХрд╕рд╛ рдкрд╛рд╕ рдХрд░рд╛рдпрдЪрд╛?

рддреЗ рдмрд░реЛрдмрд░ рдЖрд╣реЗ, EVPN рд░реВрдЯ-рдкреНрд░рдХрд╛рд░ 5 рджреНрд╡рд╛рд░реЗ, VxLAN рдлреЕрдмреНрд░рд┐рдХрд╡рд░реАрд▓ рдЗрддрд░ рдХреЛрдгрддреНрдпрд╛рд╣реА рдЙрдкрд╕рд░реНрдЧрд╛рдкреНрд░рдорд╛рдгреЗ. рддрдерд╛рдкрд┐, рд╣реЗ рдЗрддрдХреЗ рд╕реЛрдкреЗ рдирд╛рд╣реА (рдЬрд░ рдЖрдкрдг рд╕рд┐рд╕реНрдХреЛрдмрджреНрджрд▓ рдмреЛрд▓рдд рдЖрд╣реЛрдд, рдХрд╛рд░рдг рдореА рдЗрддрд░ рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдВрдХрдбреЗ рддрдкрд╛рд╕рд▓реЗ рдирд╛рд╣реА)

рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧрд╛рдЪреА рдЬрд╛рд╣рд┐рд░рд╛рдд рдЬреНрдпрд╛ рд▓реАрдлрд╢реА рдлрд╛рдпрд░рд╡реЙрд▓ рдЬреЛрдбрд▓реЗрд▓реА рдЖрд╣реЗ рддреНрдпрд╛ рд╡рд░реВрди рдХреЗрд▓реА рдЬрд╛рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рддрдерд╛рдкрд┐, рдорд╛рд░реНрдЧ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рд▓реАрдлрд▓рд╛ рддреЗ рд╕реНрд╡рддрдГ рдорд╛рд╣рд┐рдд рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЖрдгрд┐ рдпреЗрдереЗ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рддреЗ (рдХрджрд╛рдЪрд┐рдд рдлрдХреНрдд рдорд╛рдЭреНрдпрд╛рд╕рд╛рдареА), рдорд╛рд░реНрдЧрд╛рдЪреА рдиреЛрдВрджрдгреА VRF рдордзреНрдпреЗ рд╕реНрдерд┐рд░рдкрдгреЗ рдХреЗрд▓реА рдкрд╛рд╣рд┐рдЬреЗ рдЬрд┐рдереЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдЕрд╢рд╛ рдорд╛рд░реНрдЧрд╛рдЪреА рдЬрд╛рд╣рд┐рд░рд╛рдд рдХрд░рд╛рдпрдЪреА рдЖрд╣реЗ:

vrf context PROD10
    ip route 0.0.0.0/0 10.254.13.55

рдкреБрдвреЗ, BGP рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ, рд╣рд╛ рдорд╛рд░реНрдЧ AF IPv4 рдордзреНрдпреЗ рд╕реЗрдЯ рдХрд░рд╛:

router bgp 65001
    vrf prod
        address-family ipv4 unicast
            network 0.0.0.0/0

рддрдерд╛рдкрд┐, рддреЗ рд╕рд░реНрд╡ рдирд╛рд╣реА. рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧ рдХреБрдЯреБрдВрдмрд╛рдд рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓рд╛ рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА l2vpn evpn. рдпрд╛ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдкреБрдирд░реНрд╡рд┐рддрд░рдг рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:

router bgp 65001
    vrf prod
        address-family ipv4 unicast
            network 0.0.0.0/0
            redistribute static route-map COMMON_OUT

рдЖрдореНрд╣реА рд╕реВрдЪрд┐рдд рдХрд░рддреЛ рдХреА рдХреЛрдгрддреЗ рдЙрдкрд╕рд░реНрдЧ рдкреБрдирд░реНрд╡рд┐рддрд░рдгрд╛рджреНрд╡рд╛рд░реЗ BGP рдордзреНрдпреЗ рдпреЗрддреАрд▓

route-map COMMON_OUT permit 10
  match ip address prefix-list COMMON_OUT

ip prefix-list COMMON_OUT seq 10 permit 0.0.0.0/0

рдЖрддрд╛ рдЙрдкрд╕рд░реНрдЧ 0.0.0.0/0 EVPN рд░реВрдЯ-рдкреНрд░рдХрд╛рд░ 5 рдордзреНрдпреЗ рдпреЗрддреЗ рдЖрдгрд┐ рдЙрд░реНрд╡рд░рд┐рдд рдкрд╛рдирд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ:

0.0.0.0/0, ubest/mbest: 1/0
    *via 10.255.1.5%default, [200/0], 5w6d, bgp-65001, internal, tag 65001, segid: 99000 tunnelid: 0xaff0105 encap: VXLAN
    ! 10.255.1.5 - ╨Т╨╕╤А╤В╤Г╨░╨╗╤М╨╜╤Л╨╣ ╨░╨┤╤А╨╡╤Б Leaf(╤В╨░╨║ ╨║╨░╨║ Leaf ╨▓╤Л╤Б╤В╤Г╨┐╨░╤О╤В ╨▓ ╨║╨░╤З╨╡╤Б╤В╨▓╨╡ VP╨б ╨┐╨░╤А╤Л), ╨║ ╨║╨╛╤В╨╛╤А╨╛╨╝╤Г ╨┐╨╛╨┤╨║╨╗╤О╤З╨╡╨╜ Firewall

рдмреАрдЬреАрдкреА рдЯреЗрдмрд▓рдордзреНрдпреЗ рдЖрдкрдг 5 рдорд╛рд░реНрдЧреЗ рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧрд╛рд╕рд╣ рдкрд░рд┐рдгрд╛рдореА рдорд╛рд░реНрдЧ-рдкреНрд░рдХрд╛рд░ 10.255.1.5 рджреЗрдЦреАрд▓ рдкрд╛рд╣реВ рд╢рдХрддреЛ:

* i[5]:[0]:[0]:[0]:[0.0.0.0]/224
                      10.255.1.5                        100          0 i
*>i                   10.255.1.5                        100          0 i

рд╣реЗ EVPN рд▓рд╛ рд╕рдорд░реНрдкрд┐рдд рд▓реЗрдЦрд╛рдВрдЪреНрдпрд╛ рдорд╛рд▓рд┐рдХреЗрдЪрд╛ рд╕рдорд╛рд░реЛрдк рдХрд░рддреЗ. рднрд╡рд┐рд╖реНрдпрд╛рдд, рдореА рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯрдЪреНрдпрд╛ рд╕рдВрдпреЛрдЧрд╛рдиреЗ VxLAN рдЪреЗ рдСрдкрд░реЗрд╢рди рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реЗрди, рдХрд╛рд░рдг рд╣реА рдкрджреНрдзрдд рдЕрдзрд┐рдХ рд╕реНрдХреЗрд▓реЗрдмрд▓ рдорд╛рдирд▓реА рдЬрд╛рддреЗ (рдпрд╛рдХреНрд╖рдгреА рдПрдХ рд╡рд┐рд╡рд╛рджрд╛рд╕реНрдкрдж рд╡рд┐рдзрд╛рди)

рддреБрдордЪреНрдпрд╛рдХрдбреЗ рдЕрдЬреВрдирд╣реА рдпрд╛ рд╡рд┐рд╖рдпрд╛рд╡рд░ рдкреНрд░рд╢реНрди/рд╕реВрдЪрдирд╛ рдЕрд╕рд▓реНрдпрд╛рд╕, EVPN рдЪреА рдХреЛрдгрддреАрд╣реА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреНрдпрд╛ - рд▓рд┐рд╣рд╛, рдЖрдореНрд╣реА рдкреБрдвреЗ рд╡рд┐рдЪрд╛рд░ рдХрд░реВ.

VxLAN рдХрд╛рд░рдЦрд╛рдирд╛. рднрд╛рдЧ 3

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛