18.2 Настройка IRB
18.2.1 Введение
Межсетевое взаимодействие (Cross-subnet communication) в архитектуре распределенного шлюза (Distributed Gateway) можно разделить на два режима: асимметричная маршрутизация IRB (Asymmetric IRB) и симметричная маршрутизация IRB (Symmetric IRB):
- Модель асимметричной маршрутизации IRB (Asymmetric IRB forwarding model):
- На шлюзе, подключенном к исходному узлу (входном шлюзе, ingress gateway), требуется как коммутация на 2-м уровне (Layer 2 forwarding), так и маршрутизация на 3-м уровне (Layer 3 forwarding).
- На шлюзе, подключенном к целевому узлу (выходном шлюзе, egress gateway), требуется только коммутация на 2-м уровне (Layer 2 forwarding).
- Модель симметричной маршрутизации IRB (Symmetric IRB forwarding model):
Способ передачи трафика одинаков как на входном (ingress gateway), так и на выходном (egress gateway) шлюзе. На обоих шлюзах требуется одновременное выполнение как коммутации на 2-м уровне (Layer 2 forwarding), так и маршрутизации на 3-м уровне (Layer 3 forwarding).
18.2.2 Настройка Asymmetric IRB

Рисунок 18-5: Asymmetric IRB
Шаг 1: Вход в режим конфигурации
Switch# configure terminal
Шаг 2: Вход в режим настройки VLAN, создание VLAN и включение Overlay для каждой VLAN
Конфигурация на Leaf_1:
vlan database
vlan 10,20
vlan 10 overlay enable
vlan 20 overlay enable
Конфигурация на Leaf_2:
vlan database
vlan 10,20
vlan 10 overlay enable
vlan 20 overlay enable
Шаг 3: Настройка маппинга VLAN-VNI для VXLAN
Конфигурация на Leaf_1:
overlay
vlan 10 vni 10
vlan 20 vni 20
Конфигурация на Leaf_2:
overlay
vlan 10 vni 10
vlan 20 vni 20
Шаг 4: Создание экземпляра EVPN
Конфигурация на Leaf_1:
evpn mode asymmetry
evpn
vni 10
rd 10:1
route-target both 100:10
vni 20
rd 20:1
route-target both 100:20
Конфигурация на Leaf_2:
evpn mode asymmetry
evpn
vni 10
rd 10:2
route-target both 100:10
vni 20
rd 20:2
route-target both 100:20
Шаг 5: Создание интерфейсов Layer 3, настройка IP-адресов и включение распределённого шлюза
Конфигурация на Leaf_1:
interface vlan10
overlay distributed-gateway enable
overlay host-collect enable
ip address 10.1.1.1/24
interface vlan20
overlay distributed-gateway enable
overlay host-collect enable
ip address 10.2.1.1/24
Конфигурация на Leaf_2:
interface vlan10
overlay distributed-gateway enable
overlay host-collect enable
ip address 10.1.1.2/24
interface vlan20
overlay distributed-gateway enable
overlay host-collect enable
ip address 10.2.1.2/24
Шаг 6: Настройка атрибутов интерфейсов
Конфигурация на Leaf_1:
interface eth-0-1
switchport mode trunk
switchport trunk allowed vlan add 10,20
interface eth-0-2
no switchport
vxlan uplink enable
ip address 100.100.1.1/24
Конфигурация на Leaf_2:
interface eth-0-1
switchport mode trunk
switchport trunk allowed vlan add 10,20
interface eth-0-2
no switchport
vxlan uplink enable
ip address 100.100.1.2/24
Шаг 7: Создание NVE
Конфигурация на Leaf_1:
interface loopback1
ip address 1.1.1.1/32
interface nve1
source 1.1.1.1
member vni 10
member vni 20
Конфигурация на Leaf_2:
interface loopback1
ip address 2.2.2.2/32
interface nve1
source 2.2.2.2
member vni 10
member vni 20
Шаг 8: Настройка OSPF
Конфигурация на Leaf_1:
router ospf
router-id 1.1.1.1
network 1.1.1.1 0.0.0.0 area 0
network 100.100.1.0/24 area 0
Конфигурация на Leaf_2:
router ospf
router-id 2.2.2.2
network 2.2.2.2 0.0.0.0 area 0
network 100.100.1.0 0.0.0.255 area 0
Шаг 9: Настройка BGP EVPN
Конфигурация на Leaf_1:
router bgp 100
bgp router-id 1.1.1.1
neighbor 2.2.2.2 remote-as 100
neighbor 2.2.2.2 update-source loopback1
address-family ipv4
no synchronization
neighbor 2.2.2.2 activate
exit-address-family
address-family l2vpn evpn
neighbor 2.2.2.2 activate
neighbor 2.2.2.2 send-community both
exit-address-family
Конфигурация на Leaf_2:
router bgp 100
bgp router-id 2.2.2.2
neighbor 1.1.1.1 remote-as 100
neighbor 1.1.1.1 update-source loopback1
address-family ipv4
no synchronization
neighbor 1.1.1.1 activate
exit-address-family
address-family l2vpn evpn
neighbor 1.1.1.1 activate
neighbor 1.1.1.1 send-community both
exit-address-family
18.2.3 Настройка Symmetric IRB

Рисунок 18-6: Symmetric IRB
Шаг 1: Вход в режим конфигурации
Switch# configure terminal
Шаг 2: Вход в режим настройки VLAN, создание VLAN и включение Overlay для каждой VLAN
Конфигурация на Leaf_1:
vlan database
vlan 10,4049
vlan 10 name Data_POD_1
vlan 10 overlay enable
vlan 4049 name MALG_peer
Конфигурация на Leaf_2:
vlan database
vlan 10,4049
vlan 10 name Data_POD_1
vlan 10 overlay enable
vlan 4049 name MALG_peer
Конфигурация на Leaf_3:
vlan database
vlan 20,4049
vlan 20 name Data_POD_2
vlan 20 overlay enable
Шаг 3: Настройка маппинга VLAN-VNI для VXLAN
Конфигурация на Leaf_1:
overlay
vlan 10 vni 10000
Конфигурация на Leaf_2:
overlay
vlan 10 vni 10000
Конфигурация на Leaf_3:
overlay
vlan 20 vni 20000
Шаг 4: Создание экземпляра EVPN
Конфигурация на Leaf_1:
evpn
vni 10000
rd 1:1
route-target both 100:100
route-target export 400:400
Конфигурация на Leaf_2:
evpn
vni 10000
rd 11:11
route-target both 101:101
route-target export 400:400
Конфигурация на Leaf_3:
evpn
vni 20000
rd 22:22
route-target both 202:202
route-target export 400:400
Конфигурация на Spine_1:
evpn
Конфигурация на Spine_2:
evpn
Конфигурация на Spine_3:
evpn
Шаг 5: Создание экземпляра VRF и включение EVPN
Конфигурация на Leaf_1:
ip vrf vpn1
rd 10:10
route-target both 400:400 evpn
vxlan vni 40000
Конфигурация на Leaf_2:
ip vrf vpn1
rd 1001:1001
route-target both 400:400 evpn
vxlan vni 40000
Конфигурация на Leaf_3:
ip vrf vpn1
rd 2002:2002
route-target both 400:400 evpn
vxlan vni 40000
Шаг 6: Создание интерфейсов Layer 3, настройка IP-адресов и включение распределённого шлюза
Конфигурация на Leaf_1:
interface vlan10
ip vrf forwarding vpn1
overlay distributed-gateway enable
overlay host-collect enable
ip address 192.168.10.100/24
ip virtual-router address 192.168.10.254
interface vlan4049
description MLAG_Peer
ip address 192.168.110.1/24
Конфигурация на Leaf_2:
interface vlan10
ip vrf forwarding vpn1
overlay distributed-gateway enable
overlay host-collect enable
ip address 192.168.10.101/24
ip virtual-router address 192.168.10.254
interface vlan4049
description MLAG_Peer
ip address 192.168.110.2/24
Конфигурация на Leaf_3:
interface vlan20
ip vrf forwarding vpn1
overlay distributed-gateway enable
overlay host-collect enable
ip address 192.168.20.101/24
ip virtual-router address 192.168.20.254
Шаг 7: Настройка MLAG
Конфигурация на Leaf_1:
port-channel 1 lacp-mode dynamic
mlag configuration
priority 20
peer-link eth-0-24
peer-address 192.168.110.2
dual-active-detection source 10.57.57.102 mgmt-if peer 10.57.57.103
exit
interface agg1
switchport mode trunk
switchport trunk allowed vlan add 10
mlag 1
Конфигурация на Leaf_2:
port-channel 1 lacp-mode dynamic
mlag configuration
priority 30
peer-link eth-0-24
peer-address 192.168.110.1
dual-active-detection source 10.57.57.103 mgmt-if peer 10.57.57.102
exit
interface agg1
switchport mode trunk
switchport trunk allowed vlan add 10
mlag 1
Шаг 8: Настройка атрибутов интерфейсов
Конфигурация на Leaf_1:
interface eth-0-1
switchport mode trunk
switchport trunk allowed vlan add 10
channel-group 1 mode active
interface eth-0-25
no switchport
vxlan uplink enable
ip address 1.1.1.1/24
Конфигурация на Leaf_2:
interface eth-0-1
switchport mode trunk
switchport trunk allowed vlan add 10
channel-group 1 mode active
interface eth-0-25
no switchport
vxlan uplink enable
ip address 1.1.2.1/24
Конфигурация на Leaf_3:
interface eth-0-1
description to_AS_500_48_2
switchport mode trunk
switchport trunk allowed vlan add 20
interface eth-0-49
no switchport
vxlan uplink enable
ip address 1.1.8.2/24
interface eth-0-50
no switchport
vxlan uplink enable
ip address 1.1.6.2/24
Конфигурация на Spine_1:
interface eth-0-1
description to_Leaf_1
no switchport
ip address 1.1.1.2/24
interface eth-0-2
description to_Leaf_2
no switchport
ip address 1.1.2.2/24
interface eth-0-49
description to_Spine_2
no switchport
ip address 1.1.3.2/24
interface eth-0-50
description to_Spine_3
no switchport
ip address 1.1.4.2/24
Конфигурация на Spine_2:
interface eth-0-1
description to_Spine_1
no switchport
ip address 1.1.3.1/24
interface eth-0-9
description to_Leaf_3
no switchport
ip address 1.1.6.1/24
Конфигурация на Spine_3:
interface eth-0-2
description to_Leaf_3
no switchport
vxlan uplink enable
ip address 1.1.8.1/24
interface eth-0-3
description to_Spine_1
no switchport
ip address 1.1.4.1/24
Шаг 9: Создание NVE
Конфигурация на Leaf_1:
interface loopback2
description L3_VXLAN
ip address 10.10.100.2/32
ip virtual-router mac 0001.0001.0001
interface nve1
virtual-mac 0001.0001.0001
source loopback2
member vni 10000
member vni 40000 associate-vrf
Конфигурация на Leaf_2:
interface loopback2
description L3_VXLAN
ip address 10.10.100.3/32
ip virtual-router mac 0001.0001.0001
interface nve1
virtual-mac 0001.0001.0001
source loopback2
member vni 10000
member vni 40000 associate-vrf
Конфигурация на Leaf_3:
interface loopback2
description L3_VXLAN
ip address 10.10.100.8/32
ip virtual-router mac 0001.0001.0001
interface nve1
virtual-mac 0001.0001.0001
source loopback2
member vni 20000
member vni 40000 associate-vrf
Шаг 9: Настройка OSPF
Конфигурация на Leaf_1:
interface loopback1
ip address 10.10.10.2/32
router ospf 1010
router-id 10.10.10.2
network 1.1.1.0 0.0.0.255 area 0
network 10.10.10.0 0.0.0.255 area 0
network 10.10.100.0 0.0.0.255 area 0
network 192.168.110.0 0.0.0.255 area 0
Конфигурация на Leaf_2:
interface loopback1
ip address 10.10.10.3/32
router ospf 1010
router-id 10.10.10.3
network 1.1.2.0 0.0.0.255 area 0
network 10.10.10.0 0.0.0.255 area 0
network 10.10.100.0 0.0.0.255 area 0
network 192.168.110.0 0.0.0.255 area 0
Конфигурация на Spine_1:
interface loopback1
ip address 10.10.10.4/32
router ospf 1010
router-id 10.10.10.4
network 1.1.1.0 0.0.0.255 area 0
network 1.1.2.0 0.0.0.255 area 0
network 10.10.10.0 0.0.0.255 area 0
Конфигурация на Leaf_3:
interface loopback1
ip address 10.10.10.8/32
router ospf 1020
router-id 10.10.10.8
network 10.10.10.0 0.0.0.255 area 0
network 10.10.100.0 0.0.0.255 area 0
Шаг 10: Настройка BGP EVPN
Конфигурация на Leaf_1:
router bgp 1010
bgp router-id 10.10.10.2
neighbor 10.10.10.3 remote-as 1010
neighbor 10.10.10.3 update-source loopback1
neighbor 10.10.10.4 remote-as 1010
neighbor 10.10.10.4 update-source loopback1
address-family ipv4
no synchronization
network 10.10.10.2 mask 255.255.255.255
network 10.10.100.2 mask 255.255.255.255
neighbor 10.10.10.3 activate
neighbor 10.10.10.3 send-community both
neighbor 10.10.10.4 activate
neighbor 10.10.10.4 send-community both
address-family l2vpn evpn
neighbor 10.10.10.4 activate
neighbor 10.10.10.4 send-community both
address-family ipv4 vrf vpn1
advertise l2vpn evpn
redistribute connected
no synchronization
Конфигурация на Leaf_2:
router bgp 1010
bgp router-id 10.10.10.3
neighbor 10.10.10.2 remote-as 1010
neighbor 10.10.10.2 update-source loopback1
neighbor 10.10.10.4 remote-as 1010
neighbor 10.10.10.4 update-source loopback1
address-family ipv4
no synchronization
network 10.10.10.3 mask 255.255.255.255
network 10.10.100.3 mask 255.255.255.255
neighbor 10.10.10.2 activate
neighbor 10.10.10.2 send-community both
neighbor 10.10.10.4 activate
neighbor 10.10.10.4 send-community both
address-family l2vpn evpn
neighbor 10.10.10.4 activate
neighbor 10.10.10.4 send-community both
address-family ipv4 vrf vpn1
advertise l2vpn evpn
redistribute connected
no synchronization
Конфигурация на Leaf_3:
router bgp 1020
bgp router-id 10.10.10.8
max-paths ebgp 2
neighbor 1.1.6.1 remote-as 1000
neighbor 1.1.6.1 update-source 1.1.6.2
neighbor 1.1.8.1 remote-as 1000
neighbor 1.1.8.1 update-source 1.1.8.2
address-family ipv4
no synchronization
network 10.10.10.8 mask 255.255.255.255
network 10.10.100.8 mask 255.255.255.255
neighbor 1.1.6.1 activate
neighbor 1.1.6.1 send-community both
neighbor 1.1.8.1 activate
neighbor 1.1.8.1 send-community both
address-family l2vpn evpn
retain route-target all
neighbor 1.1.6.1 activate
neighbor 1.1.6.1 send-community both
neighbor 1.1.8.1 activate
neighbor 1.1.8.1 send-community both
address-family ipv4 vrf vpn1
advertise l2vpn evpn
redistribute connected
no synchronization
Конфигурация на Spine_1:
router bgp 1010
bgp router-id 10.10.10.4
max-paths ebgp 2
neighbor 1.1.3.1 remote-as 1000
neighbor 1.1.3.1 update-source 1.1.3.2
neighbor 1.1.4.1 remote-as 1000
neighbor 1.1.4.1 update-source 1.1.4.2
neighbor 10.10.10.2 remote-as 1010
neighbor 10.10.10.2 update-source loopback1
neighbor 10.10.10.3 remote-as 1010
neighbor 10.10.10.3 update-source loopback1
address-family ipv4
no synchronization
neighbor 1.1.3.1 activate
neighbor 1.1.3.1 send-community both
neighbor 1.1.4.1 activate
neighbor 1.1.4.1 send-community both
neighbor 10.10.10.2 activate
neighbor 10.10.10.2 route-reflector-client
neighbor 10.10.10.2 next-hop-self
neighbor 10.10.10.2 send-community both
neighbor 10.10.10.3 activate
neighbor 10.10.10.3 route-reflector-client
neighbor 10.10.10.3 next-hop-self
neighbor 10.10.10.3 send-community both
address-family l2vpn evpn
retain route-target all
neighbor 1.1.3.1 activate
neighbor 1.1.3.1 send-community both
neighbor 1.1.4.1 activate
neighbor 1.1.4.1 send-community both
neighbor 10.10.10.2 activate
neighbor 10.10.10.2 route-reflector-client
neighbor 10.10.10.2 send-community both
neighbor 10.10.10.3 activate
neighbor 10.10.10.3 route-reflector-client
neighbor 10.10.10.3 send-community both
Конфигурация на Spine_2:
router bgp 1000
bgp router-id 10.10.10.5
neighbor 1.1.3.2 remote-as 1010
neighbor 1.1.3.2 update-source 1.1.3.1
neighbor 1.1.6.2 remote-as 1020
neighbor 1.1.6.2 update-source 1.1.6.1
address-family ipv4
no synchronization
neighbor 1.1.3.2 activate
neighbor 1.1.3.2 send-community both
neighbor 1.1.6.2 activate
neighbor 1.1.6.2 send-community both
address-family l2vpn evpn
retain route-target all
neighbor 1.1.3.2 activate
neighbor 1.1.3.2 send-community both
neighbor 1.1.6.2 activate
neighbor 1.1.6.2 send-community both
Конфигурация на Spine_3:
router bgp 1000
bgp router-id 10.10.10.6
neighbor 1.1.4.2 remote-as 1010
neighbor 1.1.4.2 update-source 1.1.4.1
neighbor 1.1.8.2 remote-as 1020
neighbor 1.1.8.2 update-source 1.1.8.1
address-family ipv4
no synchronization
neighbor 1.1.4.2 activate
neighbor 1.1.4.2 send-community both
neighbor 1.1.8.2 activate
neighbor 1.1.8.2 send-community both
address-family l2vpn evpn
retain route-target all
neighbor 1.1.4.2 activate
neighbor 1.1.4.2 send-community both
neighbor 1.1.8.2 activate
neighbor 1.1.8.2 send-community both
exit-address-family