Professional Documents
Culture Documents
Kiểu cấu hình interface của nhà cung cấp dịch vụ cho phép bạn tùy chỉnh các dịch vụ
dựa trên Ethernet ở mức interface logic. Các nhà cung cấp dịch vụ thường có nhiều
khách hàng được kết nối với cùng một interface vật lý hoặc interface Ethernet tổng
hợp. Sử dụng kiểu nhà cung cấp dịch vụ, bạn có thể định cấu hình nhiều interface
logic trên interface vật lý hoặc interface Ethernet tổng hợp và liên kết mỗi đơn vị
với một VLAN khác nhau.
Bắt đầu từ Junos OS Release 19.2R1, bạn có thể chỉ định danh sách và phạm vi VLAN
ID trong cấu hình giao diện kiểu nhà cung cấp dịch vụ được tham chiếu trong phiên
bản định tuyến Ethernet VPN (EVPN) (phiên bản định tuyến kiểu evpn). Cấu hình này
được hỗ trợ với các môi trường, dịch vụ và tính năng EVPN sau:
• Environments:
• EVPN with Virtual Extensible LAN (VXLAN) encapsulation
• EVPN with MPLS encapsulation
• VLAN bundle service:
• E-LAN
• E-Tree
• E-Line
• Features:
• EVPN multihoming
• All-active
• Single-active
• Single homing
Lợi ích của Hỗ trợ Danh sách và Phạm vi ID VLAN
Nếu không có sự hỗ trợ của phạm vi và danh sách VLAN ID, bạn phải định cấu hình
interface logic chuyên dụng cho mỗi VLAN. Hỗ trợ phạm vi và danh sách VLAN ID cho
phép bạn kết hợp nhiều VLAN với một interface logic duy nhất. điều này làm giảm số
lượng interface logic tổng thể cần thiết. Sử dụng ít interface logic hơn mang lại
những lợi ích sau:
• Giảm thời gian cấu hình
• Giảm lượng bộ nhớ tiêu thụ
• Giảm tác động đến hiệu suất hệ thống
Dịch vụ VLAN bundle:
Dịch vụ VLAN bundle hỗ trợ ánh xạ multiple broadcast domains (VLAN) tới một miền
bridge domain (miền học MAC). Bạn có thể kết hợp nhiều VLAN với một EVPN routing
instance. Do đó, các broadcast domains (VLAN) này chia sẻ cùng một bảng MAC trong
phiên bản định tuyến EVPN, do đó làm giảm việc sử dụng tài nguyên — ví dụ: số lượng
MAC table, MAC route và label
Cảnh báo và hạn chế
Khi chỉ định phạm vi và danh sách VLAN ID trong cấu hình giao diện kiểu nhà cung
cấp dịch vụ trong môi trường EVPN, hãy lưu ý những cảnh báo và hạn chế sau:
• Khi chỉ định một phạm vi trong phạm vi hoặc danh sách VLAN ID, bạn phải sử dụng
phạm vi tăng dần — ví dụ: 100-102. Nếu bạn chỉ định một phạm vi giảm dần — ví dụ:
102-100 — hệ thống coi phạm vi đó là không hợp lệ và commit erro.
Định cấu hình danh sách và phạm vi VLAN ID trong môi trường EVPN
Bắt đầu từ Junos OS Release 19.2R1, bạn có thể chỉ định danh sách và phạm vi VLAN
ID theo kiểu cấu hình giao diện của nhà cung cấp dịch vụ được tham chiếu trong
phiên bản định tuyến Ethernet VPN (EVPN) (phiên bản định tuyến thuộc loại evpn).
Tính năng này cho phép bạn kết hợp nhiều VLAN với một giao diện logic duy nhất, do
đó giải phóng bạn khỏi việc phải định cấu hình giao diện logic dành riêng cho mỗi
VLAN.
Tính năng này hoạt động với dịch vụ gói VLAN.
Quy trình này chỉ cho bạn cách chỉ định nhiều VLAN bằng cách sử dụng các dải và
danh sách VLAN ID trong cấu hình giao diện kiểu nhà cung cấp dịch vụ và liên kết
giao diện với một phiên bản định tuyến EVPN.
Các cấu hình mẫu tuân theo quy trình cung cấp các cấu hình toàn diện hơn của giao
diện kiểu nhà cung cấp dịch vụ trong môi trường EVPN.
Bắt đầu từ Junos OS Release 19.2R1, bạn có thể chỉ định danh sách và phạm vi VLAN
ID trong cấu hình interface kiểu nhà cung cấp dịch vụ được tham chiếu trong phiên
bản định tuyến Ethernet VPN (EVPN) (một phiên bản định tuyến thuộc loại evpn).
Đối với các thiết bị Dòng MX, Dòng EX và switch QFX, bạn có thể bao gồm nhiều IFL
của một mã định danh phân đoạn Ethernet (ESI) trên các bridge domain khác nhau hoặc
các VLAN của một phiên bản định tuyến EVPN ở chế độ tất cả hoạt động. Tuy nhiên,
bạn không thể bao gồm nhiều IFL của cùng một ESI trong cùng một bridge-domain hoặc
VLAN.
Đối với Dòng QFX, set the VLAN ID to none.
NOTE: The automatic derivation of the BGP route target (auto-RT) for advertised
prefixes is supported on a 2-byte AS number only.
Config interface encapsulation CE ở cấp độ phân cấp [edit interfaces interface-
name encapsulation]. Các gói được hỗ trợ, ngoại trừ các thiết bị switch EX9200 và
switch QFX Series, là: (ethernet-bridge | vlan bridge | Extended-vlan-bridge). Các
gói được hỗ trợ cho thiết bị chuyển mạch EX9200 là: (extended-vlan-bridge |
flexible-ethernet-services)).
Tính năng đóng gói được hỗ trợ cho các thiết bị chuyển mạch QFX Series là vxlan.
(Tùy chọn) Cho phép EVPN thiết lập kết nối với thiết bị CE ngay cả khi việc đóng
gói giao diện thiết bị CE và gói đóng gói giao diện EVPN không khớp bằng cách bao
gồm câu lệnh ignore-encapsulation-mismatch tại [sửa định tuyến-phiên bản định
tuyến-phiên bản-tên giao thức evpn interface interface-name] mức phân cấp.
LƯU Ý: Để đảm bảo rằng quảng cáo di động có đủ thời gian để loại bỏ, hãy đặt thời
gian tự động khôi phục lớn hơn thời gian phát hiện.
- EVPN là một giải pháp linh hoạt sử dụng lớp phủ Lớp 2 để kết nối nhiều cạnh (máy
ảo) trong một trung tâm dữ liệu. Theo truyền thống, trung tâm dữ liệu được xây dựng
như một mạng lớp 2 phẳng với các vấn đề như ngập lụt, hạn chế trong việc cung cấp
và dự phòng, cũng như khối lượng lớn địa chỉ MAC được học, gây ra sự cố ở các nút.
EVPN được thiết kế để giải quyết những vấn đề này mà không làm ảnh hưởng đến kết
nối MAC phẳng.
- VXLAN là một công nghệ lớp phủ đóng gói các khung MAC vào một tiêu đề UDP ở Lớp
2. Giao tiếp được thiết lập giữa hai điểm cuối đường hầm ảo (VTEP). VTEP đóng gói
lưu lượng máy ảo vào một tiêu đề VXLAN, cũng như loại bỏ việc đóng gói. Các máy ảo
chỉ có thể giao tiếp với nhau khi chúng thuộc cùng một phân đoạn VXLAN. Mã định
danh mạng ảo 24 bit (VNID) xác định duy nhất phân đoạn VXLAN. Điều này cho phép có
các khung MAC giống nhau trên nhiều phân đoạn VXLAN mà không có giao nhau lưu
lượng. Multicast trong VXLAN được triển khai dưới dạng multicast Lớp 3, trong đó
các điểm cuối đăng ký vào các nhóm.
- Khi Brigde Domain (BD) không phải là L2 được mở rộng qua các Trung tâm Dữ liệu
(DC), IP subnet của BD được giới hạn trong một DC duy nhất. Nếu tất cả các BD
trong mỗi mạng DC đáp ứng yêu cầu này, thì không còn cần phải quảng cáo đường MAC +
IP cho từng đối tượng thuê giữa các trung tâm dữ liệu vì các tuyến máy chủ cho các
đối tượng thuê có thể được tổng hợp. Do đó, vấn đề kết nối liên DC L2 có thể được
chuyển đổi đơn giản thành vấn đề khả năng truy xuất tiền tố IP L3 liên DC.
- Bắt đầu với Junos OS Release 17.1, the EVPN Type 5 IP prefix route' quảng bá các
IP prefixes giữa các DC. Không giống như tuyến quảng bá EVPN MAC Loại 2, tuyến tiền
tố IP EVPN Loại 5 tách địa chỉ MAC máy chủ khỏi địa chỉ IP của nó và cung cấp quảng
cáo rõ ràng về tiền tố IP cho miền cầu nối.
- Junos OS Release 17.1 cũng hỗ trợ:
- Kết nối liên DC với đóng gói VXLAN cho EVPN / VXLAN bằng cách sử dụng IP
prefix EVPN type 5. Mỗi BD trong DC không được mở rộng L2. Nếu EVPN / VXLAN được
bật giữa route DC GW (Cổng trung tâm dữ liệu) và ToR trong khi cung cấp kết nối
liên DC, the spine, hoạt động như bộ định tuyến DC GW, có khả năng thực hiện các
chức năng định tuyến L3 và IRB.
- Kết nối giữa các nhóm với đóng gói VXLAN bằng cách sử dụng IP prefix route
EVPN type 5. Giải pháp được cung cấp không giải quyết được sự cố mở rộng L2 khi một
BD được kéo dài trên các nhóm khác nhau. Spine cung cấp kết nối giữa các pod có thể
thực hiện các chức năng định tuyến L3 và IRB.
- Cơ sở hạ tầng MPLS cho phép bạn tận dụng chức năng MPLS được cung cấp bởi hệ điều
hành Junos (Junos OS), bao gồm định tuyến lại nhanh, bảo vệ nút và liên kết cũng
như các đường dẫn thứ cấp ở chế độ chờ.
- Bắt đầu với Junos OS Release 17.1, để hỗ trợ kết nối thông qua tuyến đường EVPN
Loại 5 trong ứng dụng dịch vụ tàu điện ngầm sử dụng EVPN / MPLS, cần có đường hầm
MPLS thay vì đường hầm VXLAN.
NOTE: L3VPN forwarding based on pure Type 5 without overlay next-hop is only
supported.
- Trong control plane, EVPN Loại 5 được sử dụng để quảng bá IP prefix cho kết nối
liên mạng con qua các peering point. Để tiếp cận máy chủ cuối thông qua kết nối
được cung cấp bởi tuyến EVPN Type 5 prefix route, các gói dữ liệu được gửi đi dưới
dạng gói IP được gói gọn trong MPLS qua các metro peering points
Có hai lợi thế chính khi sử dụng định tuyến EVPN Pure Type 5:
• Không cần phải trao đổi tất cả các tuyến máy chủ giữa các vị trí trung tâm dữ
liệu. Điều này dẫn đến các yêu cầu nhỏ hơn đối với cơ sở thông tin định tuyến
(RIB), còn được gọi là bảng định tuyến và cơ sở thông tin chuyển tiếp (FIB), còn
được gọi là bảng chuyển tiếp, trên thiết bị DCI.
• Không cần sử dụng nhiều họ giao thức, chẳng hạn như cả EVPN và VPN L3, để quảng
cáo thông tin khả năng truy cập L2 và L3.
- PHƯƠNG PHÁP TỐT NHẤT: Bạn có thể sử dụng tuyến Loại 5 thuần túy trong một trung
tâm dữ liệu để kết nối các điểm phân phối (nhóm) với nhau miễn là tiền tố IP có thể
được giới hạn trong nhóm.
- PHƯƠNG PHÁP TỐT NHẤT: Lưu ý rằng có sự khác biệt giữa EVPN VXLAN và EVPN MPLS.
EVPN VXLAN xuất một mục tiêu tuyến đường riêng cho các tuyến Loại 1. EVPN-MPLS xuất
tuyến Loại 1 với tập hợp các mục tiêu tuyến của VNI hoặc các thẻ (miền quảng bá)
trong đó số nhận dạng phân đoạn Ethernet đang tham gia.
NOTE: You cannot use Contrail with pure Type 5 route.
ReleaseDescription
17.4R1 Bắt đầu với Junos OS Release 17.4R1, cpure Type 5 route chỉ được hỗ trợ trên
các QFX5110 switches độc lập.
15.1X53D60
Bắt đầu với Junos OS Release 15.1X53-D60, pure Type 5 route cũng được hỗ trợ trên
các switches QFX10008 và QFX10016.
15.1X53-D30
Chỉ hỗ trợ các pure Type 5 route. Hỗ trợ đã được bổ sung trong Junos OS Release
15.1X53-D30 chỉ dành cho switches QFX10002.
Trang này cung cấp tổng quan về định tuyến và cầu nối tích hợp đối xứng (IRB) với
EVPN qua các đường hầm LAN có thể mở rộng ảo (VXLAN). Chúng tôi cũng giới thiệu các
phần tử bạn định cấu hình để bật định tuyến EVPN Loại 2 đối xứng.
Tổng quan về Định tuyến EVPN đối xứng với các tuyến loại 2
Hai mô hình hoạt động để chuyển tiếp giữa các mạng con trong EVPN:
• Một mô hình bất đối xứng.
• Một mô hình đối xứng.
Theo mặc định trong mạng EVPN-VXLAN, các thiết bị Junos OS sử dụng mô hình IRB
không đối xứng với các tuyến EVPN Loại 2 để gửi lưu lượng giữa các mạng con qua các
đường hầm VXLAN. Trên các thiết bị hỗ trợ, bạn có thể cho phép các thiết bị sử dụng
mô hình đối xứng với các tuyến EVPN Loại 2 để định tuyến giữa các mạng con. Chúng
tôi hỗ trợ định tuyến EVPN Loại 2 đối xứng trong vải EVPN-VXLAN với định tuyến cạnh
lớp phủ bắc cầu (ERB).
- Các mô hình này cũng có thể áp dụng cho các tuyến EVPN Loại 5 (tiền tố IP). Chúng
tôi hỗ trợ định tuyến EVPN Loại 5 trên các thiết bị Junos OS chỉ sử dụng mô hình
IRB đối xứng. Đây là hành vi mặc định khi bạn định cấu hình một cá thể định tuyến
để sử dụng các tuyến Loại 5 với câu lệnh ip-prefix-lines. Xem "Tìm hiểu về các
tuyến EVPN Loại 5 thuần túy" trên trang 23 để biết tổng quan về các tuyến EVPN Loại
5 và các loại tuyến EVPN khác. Xem "Tuyến EVPN Loại 5 với VXLAN đóng gói cho EVPN-
VXLAN" trên trang 21 để biết chi tiết về cách hoạt động của các tuyến Loại 5.
- Ethernet VPN (EVPN) cho phép kết nối các site mạng khác nhau bằng cách sử dụng
Layer2 virtual brigde và Virtual Extensible LANs (VXLAN) cho phép mở rộng kết nối
Layer 2 can thiệp vào Layer 3, trong khi cung cấp phân đoạn mạng giống như một
VLAN, nhưng không có quy mô hạn chế của VLAN truyền thống. EVPN với tính năng đóng
gói VXLAN xử lý kết nối Layer 2 tại quy mô theo yêu cầu của các nhà cung cấp máy
chủ đám mây và thay thế các giao thức giới hạn như Spanning Tree Protocol (STP),
giải phóng mạng Layer 3 của để sử dụng các giao thức định tuyến mạnh mẽ hơn. EVPN
với VXLAN data plane đóng gói có thể được sử dụng có và không có phần mềm ảo hóa
Juniper Networks Contrail— Contrail với tính năng đóng gói mặt phẳng dữ liệu EVPN
VXLAN khi bạn có môi trường bao gồm cả thiết bị ảo và thiết bị vật lý
Understanding EVPN:
- Ethernet VPN (EVPN) là công nghệ dựa trên tiêu chuẩn cung cấp kết nối Layer2
virtual bridge khác nhau qua IP hoặc IP / MPLS backbone network. Giống như các
công nghệ VPN khác, chẳng hạn như IP VPN và dịch vụ mạng LAN riêng ảo (VPLS), các
phiên bản EVPN được định cấu hình trên các bộ định tuyến biên của nhà cung cấp (PE)
để duy trì sự phân tách dịch vụ hợp lý giữa các khách hàng. Các bộ định tuyến PE
kết nối với các thiết bị cạnh của khách hàng (CE), có thể là router, switch hoặc
server. Sau đó, các bộ định tuyến PE trao đổi thông tin về khả năng truy cập bằng
cách sử dụng Multiprotocol BGP (MP-BGP) và lưu lượng đóng gói được chuyển tiếp giữa
các bộ định tuyến PE
- EVPN được sử dụng như một giải pháp Layer 2 để cung cấp kết nối Layer 2 qua IP
underlay cho các điểm cuối trong mạng ảo bất cứ khi nào kết nối Lớp 2 được yêu cầu
bởi một endpoint chẳng hạn như máy chủ kim loại trần (BMS). Mặt khác, định tuyến
Lớp 3 được sử dụng thông qua các bảng VRF giữa các bộ định tuyến vRouters Contrail
và MX Series. Công nghệ EVPN cung cấp các dịch vụ đa dạng, linh hoạt có thể được
mở rộng theo yêu cầu, thường xuyên sử dụng tài nguyên tính toán của các trung tâm
dữ liệu vật lý khác nhau cho một dịch vụ (Layer2 extention).
- Control plane MP-BGP của EVPN cho phép bạn di chuyển động các máy ảo trực tiếp
từ trung tâm dữ liệu này sang trung tâm dữ liệu khác, còn được gọi là chuyển động
máy ảo (VM). Sau khi bạn di chuyển một máy ảo đến một máy chủ đích hoặc siêu giám
sát, nó sẽ truyền một gratuitous ARP, cập nhật bảng chuyển tiếp Lớp 2 của thiết bị
PE tại trung tâm dữ liệu đích. Sau đó, thiết bị PE truyền bản cập nhật tuyến MAC
đến tất cả các thiết bị PE từ xa, lần lượt cập nhật bảng chuyển tiếp của chúng.
EVPN theo dõi chuyển động của VM, còn được gọi là tính di động của MAC.
- EVPN cũng có các cơ chế phát hiện và dừng MAC flapping, đồng thời ngăn chặn sự
looping của lưu lượng truyền phát, unicast không xác định và đa hướng (BUM) trong
một cấu trúc liên kết đa homed hoạt động.
- EVPN dùng cơ sở của IP/MPLS để định tuyến MAC addresses. EVPN có các lợi ích:
- Ability to have ac active multihomed edge device
- Aliasing
- Fasst convergence
- Load balancing across dual-active links
- MAC address mobility
- Multitenancy
EVPN uses these technuques:
- Multihoming : Khi link hoặc route trên PE bị fail thì EVPN sẽ forward traffic qua
các link đang hoạt đôngj còn lại. EVPN cung cấp cơ chế hội tụ nhanh, giúp giảm
thời gian vì PE không cần phải học lại địa chỉ MAC. All-active multihoming cho
phép CE có thể kết nối 2 hay nhiều PE để truyền tải dữ liệu . Multihoming này cho
phép thiết bị CE cân bằng tải lưu lượng đến nhiều bộ định tuyến PE. Quan trọng
hơn, multihoming cho phép remote PE từ xa cân bằng tải lưu lượng đến các bộ định
tuyến multiple PE router. Việc cân bằng tải các luồng lưu lượng giữa các trung tâm
dữ liệu được gọi là aliasing, khiến các tín hiệu khác nhau trở nên không thể phân
biệt được — chúng trở thành aliase của nhau.
- Split horizon ngăn chặn việc trùng dữ liệu khi BUM xảy ra trên mạng. Dùng nguyên
tắc, thông tin của gói tin không được truyền lại hướng nó được nhận
- Local link bias bảo toàn băng thông bằng cách sử dụng các link local để chuyển
tiếp lưu lượng unicast đi ra Virtual Chassis or Virtual Chassis Fabric (VCF) có
gói nhóm tổng hợp liên kết (LAG) bao gồm các liên kết thành viên trên các thiết bị
chuyển mạch thành viên khác nhau trong cùng Virtual Chassis hoặc VCF. local link
là một member link trong gói LAG nằm trên member switch đã nhận được lưu lượng truy
cập
-MX router thực hiện giao thức quản lý NETCONF XML, là một giao thức dựa trên XML
mà các ứng dụng khách sử dụng để yêu cầu và thay đổi thông tin cấu hình về định
tuyến, chuyển mạch và
thiết bị an ninh
VXLAN:
- Lớp phủ mạng được tạo ra bằng cách đóng gói lưu lượng và tạo đường hầm cho lưu
lượng qua mạng vật lý. Bạn có thể sử dụng một số giao thức đường hầm trong trung
tâm dữ liệu để tạo lớp phủ mạng — giao thức phổ biến nhất là VXLAN. Giao thức
đường hầm VXLAN đóng gói các khung Ethernet Lớp 2 trong các gói UDP Lớp 3. Việc
đóng gói này cho phép bạn tạo các mạng con hoặc phân đoạn lớp 2 ảo có thể mở rộng
mạng lớp 3 vật lý.
- VXLAN, VXLAN network identifier (VNI) xác định duy nhất Layer 2 subnet or
segment. VNI phân đoạn lưu lượng giống như cách mà ID VLAN IEEE 802.1Q phân đoạn
lưu lượng. Như trường hợp của VLAN, các máy ảo trên cùng một VNI có thể giao tiếp
trực tiếp với nhau, trong khi các máy ảo trên VNI khác nhau cần một bộ định tuyến
để giao tiếp với nhau.
- Thiết bị đóng gói và mở gói gói tin trong VxLan là VXLAN tunnel endpoint
(VTEP). Trong mạng vật lý, thiết bị Juniper Networks có chức năng như một cổng
VXLAN Lớp 2 hoặc Lớp 3 có thể đóng gói và hủy đóng gói các gói dữ liệu. Loại VTEP
này được gọi là VTEP phần cứng. Trong mạng ảo, VTEP có thể nằm trong các máy chủ
siêu giám sát, chẳng hạn như máy chủ máy ảo dựa trên hạt nhân (KVM). Loại VTEP này
được gọi là VTEP phần mềm
- VTEP có 2 loại interface :
- Một interface là switching interface diện với các máy ảo trong máy chủ lưu
trữ và cung cấp giao tiếp giữa các máy ảo trên phân đoạn mạng LAN cục bộ.
- Interface còn lại là interface IP đối diện với mạng Lớp 3.
- Các trung tâm dữ liệu truyền thống được xây dựng trên cơ sở hạ tầng Lớp 2. Công
nghệ mạng LAN ảo (VLAN), cung cấp phân đoạn miền quảng bá, đã thống trị phần lớn
bối cảnh trung tâm dữ liệu. Mặc dù VLAN dễ dàng triển khai trong các mạng quy mô
thấp, nhưng ngay khi bạn bắt đầu xử lý các kiến trúc điện toán đám mây quy mô lớn
và mở rộng, các VLAN trở nên phức tạp và cho thấy các giới hạn của chúng. Ví dụ,
các VLAN chỉ có thể cung cấp phân đoạn cho 4096 tên miền.
-VTEP B và C phân tách khung ARP của người dùng từ đường hầm VXLAN. Tại thời điểm
này, họ cập nhật bảng MAC của mình bằng cách xem địa chỉ MAC nguồn của khung ARP và
ánh xạ nó tới VTEP nơi frame đó đến. Chính xác hơn, VTEP B và C liên kết MAC A1
với VTEP A.
- VTEP B và C giải mã khung ARP của người dùng từ đường hầm VXLAN. Tại thời điểm
này, họ cập nhật bảng MAC của mình bằng cách xem địa chỉ MAC nguồn của khung ARP và
ánh xạ nó tới VTEP nơi khung đó đến. Chính xác hơn, VTEP B và C liên kết MAC A1
với VTEP A.
VXLAN on MX series:
- VXLAN được hỗ trợ trên một số dòng sản phẩm Juniper, đặc biệt là trên QFX và MX
Series. Bên trong DC, các thiết bị QFX được đặt ở biên thực hiện chức năng VTEP.
Ngoài ra, các site DC muốn kết nối lại với nhau cần đến MX thực hiện chức năng
gateway. Trong cấu hình này, MX được đặt ở biên giới của DC Lớp 2 và DCI (Kết nối
trung tâm dữ liệu). Họ có thể kết nối một số trung tâm dữ liệu dựa trên VXLAN với
nhau hoặc một DC dùng VXLAN với một DC dùng VLAN.
- Trong hình, R1, R2 và R3 là các bộ định tuyến MX Series được gắn với ba trung tâm
dữ liệu. Hai trong số đó là trung tâm dữ liệu cổ điển dựa trên công nghệ VLAN,
trong khi trung tâm thứ ba là trung tâm dữ liệu thế hệ mới dựa trên kết cấu IP. R1
và R2 đóng vai trò của VTEP cho phép mở rộng các miền quảng bá (X và Y) độc lập với
mạng vật lý và lớp mạng bên dưới (Lớp 2 hoặc Lớp 3)
- Tất cả các loại MPC của bộ định tuyến MX đều hỗ trợ giao thức VXLAN. VTEP được
cấy ghép bởi phần cứng Trio PFE. Quá trình đóng gói và khử đóng gói của đường hầm
VXLAN được thực hiện bởi PFE xâm nhập được gắn vào phân đoạn Lớp 2
- Cách dễ nhất để giải thích tính năng VTEP trên MX là sử dụng một nghiên cứu điển
hình đơn giản. Hãy sử dụng cấu trúc liên kết trước, với mục tiêu là thiết lập một
đường hầm VXLAN giữa các bộ định tuyến R1 và R2 MX để tạo điều kiện cho sự liên tục
từ đầu đến cuối Lớp 2 giữa các máy ảo tại cả hai trang web. Hình 2-45 thêm các chi
tiết cụ thể về địa chỉ IP vào
cấu trúc liên kết.
- Đảm bảo rằng bạn định cấu hình dịch vụ đường hầm và băng thông của nó trên kết
hợp MPC / PIC hiện có, nếu không cấu hình sẽ cam kết nhưng không có thiết bị đường
hầm nào được khởi tạo:
Nếu đây là lần đầu tiên bạn học tính năng bắc cầu nâng cao, hãy xem các câu hỏi ôn
tập chương và xem bạn làm tốt như thế nào. Nếu kết quả của bạn ở mức trung bình,
bạn có thể quay lại và đọc lại chương này một lần nữa, vì các khái niệm và tính
năng bắc cầu nâng cao được tích hợp chặt chẽ. Khi bạn đọc lại chương với kiến thức
cốt lõi đằng sau vành đai của bạn, bạn sẽ có một cái nhìn và sự hiểu biết mới và có
thể "khám phá"
bắc cầu nâng cao
Một thiết bị trong vải cầu nối định tuyến cạnh EVPN-VXLAN nhập và quảng cáo các
tuyến MAC + IP EVPN Loại 2 theo mặc định. Bạn cũng có thể định cấu hình thiết bị
để nhập và quảng cáo các tuyến tiền tố IP EVPN Loại 5. Thiết bị coi một trong hai
loại tuyến đường là một tuyến đường duy nhất, ngay cả khi nó tương ứng với cùng một
máy chủ đích. Mỗi tuyến máy chủ IP duy nhất sử dụng bước tiếp theo chuyên dụng
trong Công cụ chuyển tiếp gói (PFE). Kết quả là, việc kích hoạt cả hai loại tuyến
cùng nhau sẽ gây căng thẳng cho các nguồn tài nguyên tiếp theo của PFE. Ngoài ra,
lưu lượng truy cập thường lưu chuyển hiệu quả hơn nếu thiết bị sử dụng một loại
tuyến đường khác trong một số trường hợp nhất định.
- Note:
Ràng buộc VXLAN trên Công tắc QFX5xxx, EX4300-48MP, EX4400 và EX4600
Hỗ trợ VXLAN Virtual Chassis or Virtual Chassis Fabric (VCF) có những ràng buộc và
khuyến nghị sau:
- Chúng tôi hỗ trợ EVPN-VXLAN trên Virtual Chassis EX4300-48MP chỉ trong campus
networks.
- Switch EX4400 độc lập và hỗ trợ Virtual Chassis EX4400 EVPN-VXLAN. Đối với
các trường hợp sử dụng multihoming, các máy chủ có thể được multihomed để bộ chuyển
mạch EX4400 độc lập, nhưng chúng tôi không hỗ trợ đa kết nối máy chủ với ESI-LAG
giao tiếp với EX4400 Virtual Chassis.
Trong mạng trung tâm dữ liệu, chúng tôi chỉ hỗ trợ EVPN-VXLAN trên Virtual
Chassis hoặc VCF bao gồm tất cả các switch QFX5100, và không có trên bất kỳ virtual
chassic hỗn hợp hoặc không hỗn hợp hoặc VCF khác. Chúng tôi hỗ trợ VCF trong Môi
trường trung tâm dữ liệu EVPN-VXLAN chạy các bản phát hành hệ điều hành Junos bắt
đầu từ 14.1X53-D40 và trước 17.1R1. Tuy nhiên, chúng tôi không khuyên bạn nên sử
dụng EVPN-VXLAN trên Khung máy ảo QFX5100 hoặc VCF bởi vì hỗ trợ tính năng ngang
bằng chỉ khi hỗ trợ trên công tắc QFX5100 độc lập chạy Junos OS Release 14.1X53-
D40. Nói chung, chúng tôi đã ngừng hỗ trợ VCF từ Bản phát hành hệ điều hành Junos
21.4R1 trở đi.
Khi Khung máy ảo QFX5100 học địa chỉ MAC trên VXLAN giao diện, mục nhập bảng
MAC có thể mất tới 10 đến 15 phút để già đi (gấp hai đến ba lần so với thời gian
lão hóa mặc định là 5 phút khoảng thời gian). Điều này xảy ra khi Khung gầm ảo học
MAC địa chỉ từ một gói đến trên một thành viên Virtual Chassis chuyển đổi, và sau
đó phải chuyển tiếp gói tin đó qua Virtual Chassis cổng (VCP) liên kết đến một công
tắc thành viên khác trong Virtual Chassis đang bật đường đến đích của nó. Khung máy
ảo đánh dấu MAC địa chỉ như được thấy lại ở lần chuyển đổi thành viên thứ hai, vì
vậy MAC địa chỉ có thể không già đi trong một hoặc hai khoảng thời gian lão hóa bổ
sung ngoài cái đầu tiên. Không thể tắt tính năng học MAC trên VXLAN chỉ giao diện ở
công tắc thành viên Virtual Chassis thứ hai, vì vậy bạn không thể tránh được thêm
sự chậm trễ trong trường hợp này.
(Chỉ công tắc QFX5120) Lưu lượng truy cập được đào qua giao diện được gắn thẻ Lớp 3
hoặc IRB hướng tới lõi giao diện bị loại bỏ. Để tránh hạn chế này, bạn có thể cấu
hình linh hoạt Gắn thẻ VLAN. Để biết thêm thông tin, hãy xem phần Hiểu về VXLAN .
(QFX5110 và QFX5120) Nếu bạn định cấu hình giao diện theo kiểu doanh nghiệp với
đóng gói các dịch vụ Ethernet linh hoạt, thiết bị giảm lớp chuyển tiếp 2 Các gói
được đóng gói VXLAN trên giao diện đó. Để giải quyết vấn đề này, định cấu hình giao
diện theo phong cách của nhà cung cấp dịch vụ thay vì sử dụng phong cách doanh
nghiệp. Để biết thêm thông tin về phong cách và dịch vụ của doanh nghiệp cấu hình
kiểu nhà cung cấp, hãy xem Đóng gói dịch vụ Ethernet linh hoạt . Vì tổng quan về
cấu hình các dịch vụ Ethernet linh hoạt trong EVPN-VXLAN vải, xem Tìm hiểu Hỗ trợ
Dịch vụ Ethernet Linh hoạt Với EVPN-VXLAN .
(QFX5110 và công tắc QFX5120) Trong vải EVPN-VXLAN, chúng tôi không hỗ trợ doanh
nghiệp phong cách, kiểu nhà cung cấp dịch vụ và cấu hình VLAN gốc trên cùng một
giao diện vật lý nếu VLAN gốc giống với một trong các VLAN trong cấu hình kiểu nhà
cung cấp dịch vụ. VLAN gốc có thể là một trong những VLAN trong cấu hình kiểu doanh
nghiệp. Để biết thêm thông tin về kiểu doanh nghiệp và cấu hình kiểu nhà cung cấp
dịch vụ, xem Đóng gói dịch vụ Ethernet linh hoạt .
(Công tắc QFX5100, QFX5110, QFX5200 và QFX5210) Chúng tôi hỗ trợ VXLAN cấu hình
trong phiên bản định tuyến công tắc mặc định và trong định tuyến MAC VRF trường hợp
( instance-type mac-vrf).
(Thiết bị chuyển mạch EX4300-48MP và EX4600) Chúng tôi chỉ hỗ trợ cấu hình VXLAN
trong trường hợp định tuyến chuyển đổi mặc định.
(Chuyển mạch QFX5100, QFX5200, QFX5210, EX4300-48MP và EX4600) giữa các VXLAN khác
nhau không được hỗ trợ.
Ghi chú:
Các công tắc sau hỗ trợ định tuyến VXLAN như được chỉ ra phát hành, vì vậy giới hạn
này không còn áp dụng:
Đặt một bộ định tuyến giữa công tắc và các VTEP từ xa để chỉ một bước tiếp theo
là giữa họ.
Sử dụng giao diện vật lý Lớp 3 thay vì giao diện IRB cho điều khiển từ xa Khả
năng tiếp cận VTEP.
(QFX5110 chuyển mạch) Theo mặc định, định tuyến lưu lượng giữa một VXLAN và giao
diện logic Lớp 3 — ví dụ: giao diện được định cấu hình với set interfaces
interface-name unit logical-unit-number family inet address ip-address/prefix-
lengthlệnh — không phải là được kích hoạt. Nếu chức năng định tuyến này được yêu
cầu trong EVPN-VXLAN của bạn mạng, bạn có thể thực hiện một số cấu hình bổ sung để
làm cho nó hoạt động. Vì thêm thông tin, xem phần Hiểu Cách định cấu hình VXLAN và
giao diện logic lớp 3 thành Tương tác .
Các giao diện định tuyến và bắc cầu tích hợp (IRB) được sử dụng trong lớp phủ EVPN-
VXLAN mạng không hỗ trợ giao thức định tuyến IS-IS.