áááºááá¯á áááºááŸáááœáẠáá»áœááºá¯ááºááẠOTUS ááœáẠNetwork Engineer áááºáááºážá¡ááœáẠáááºáááºážáá±á«ááºážáá±á¬ááºááŒá
áºáááºá
áááºáááºážá¡ááœáẠá
á¬áááºážááœááºážááŸá¯á¡áá
Ạá
áááºáá±á¬á·áááºáᯠáá»áŸá±á¬áºááá·áºáá«áááºá
VxLAN EVPN á¡áá¯ááºáá¯ááºáá¯á¶ááŸáá·áºáááºáááºáá±á¬ á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážá áœá¬ááŸááá«áááºá ááá¯á·ááŒá±á¬áá·áº áá±ááºáá®áá±áá¬á ááºáá¬ááœáẠááŒá¿áá¬áá»á¬ážááá¯ááŒá±ááŸááºážáááºá¡ááœáẠá¡áá¯ááºáá»á¬ážááŸáá·áº á¡áá±á·á¡áá»áá·áºáá»á¬ážááᯠá á¯áá±á¬ááºážááá¯áá«áááºá
VxLAN EVPN áááºážááá¬ááŸáá á®ážáá®ážááááá¡ááá¯ááºážááœááºá ááœááºáááºáááºáááááºááŸá host áá»á¬ážá¡ááŒá¬áž L2 áááºááœááºááŸá¯ááá¯á á¯á ááºážáááºáááºážáááºážááá¯ááŒáá·áºááŸá¯ááá¯áá«áááºá
ááá°áá¬á¡á¬ážáá¯á¶ážááᯠSpine-Leaf topology ááœáẠá
á¯á
ááºážáá¬ážáá±á¬ Cisco Nexus 9000v ááœáẠáá¯ááºáá±á¬ááºáá«áááºá á€áá±á¬ááºážáá«ážááœáẠUnderlay ááœááºáááºááᯠáááºáá±á¬ááºááŒááºážááœáẠáá»áœááºá¯ááºááá¯á· áá±ááá¯ááºáááºááá¯ááºáá«á
- á¡á±á¬ááºáá¶ááœááºáááº
- BGP ááẠááááºá á¬-áááá¬ážá ᯠl2vpn evpn á¡ááœáẠáá»áááºáááºáá¬ážáááºá
- NVE á áá áºááá·áºááœááºážááŒááºážá
- ááááŸáááºáá«á
á¡á±á¬ááºáá¶ááœááºáááº
á¡áá¯á¶ážááŒá¯ááá·áº topology ááŸá¬ á¡á±á¬ááºáá«á¡ááá¯ááºážááŒá áºáááºá
á ááºá¡á¬ážáá¯á¶ážááœáẠááááºá á¬áááºááŸááºááŒáá«á áá¯á·á
Spine-1 - 10.255.1.101
Spine-2 - 10.255.1.102
Leaf-11 - 10.255.1.11
Leaf-12 - 10.255.1.12
Leaf-21 - 10.255.1.21
Host-1 - 192.168.10.10
Host-2 - 192.168.10.20
á ááºá¡á¬ážáá¯á¶ážááŒá¬ážááœáẠIP áá»áááºáááºááŸá¯ááŸááááŸá á á áºáá±ážááŒáá«á áá¯á·á
Leaf21# sh ip route
<........>
10.255.1.11/32, ubest/mbest: 2/0 ! Leaf-11 ЎПÑÑÑпеМ ÑееÑз Ўва Spine
*via 10.255.1.101, Eth1/4, [110/81], 00:00:03, ospf-UNDERLAY, intra
*via 10.255.1.102, Eth1/3, [110/81], 00:00:03, ospf-UNDERLAY, intra
10.255.1.12/32, ubest/mbest: 2/0 ! Leaf-12 ЎПÑÑÑпеМ ÑееÑз Ўва Spine
*via 10.255.1.101, Eth1/4, [110/81], 00:00:03, ospf-UNDERLAY, intra
*via 10.255.1.102, Eth1/3, [110/81], 00:00:03, ospf-UNDERLAY, intra
10.255.1.21/32, ubest/mbest: 2/0, attached
*via 10.255.1.22, Lo0, [0/0], 00:02:20, local
*via 10.255.1.22, Lo0, [0/0], 00:02:20, direct
10.255.1.101/32, ubest/mbest: 1/0
*via 10.255.1.101, Eth1/4, [110/41], 00:00:06, ospf-UNDERLAY, intra
10.255.1.102/32, ubest/mbest: 1/0
*via 10.255.1.102, Eth1/3, [110/41], 00:00:03, ospf-UNDERLAY, intra
VPC ááá¯ááááºážááᯠáááºáá®ážáá¬ážááŒá®ážá ááá¯ááºááŸá áºáá¯áá¯á¶ážááẠáá®ááœááºááŸá¯á á áºáá±ážááŒááºážááᯠáá»á±á¬áºááŒááºááŒá®áž node ááŸá áºáá¯áá¯á¶ážááŸá áááºáááºáá»á¬ážááẠáá°áá®áááº-
Leaf11# show vpc
vPC domain id : 1
Peer status : peer adjacency formed ok
vPC keep-alive status : peer is alive
Configuration consistency status : success
Per-vlan consistency status : success
Type-2 consistency status : success
vPC role : primary
Number of vPCs configured : 0
Peer Gateway : Disabled
Dual-active excluded VLANs : -
Graceful Consistency Check : Enabled
Auto-recovery status : Disabled
Delay-restore status : Timer is off.(timeout = 30s)
Delay-restore SVI status : Timer is off.(timeout = 10s)
Operational Layer3 Peer-router : Disabled
vPC status
----------------------------------------------------------------------------
Id Port Status Consistency Reason Active vlans
-- ------------ ------ ----------- ------ ---------------
5 Po5 up success success 1
BGP áá¯ááºáááºáá°
áá±á¬ááºáá¯á¶ážááœááºá áááºááẠOverlay ááœááºáááºááᯠá áááºáááºááŸááºááŒááºážááá¯á· áááºááœá¬ážááá¯ááºáááºá
áá±á¬ááºážáá«ážááá áºá áááºáá áºááá¯ááºážá¡áá±ááŒáá·áºá á¡á±á¬ááºáá«áá¯á¶ááœááºááŒáá¬ážááá·áºá¡ááá¯ááºáž host áá»á¬ážá¡ááŒá¬áž ááœááºáááºáá áºáá¯ááᯠá á¯á ááºážááẠááá¯á¡ááºáááº-
Overlay ááœááºáááºááᯠááŒááºáááºáááºááŸááºáááºá¡ááœáẠl2vpn evpn áááá¬ážá á¯á¡ááœáẠáá¶á·ááá¯ážááŸá¯ááŒáá·áº Spine and Leaf switches áá»á¬ážáá±á«áºááœáẠBGP ááᯠââááœáá·áºááẠááá¯á¡ááºáááº-
feature bgp
nv overlay evpn
ááá¯á·áá±á¬ááºá áááºááẠáá áºááœááºááŸáá·áº áá»á±á¬ááá¯ážááŒá¬ážááŸá BGP áá»áááºáááºááŸá¯ááᯠáááºááŸááºááẠááá¯á¡ááºáááºá á áá áºááá·áºááœááºážááŸá¯ááᯠááá¯ážááŸááºážá á±ááŒá®áž áááºážááŒá±á¬ááºážá¡áá»ááºá¡ááẠááŒáá·áºáá±ááŸá¯ááᯠááá¯áá±á¬ááºážá¡á±á¬ááºáá¯ááºáá±á¬ááºáááºá áá»áœááºá¯ááºááá¯á·ááẠSpine ááᯠRoute-Reflector áá¬áá¬á¡ááŒá ẠáááºááŸááºáá±ážáá«áááºá áááºáááºááŸá¯ááᯠá¡áá±á¬ááºážáá¯á¶ážááŒá áºá¡á±á¬áẠáá¯ááºááẠáá¯á¶á á¶áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááŒááºáááºááŸá¯ááœáẠLeaf á¡á¬ážáá¯á¶ážááᯠáá±ážáá«áááºá
ááá¯á·ááŒá±á¬áá·áº Spine ááŸá áááºáááºáá»á¬ážááẠá€áá²á·ááá¯á· ááŒá áºáááº-
router bgp 65001
template peer LEAF
remote-as 65001
update-source loopback0
address-family l2vpn evpn
send-community
send-community extended
route-reflector-client
neighbor 10.255.1.11
inherit peer LEAF
neighbor 10.255.1.12
inherit peer LEAF
neighbor 10.255.1.21
inherit peer LEAF
Leaf ááá¯ááºááŸá áááºáááºáá¯á¶ááẠáááºáá°áááº-
router bgp 65001
template peer SPINE
remote-as 65001
update-source loopback0
address-family l2vpn evpn
send-community
send-community extended
neighbor 10.255.1.101
inherit peer SPINE
neighbor 10.255.1.102
inherit peer SPINE
Spine ááœááºá Leaf ááá¯ááºáá»á¬ážá¡á¬ážáá¯á¶ážááŒáá·áº peering ááá¯á á áºáá±ážááŒáá«á áá¯á·á
Spine1# sh bgp l2vpn evpn summary
<.....>
Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd
10.255.1.11 4 65001 7 8 6 0 0 00:01:45 0
10.255.1.12 4 65001 7 7 6 0 0 00:01:16 0
10.255.1.21 4 65001 7 7 6 0 0 00:01:01 0
áááºááœá±á·ááŒááºáááá·áºá¡ááá¯ááºáž BGP ááœáẠááŒá¿áá¬áááŸááá«á VxLAN á áá áºááá·áºááœááºážááŒááºážááá¯á· áááºááœá¬ážááŒáá«á áá¯á·á ááá¯ááºáá»á¬áž á Leaf áááºááœááºáᬠáááºáááºááœá²á·á ááºážááŸá¯ááᯠáá¯ááºáá±á¬ááºáá«áááºá áá»á±á¬ááá¯ážááẠááœááºáááºá á¡á°ááá¯ááºá¡ááŒá áºáᬠáá¯ááºáá±á¬ááºááŒá®áž á¡ááœá¬ážá¡áᬠáá±ážááá¯á·ááŒááºážááœááºáᬠáá«áááºáá«áááºá encapsulation ááŸáá·áº path determination work á¡á¬ážáá¯á¶ážááᯠLeaf switches ááœááºáᬠááŒá áºáá±á«áºáá«áááºá
NVE á áá áºááá·áºááœááºážááŒááºážá
NVE - ááœááºááẠvirtual interface
á áá áºááá·áºááœááºážááŒááºážáá áááºáá®á áá±á«áá¬áá¡áá¯á¶ážá¡ááŸá¯ááºážá¡áá»áá¯á·ááᯠááááºáááºáá±ážááŒáá«á áá¯á·á
VTEP - Vitual Tunnel End Pointá VxLAN á¥áááºááá¯ááºáá±á«ááºáž á áááºááŒááºáž ááá¯á·ááá¯áẠááŒá®ážáá¯á¶ážááá·áº áááááá¬á VTEP ááẠáááºááá·áºááœááºáááºá ááºáá á¹á ááºážáá»áŸ áááá¯á¡ááºáá«á VxLAN áááºážááá¬ááᯠáá¶á·ááá¯ážáá±ážááá·áº áá¬áá¬ááẠáá¬áá¬áá áºáá¯á¡áá±ááŒáá·áºáááºáž áá¯ááºáá±á¬ááºááá¯ááºáááºá áá»áœááºá¯ááºááá¯á·á topology ááœááºá Leaf ááá¯ááºáá»á¬ážá¡á¬ážáá¯á¶ážááẠVTEP ááŒá áºáááºá
VNI - Virtual Network Index - VxLAN á¡ááœááºážááŸá ááœááºáááºáááºááŸááºá áá áºá á¥ááá¬áá áºáá¯á¡á¬áž VLAN ááŒáá·áºááœá²ááá¯ááºáááºá ááá¯á·áá±á¬áº á¡áá»áá¯á·áá±á¬ ááœá²ááŒá¬ážááŸá¯áá»á¬áž ááŸááá«áááºá á¡áááºááá¯á¡áá¯á¶ážááŒá¯ááá·áºá¡áá«á VLAN áá»á¬ážááẠLeaf switch áá áºáá¯áááºážááœááºáᬠáá°ážááŒá¬ážáá¬ááŒá®áž ááœááºáááºáá áºáá»áŸá±á¬áẠáá¯ááºááœáŸáá·áºááŒááºážáááŒá¯áá«á ááá¯á·áá±á¬áº VLAN áá áºáá¯á á®ááœáẠáááºážááŸáá·áºáááºá ááºáá±ááá·áº VNI áá¶áá«ááºáá áºáá¯ááŸáááá¯ááºáááºá áááºážááẠááœááºáááºáá±á«áºááœáẠáá¯ááºááœáŸáá·áºááŒá®ážááŒá áºáááºá áááºááá¯áá¯á¶á á¶áá²á· á¡áá¯á¶ážááŒá¯áááá²ááá¯áᬠáááºáááºááœá±ážááœá±ážáá«áŠážáááºá
VxLAN áááºážááá¬á¡ááœáẠá¡ááºá¹áá«áááºááᯠáá¯ááºáá±á¬ááºáááºááŸáá·áº VLAN áá¶áá«ááºáá»á¬ážááᯠVNI áá¶áá«ááºááŒáá·áº áá»áááºáááºááá¯ááºááŸá¯ááᯠááœáá·áºááŒáá«á áá¯á·á
feature nv overlay
feature vn-segment-vlan-based
VxLAN ááá¯ááºáá±á¬ááºáá»ááºá¡ááœáẠáá¬áááºááŸááá±á¬ NVE á¡ááºáá¬áá±á·á áºááᯠááŒááºáááºááŒáá«á áá¯á·á á€á¡ááºáá¬áá±á·á áºááẠVxLAN áá±á«ááºážá á®ážáá»á¬ážááœáẠáá±á¬ááºáá»á¬ážááᯠáá¯ááºááá¯ážááẠáá¬áááºááŸááááºá áááºááẠGRE á¡ááœáẠTunnel interface ááŒáá·áº ááŸáá¯ááºážááŸá¥áºááŸá¯áá áºáá¯ááᯠáá±ážááœá²ááá¯ááºáááº-
interface nve1
no shutdown
host-reachability protocol bgp ! ОÑпПлÑзÑеЌ BGP ÐŽÐ»Ñ Ð¿ÐµÑеЎаÑО ЌаÑÑÑÑÑМПй ОМÑПÑЌаÑОО
source-interface loopback0 ! ОМÑеÑÑÐµÐ¹Ñ Ñ ÐºÐŸÑПÑПгП ПÑпÑавлÑеЌ пакеÑÑ loopback0
Leaf-21 ááá¯ááºááœáẠá¡áá¬á¡á¬ážáá¯á¶ážááᯠááŒá¿áá¬áááŸááá² áááºáá®ážáá¬ážáááºá ááá¯á·áá±á¬áº command á output ááá¯á
á
áºáá±ážáá»áŸáẠshow nve peers
áá«ááá¯ááẠááœááºááœá¬ážáááá·áºáááºá á€ááœáẠáááºááẠVPC ááœá²á·á
ááºážááŸá¯áá¯á¶á
á¶ááá¯á· ááŒááºááœá¬ážáááºááá¯á¡ááºáááºá Leaf-11 ááŸáá·áº Leaf-12 ááẠá¡ááœá²ááá¯ááºá¡áá¯ááºáá¯ááºááŒá®áž VPC ááá¯ááááºážááŒáá·áº áá±á«ááºážá
ááºážáá¬ážáááºááᯠáá»áœááºá¯ááºááá¯á·ááŒááºááááºá áááºážááẠáá»áœááºá¯ááºááá¯á·á¡á¬áž á¡á±á¬ááºáá«á¡ááŒá±á¡áá±áá»á¬ážááᯠáá±ážáááº-
Host-2 ááẠLeaf-21 ááá¯á· áááááºáá áºáᯠáá±ážááá¯á·ááŒá®áž áááºážááẠáááºážá¡á¬áž ááœááºáááºá០Host-1 ááá¯á· áá±ážááá¯á·áááºá ááá¯á·áá±á¬áºáááºážá Leaf-21 ááẠHost-1 á MAC ááááºá á¬ááᯠVTEP ááŸá áºáá¯á០áá áºááŒáá¯ááºááẠáááºáá±á¬ááºááá¯ááºáááºáᯠááŒááºáááºá á€ááá á¹á ááœáẠLeaf-21 áá¬áá¯ááºááá·áºááááºážá áá±á¬ááºáá¯á¶ážááœááºá áááºážááẠááœááºáááºááœáẠloop áá áºáá¯áá±á«áºáá¬ááá¯ááºáááºáᯠááá¯ááá¯áááºá
á€á¡ááŒá±á¡áá±ááá¯ááŒá±ááŸááºážáááºá áá»áœááºá¯ááºááá¯á·ááẠá ááºáá¯á¶á¡ááœááºáž á ááºáááááá¬áá áºáá¯á¡ááŒá Ạáá¯ááºáá±á¬ááºááẠLeaf-11 ááŸáá·áº Leaf-12 ááá¯á¡ááºáá«áááºá ááŒá±ááŸááºážáá»ááºáááºá¡áá±á¬áºáá±ážááá¯ážááŸááºážáá«áááºá á¥áááºááá¯ááºáá±á«ááºážáááºáá±á¬ááºááá·áº Loopback á¡ááºáá¬áá±á·á áºááœááºá áá¯áááááááºá á¬áá áºáá¯ááá·áºáá«á áá¯áááááááºá á¬ááẠVTEP ááŸá áºáá¯áá¯á¶ážááœáẠáá°áá®ááá«áááºá
interface loopback0
ip add 10.255.1.10/32 secondary
ááá¯á·ááŒá±á¬áá·áº á¡ááŒá¬áž VTEP áá»á¬ážá ááŸá¯áá±á¬áá·áºá០áá»áœááºá¯ááºááá¯á·ááẠá¡á±á¬ááºáá« topology ááᯠáááŸáááẠá
ááá¯ááá¯áááºááŸá¬á ááᯠLeaf-21 á IP ááááºá á¬ááŸáá·áº Leaf-11 ááŸáá·áº Leaf-12 ááŸá áºáá¯ááŒá¬ážááŸá virtual IP á¡ááŒá¬áž á¥áááºááá¯ááºáá±á«ááºážááᯠáááºáá±á¬ááºáááºááŒá áºáááºá ááá¯ááœáẠá ááºááŸá áºáá¯á¶ážá០MAC ááááºá á¬ááᯠáá±á·áá¬ááŒááºážááŸá¬ ááŒá¿áá¬áááŸáááá¯ááºáá² á¡ááœá¬ážá¡áá¬áá áºáá¯á០VTEP áá áºáá¯á០á¡ááŒá¬ážááá¯á· ááœá±á·áá»á¬ážááá¯ááºáááºá VTEP ááŸá áºáá¯á០áááºááá·áºáááºážááŒá±á¬ááºážááᯠá á®áá¶áá±á¬ááºááœááºáááºááᯠSpine ááŸá áááºážááŒá±á¬ááºážááá¬ážááᯠá¡áá¯á¶ážááŒá¯á áá¯á¶ážááŒááºáááº-
Spine1# sh ip route
<.....>
10.255.1.10/32, ubest/mbest: 2/0
*via 10.255.1.11, Eth1/1, [110/41], 1d01h, ospf-UNDERLAY, intra
*via 10.255.1.12, Eth1/2, [110/41], 1d01h, ospf-UNDERLAY, intra
10.255.1.11/32, ubest/mbest: 1/0
*via 10.255.1.11, Eth1/1, [110/41], 1d22h, ospf-UNDERLAY, intra
10.255.1.12/32, ubest/mbest: 1/0
*via 10.255.1.12, Eth1/2, [110/41], 1d01h, ospf-UNDERLAY, intra
á¡áááºááœááºááŒááºáááá·áºá¡ááá¯ááºážá ááááºá ᬠ10.255.1.10 ááᯠNext-hops ááŸá áºáá¯ááŸáá áºááá·áº áá»ááºáá»ááºážáááá¯ááºáááºá
á€á¡ááá·áºááœááºá áá»áœááºá¯ááºááá¯á·ááẠá¡ááŒá±áá¶áá»áááºáááºááŸá¯ááᯠááá¯ááºááœááºááŒá±ááŸááºážááŒá®ážááŒá
áºáááºá NVE á¡ááºáá¬áá±á·á
áºááᯠá
áááºáááºááŸááºááŒááºážááá¯á· áááºááœá¬ážááŒáá«á
áá¯á·á
Vlan 10 ááᯠáá»ááºáá»ááºážááœáá·áºááŒá®áž á¡áááºááŸááºáá»á¬ážá¡ááœáẠLeaf áá
áºáá¯á
á®ááœáẠVNI 10000 ááŸáá·áº áá»áááºáááºááá¯ááºááŒáá«á
áá¯á·á host áá»á¬ážááŒá¬ážááœáẠL2 ááá¯ááºáá±á«ááºážáá
áºáᯠáááºáá±á¬ááºááŒáá«á
áá¯á·
vlan 10 ! ÐклÑÑаеЌ VLAN Ма вÑеÑ
VTEP пПЎклÑÑеММÑÑ
к МеПбÑ
ПЎОЌÑÐŒ Ñ
ПÑÑаЌ
vn-segment 10000 ! ÐÑÑПÑООÑÑеЌ VLAN Ñ ÐœÐŸÐŒÐµÑ VNI
interface nve1
member vni 10000 ! ÐПбавлÑеЌ VNI 10000 ÐŽÐ»Ñ ÑабПÑÑ ÑеÑез ОМÑеÑÑÐµÐ¹Ñ NVE. ÐŽÐ»Ñ ÐžÐœÐºÐ°Ð¿ÑÑлÑÑОО в VxLAN
ingress-replication protocol bgp ! ÑказÑваеЌ, ÑÑП ÐŽÐ»Ñ ÑаÑпÑПÑÑÑÐ°ÐœÐµÐœÐžÑ ÐžÐœÑПÑЌаÑОО П Ñ
ПÑÑе ОÑпПлÑзÑеЌ BGP
ááᯠNve ááœááºáá°áá»á¬ážááŸáá·áº BGP EVPN á¡ááœáẠááá¬ážááᯠá á áºáá±ážááŒáá«á áá¯á·á
Leaf21# sh nve peers
Interface Peer-IP State LearnType Uptime Router-Mac
--------- --------------- ----- --------- -------- -----------------
nve1 10.255.1.10 Up CP 00:00:41 n/a ! ÐОЎОЌ ÑÑП peer ЎПÑÑÑпеМ Ñ secondary аЎÑеÑа
Leaf11# sh bgp l2vpn evpn
Network Next Hop Metric LocPrf Weight Path
Route Distinguisher: 10.255.1.11:32777 (L2VNI 10000) ! ÐÑ ÐºÐŸÐ³ÐŸ ОЌеММП пÑОÑел ÑÑÐŸÑ l2VNI
*>l[3]:[0]:[32]:[10.255.1.10]/88 ! EVPN route-type 3 - пПказÑÐ²Ð°ÐµÑ ÐœÐ°ÑегП ÑПÑеЎа, кПÑПÑÑй Ñак же Ð·ÐœÐ°ÐµÑ ÐŸÐ± l2VNI10000
10.255.1.10 100 32768 i
*>i[3]:[0]:[32]:[10.255.1.20]/88
10.255.1.20 100 0 i
* i 10.255.1.20 100 0 i
Route Distinguisher: 10.255.1.21:32777
* i[3]:[0]:[32]:[10.255.1.20]/88
10.255.1.20 100 0 i
*>i 10.255.1.20 100 0 i
á¡áááºááœáẠáá»áœááºá¯ááºááá¯á·ááẠEVPN áááºážááŒá±á¬ááºáž-á¡áá»áá¯ážá¡á
á¬áž 3 áááºážááŒá±á¬ááºážáá»á¬ážááá¯áᬠááœá±á·ááá«áááºá á€áááºážááŒá±á¬ááºážá¡áá»áá¯ážá¡á
á¬ážááẠáááºáá°ááœááºáá°(ááœááº) á¡ááŒá±á¬ááºážááŒá±á¬áá±áá±á¬áºáááºáž áá»áœááºá¯ááºááá¯á·áá¡áááºááŸááºáá»á¬ážááẠá¡áááºááŸá¬ááŸáááááºážá
á¡áá¬ááŸá¬ MAC hosts áá»á¬ážá¡ááŒá±á¬ááºážá¡áá»ááºá¡áááºáá»á¬ážááᯠEVPN áááºážááŒá±á¬ááºáž-type 2 ááŸáááá·áºáá±ážááá¯á·ááŒááºážááŒá
áºáááºá
áá»áœááºá¯ááºááá¯á·áá¡áááºááŸááºáá»á¬ážááá¯ááŒááºááá¯ááºáááºá áááºááẠEVPN áááºážááŒá±á¬ááºáž-á¡áá»áá¯ážá¡á á¬áž 2 ááᯠconfigure áá¯ááºááẠááá¯á¡ááºáááº-
evpn
vni 10000 l2
route-target import auto ! в ÑаЌкаÑ
ЎаММПй ÑÑаÑÑО ОÑпПлÑзÑеЌ авÑПЌаÑОÑеÑкОй ÐœÐŸÐŒÐµÑ ÐŽÐ»Ñ route-target
route-target export auto
Host-2 á០Host-1 ááá¯á· ping ááŒáá«á áá¯á·á
Firewall2# ping 192.168.10.1
PING 192.168.10.1 (192.168.10.1): 56 data bytes
36 bytes from 192.168.10.2: Destination Host Unreachable
Request 0 timed out
64 bytes from 192.168.10.1: icmp_seq=1 ttl=254 time=215.555 ms
64 bytes from 192.168.10.1: icmp_seq=2 ttl=254 time=38.756 ms
64 bytes from 192.168.10.1: icmp_seq=3 ttl=254 time=42.484 ms
64 bytes from 192.168.10.1: icmp_seq=4 ttl=254 time=40.983 ms
á¡á±á¬ááºááœáẠhost MAC ááááºá á¬áá«ááŸááá±á¬ áááºážááŒá±á¬ááºáž-á¡áá»áá¯ážá¡á á¬áž 2 ááᯠBGP ááá¬áž - 5001.0007.0007 ááŸáá·áº 5001.0008.0007 ááœááºááœá±á·ááá¯ááºáááº
Leaf11# sh bgp l2vpn evpn
<......>
Network Next Hop Metric LocPrf Weight Path
Route Distinguisher: 10.255.1.11:32777 (L2VNI 10000)
*>l[2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216 ! evpn route-type 2 О mac аЎÑÐµÑ Ñ
ПÑÑа 1
10.255.1.10 100 32768 i
*>i[2]:[0]:[0]:[48]:[5001.0008.0007]:[0]:[0.0.0.0]/216 ! evpn route-type 2 О mac аЎÑÐµÑ Ñ
ПÑÑа 2
* i 10.255.1.20 100 0 i
*>l[3]:[0]:[32]:[10.255.1.10]/88
10.255.1.10 100 32768 i
Route Distinguisher: 10.255.1.21:32777
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[0]:[0.0.0.0]/216
10.255.1.20 100 0 i
*>i 10.255.1.20 100 0 i
ááá¯á·áá±á¬áẠMAC Host ááŸáá·áºáááºáááºáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠáááºáááºáá¶áááŸáááá·áº Update ááœáẠá¡áá±ážá áááºá¡áá»ááºá¡áááºáá»á¬ážááᯠáááºááŒáá·áºááŸá¯ááá¯ááºáá«áááºá á¡á±á¬ááºááœáẠcommand output á¡á¬ážáá¯á¶ážááá¯ááºáá«á
Leaf21# sh bgp l2vpn evpn 5001.0007.0007
BGP routing table information for VRF default, address family L2VPN EVPN
Route Distinguisher: 10.255.1.11:32777 ! ПÑпÑавОл Update Ñ MAC Host. Ðе вОÑÑÑалÑÐœÑй аЎÑÐµÑ VPC, а аЎÑÐµÑ Leaf
BGP routing table entry for [2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216,
version 1507
Paths: (2 available, best #2)
Flags: (0x000202) (high32 00000000) on xmit-list, is not in l2rib/evpn, is not i
n HW
Path type: internal, path is valid, not best reason: Neighbor Address, no labe
led nexthop
AS-Path: NONE, path sourced internal to AS
10.255.1.10 (metric 81) from 10.255.1.102 (10.255.1.102) ! Ñ ÐºÐµÐŒ ОЌеММП ÑÑÑПОЌ VxLAN ÑПММелÑ
Origin IGP, MED not set, localpref 100, weight 0
Received label 10000 ! ÐÐŸÐŒÐµÑ VNI, кПÑПÑÑй аÑÑПÑООÑПваМ Ñ VLAN, в кПÑПÑПЌ МаÑ
ПЎОÑÑÑ Host
Extcommunity: RT:65001:10000 SOO:10.255.1.10:0 ENCAP:8 ! ТÑÑ Ð²ÐžÐŽÐœÐŸ, ÑÑП RT ÑÑПÑЌОÑПвалÑÑ Ð°Ð²ÑПЌаÑОÑеÑкО Ма ПÑМПве МПЌеÑПв AS О VNI
Originator: 10.255.1.11 Cluster list: 10.255.1.102
<........>
á ááºáá¯á¶ááá¯ááŒááºááœá¬ážáá²á·á¡áá« áááºááá¯áá¯á¶á á¶áá±á¬ááºááœá±áá²ááá¯áᬠááŒáá·áºááŒáá¡á±á¬ááºá
-ARP ááᯠââááááŸáááºáá«á
áá±á¬ááºážáá«ááŒá®á ááᯠáá»áœááºá¯ááºááá¯á·ááœáẠá¡áááºááŸááºáá»á¬ážá¡ááŒá¬áž L2 áááºááœááºááŸá¯áááŸáááŒá®áž ááá¯áá±áá¬ááœáẠááŒá®ážáá¯á¶ážááá¯ááºáááºááŒá áºáááºá ááá¯á·áá±á¬áºá á€áá»áŸáá±á¬ááºáááá¯ážááŸááºážáá«á á¡áááºááŸááºá¡áááºážáááºááŸááááœá±á·áá±á¬á· ááŒá¿áá¬áááŸááá«áá°ážá ááá¯á·áá±á¬áº áá»áœááºá¯ááºááá¯á·ááœáẠá¡áááºááŸááºáá¬ááŸáá·áºáá»á®ááŸááá±á¬ á¡ááŒá±á¡áá±áá áºáá¯ááᯠá áááºáá°ážááŒáá·áºááŒáá«á áá¯á·á á¡áááºááŒá¿áá¬ááᯠáá»áœááºá¯ááºááá¯á·áááºááá¯ááºááááºáááºážá
á€ááŒá¿áá¬ááŸá¬ BUM(á¡áá¶ááœáŸáá·áºá á¡áááºááá Unicastá Multicast) áááºážááŒá±á¬ááºážááŒá
áºáááºá á€áá±á¬ááºážáá«ážááœááºá áá¯ááºááœáŸáá·áºááŸá¯á¡ááœá¬ážá¡áá¬ááá¯ááá¯ááºááœááºááŒá±ááŸááºážáááºááœá±ážáá»ááºááŸá¯ááá¯áá»áœááºá¯ááºááá¯á·á
ááºážá
á¬ážáá«áááºá
Ethernet ááœááºáááºáá»á¬ážááŸá á¡ááá á¡áá¶ááœáŸáá·áº áá»ááºááá±áá¬ááẠARP áááá¯ááá¯áá±á¬ááŸáá
áºááá·áº áááºáá¶áá±á¬ááºááœááºáá±ážáá°áá»á¬ážááŒá
áºáááºá
Nexus ááẠARP áá±á¬ááºážááá¯ááŸá¯áá»á¬ážááᯠááá¯ááºáá»ááºááẠá¡á±á¬ááºáá« ááá¹ááá¬ážááᯠáá¯ááºáá±á¬ááºááẠ- suppress-arpá
á€á¡ááºá¹áá«áááºááẠá¡á±á¬ááºáá«á¡ááá¯ááºáž á¡áá¯ááºáá¯ááºáááº-
- Host-1 ááẠáááºážáááœááºáááºá á¡áá¶ááœáŸáá·áºááááºá á¬ááá¯á· APR áá±á¬ááºážááá¯áá»ááºáá áºáᯠáá±ážááá¯á·áááºá
- áá±á¬ááºážááá¯áá»ááºááẠLeaf ááá¯ááºááá¯á· áá±á¬ááºááŸáááŒá®áž á€áá±á¬ááºážááá¯áá»ááºááᯠHost-2 ááá¯á· áááºáááºááá¯á· áááºáá¶ááœáŸá²ááŒá±á¬ááºážáá±ážááá·áºá¡á á¬ážá Leaf ááẠáááºážááá¯ááºááá¯ááºáá¯á¶á·ááŒááºááŒá®áž ááá¯á¡ááºáá±á¬ IP ááŸáá·áº MAC ááᯠááœáŸááºááŒáááºá
ááá¯á·ááŒá±á¬áá·áº á¡áá¶ááœáŸáá·áºáá±á¬ááºážááá¯ááŸá¯ááŸá¬ á ááºáá¯á¶ááá¯á· ááá±á¬ááºáá²á·áá«á ááá¯á·áá±á¬áº Leaf ááẠMAC ááááºá á¬ááá¯áᬠáááá«á áááºážááẠáááºááá¯á·áá¯ááºáá±á¬ááºááá¯ááºáááºáááºážá
á¡áá¬á¡á¬ážáá¯á¶ážááẠá¡áá±á¬áºáá±ážááá¯ážááŸááºážáá«áááºá EVPN áááºážááŒá±á¬ááºáž-á¡áá»áá¯ážá¡á á¬áž 2á MAC ááááºá á¬á¡ááŒáẠMAC/IP áá±á«ááºážá ááºááŸá¯ááᯠáá¯ááºááœáŸáá·áºááá¯ááºáááºá áááºážááá¯áá¯ááºáá±á¬ááºááẠLeaf ááŸá VLAN ááœáẠIP ááááºá á¬áá áºáá¯ááᯠconfigure áá¯ááºááẠááá¯á¡ááºáááºá áá±ážá áá¬ááŸááá¬áá¬á ááẠIP ááᯠââáááºááŸááºáááá²á áá»áááºáááºááŸá¯ááœáẠááá¯ááºáá»á¬ážá¡á¬ážáá¯á¶ážááœáẠááŒáá·áºáá±áá¬ážáá±á¬ (áá°áá®áá±á¬) ááááºá á¬ááᯠáááºáá®ážááá¯ááºáááº-
feature interface-vlan
fabric forwarding anycast-gateway-mac 0001.0001.0001 ! заЎаеЌ virtual mac ÐŽÐ»Ñ ÑÐŸÐ·ÐŽÐ°ÐœÐžÑ ÑаÑпÑеЎелеММПгП ÑлÑза ÐŒÐµÐ¶ÐŽÑ Ð²ÑеЌО кПЌЌÑÑаÑПÑаЌО
interface Vlan10
no shutdown
ip address 192.168.10.254/24 ! Ма вÑеÑ
Leaf заЎаеЌ ПЎОМакПвÑй IP
fabric forwarding mode anycast-gateway ! гПвПÑОЌ ОÑпПлÑзПваÑÑ Virtual mac
ááá¯á·ááŒá±á¬áá·áºá á¡áááºááŸááºáá»á¬ážáá¡ááŒááºááŸá ááœááºáááºáááºá€áá²á·ááá¯á·ááŒá áºáá±áááá·áºáááº-
BGP l2route evpn ááᯠá á áºáá±ážááŒáá·áºáá¡á±á¬ááº
Leaf11# sh bgp l2vpn evpn
<......>
Network Next Hop Metric LocPrf Weight Path
Route Distinguisher: 10.255.1.11:32777 (L2VNI 10000)
*>l[2]:[0]:[0]:[48]:[5001.0007.0007]:[0]:[0.0.0.0]/216
10.255.1.21 100 32768 i
*>i[2]:[0]:[0]:[48]:[5001.0008.0007]:[0]:[0.0.0.0]/216
10.255.1.10 100 0 i
* i 10.255.1.10 100 0 i
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[32]:[192.168.10.20]/248
10.255.1.10 100 0 i
*>i 10.255.1.10 100 0 i
<......>
Route Distinguisher: 10.255.1.21:32777
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[0]:[0.0.0.0]/216
10.255.1.20 100 0 i
*>i 10.255.1.20 100 0 i
* i[2]:[0]:[0]:[48]:[5001.0008.0007]:[32]:[192.168.10.20]/248
*>i 10.255.1.20 100 0 i
<......>
command output á០EVPN route-type 2 ááœáẠMAC á¡ááŒááºá ááᯠhost IP ááááºá á¬ááá¯áááºáž ááœá±á·ááá¯ááºáááºá
setting suppress-arp ááá¯á· ááŒááºááœá¬ážááŒáá«á áá¯á·á á€áááºáááºááᯠVNI áá áºáá¯á á®á¡ááœáẠáá®ážááŒá¬ážááœáá·áºáá¬ážáááº-
interface nve1
member vni 10000
suppress-arp
ááá¯á¡áá« á¡áá»áá¯á·áá±á¬ ááŸá¯ááºááœá±ážááŸá¯áá»á¬áž ááŒá áºáá±á«áºáá¬áááº-
- á€á¡ááºá¹áá«áááºááᯠáá¯ááºáá±á¬ááºáááºá¡ááœáẠTCAM áááºááá¯áá®ááœáẠáá±áá¬ááœáẠááá¯á¡ááºáá«áááºá á€áááºááŸá¬ suppress-arp á¡ááœáẠáááºáááºáá»á¬ážá á¥ááá¬áá áºáá¯ááŒá áºáááºá
hardware access-list tcam region arp-ether 256
á€áááºáááºááẠááŸá áºáá»ááºáá»ááºááŒáá·áºááẠááá¯á¡ááºáá«áááºá ááá¯ááá¯áááºááŸá¬ áááºááẠ256 ááᯠáááºááŸááºáá«á TCAM ááœáẠ512 ááᯠá¡ááá²á·áááẠááá¯á¡ááºáá«áááºá TCAM ááᯠá áá áºááá·áºááœááºážááŒááºážááẠá€áá±á¬ááºážáá«ážá á¡ááá¯ááºážá¡áá¬ááẠáá»á±á¬áºááœááºáá±áá±á¬ááŒá±á¬áá·áº TCAM ááᯠáááºáááºááŸááºáá±ážáá¬ážááá·áº á¡áá¯ááºáá±á«áºááœááºáᬠáá°áááºááŒá®áž ááœááºáááºáá áºáá¯á០á¡ááŒá¬ážáá áºáá¯ááá¯á· ááœá²ááŒá¬ážááá¯ááºáá«áááºá
- suppress-arp ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá¬ááœáẠLeaf ááá¯ááºáá»á¬ážá¡á¬ážáá¯á¶ážááœáẠáá¯ááºáá±á¬ááºááá«áááºá ááá¯á·áá±á¬áºá VPC ááá¯ááááºážááœááºáá±ááá¯ááºáá±á¬ Leaf á¡ááœá²áá»á¬ážááᯠconfigure áá¯ááºáá±á¬á¡áá«ááœáẠááŸá¯ááºááœá±ážááŸá¯áá»á¬áž ááŒá áºáá±á«áºáá¬ááá¯ááºáááºá TCAM ááᯠááŒá±á¬ááºážáá²áá«áá á¡ááœá²áá»á¬ážááŒá¬ážááŸá áá®ááœááºááŸá¯ááᯠáá»ááºááŒá¬ážá á±ááŒá®áž node áá áºáá¯á¡á¬áž áááºáááºááŸá¯á០áááºááŸá¬ážááá¯ááºáááºá ááá¯á·á¡ááŒáẠTCAM ááŒá±á¬ááºážáá²ááŸá¯áááºáááºááᯠá¡áá¯á¶ážááŒá¯ááẠá ááºááᯠááŒááºáááºá áááºááẠááá¯á¡ááºáá«áááºá
ááááºá¡áá±ááŒáá·áºá áááºáá¡ááŒá±á¡áá±ááœááºá áááºážááá¯áááºáááºáá±áá±á¬á ááºáá¯á¶áá áºáá¯ááá¯á· á¡áá±á¬ááºá¡áááºáá±á¬áºááẠááá¯ááºáááºááŸá¯ááŸááááŸá áá±áá»á¬á áœá¬á ááºážá á¬ážááẠááá¯á¡ááºáá«áááºá
áá«á á á®ážáá®ážáá²á· áááááá¯ááºážááᯠá¡áá¯á¶ážáááºáá«áááºá áá±á¬ááºá¡ááá¯ááºážááœáẠááœááºáááºáá»á¬ážááᯠááá°áá®áá±á¬ VRF áá»á¬ážá¡ááŒá Ạááá¯ááºážááŒá¬ážááŒá®áž VxLAN fabric ááŸáááá·áº áááºážááŒá±á¬ááºážáááºážááŒá±á¬ááºážááᯠááŒáá·áºááŸá¯áá«áááºá
á¡áá¯áááºáž á¡á¬ážáá¯á¶ážááᯠááááºáá±á«áºáá«áááºá
source: www.habr.com