Перейти к основному содержимому

18.2 Настройка IRB

18.2.1 Введение

Межсетевое взаимодействие (Cross-subnet communication) в архитектуре распределенного шлюза (Distributed Gateway) можно разделить на два режима: асимметричная маршрутизация IRB (Asymmetric IRB) и симметричная маршрутизация IRB (Symmetric IRB):

  1. Модель асимметричной маршрутизации IRB (Asymmetric IRB forwarding model):
  • На шлюзе, подключенном к исходному узлу (входном шлюзе, ingress gateway), требуется как коммутация на 2-м уровне (Layer 2 forwarding), так и маршрутизация на 3-м уровне (Layer 3 forwarding).
  • На шлюзе, подключенном к целевому узлу (выходном шлюзе, egress gateway), требуется только коммутация на 2-м уровне (Layer 2 forwarding).
  1. Модель симметричной маршрутизации IRB (Symmetric IRB forwarding model):

Способ передачи трафика одинаков как на входном (ingress gateway), так и на выходном (egress gateway) шлюзе. На обоих шлюзах требуется одновременное выполнение как коммутации на 2-м уровне (Layer 2 forwarding), так и маршрутизации на 3-м уровне (Layer 3 forwarding).

18.2.2 Настройка Asymmetric IRB

Рисунок 18-5: Asymmetric IRB

Рисунок 18-5: Asymmetric IRB

Шаг 1: Вход в режим конфигурации

Switch# configure terminal

Шаг 2: Вход в режим настройки VLAN, создание VLAN и включение Overlay для каждой VLAN

Конфигурация на Leaf_1:

vlan database
vlan 10,20
vlan 10 overlay enable
vlan 20 overlay enable

Конфигурация на Leaf_2:

vlan database
vlan 10,20
vlan 10 overlay enable
vlan 20 overlay enable

Шаг 3: Настройка маппинга VLAN-VNI для VXLAN

Конфигурация на Leaf_1:

overlay
vlan 10 vni 10
vlan 20 vni 20

Конфигурация на Leaf_2:

overlay
vlan 10 vni 10
vlan 20 vni 20

Шаг 4: Создание экземпляра EVPN

Конфигурация на Leaf_1:

evpn mode asymmetry
evpn
vni 10
rd 10:1
route-target both 100:10
vni 20
rd 20:1
route-target both 100:20

Конфигурация на Leaf_2:

evpn mode asymmetry
evpn
vni 10
rd 10:2
route-target both 100:10
vni 20
rd 20:2
route-target both 100:20

Шаг 5: Создание интерфейсов Layer 3, настройка IP-адресов и включение распределённого шлюза

Конфигурация на Leaf_1:

interface vlan10
overlay distributed-gateway enable
overlay host-collect enable
ip address 10.1.1.1/24

interface vlan20
overlay distributed-gateway enable
overlay host-collect enable
ip address 10.2.1.1/24

Конфигурация на Leaf_2:

interface vlan10
overlay distributed-gateway enable
overlay host-collect enable
ip address 10.1.1.2/24

interface vlan20
overlay distributed-gateway enable
overlay host-collect enable
ip address 10.2.1.2/24

Шаг 6: Настройка атрибутов интерфейсов

Конфигурация на Leaf_1:

interface eth-0-1
switchport mode trunk
switchport trunk allowed vlan add 10,20

interface eth-0-2
no switchport
vxlan uplink enable
ip address 100.100.1.1/24

Конфигурация на Leaf_2:

interface eth-0-1
switchport mode trunk
switchport trunk allowed vlan add 10,20

interface eth-0-2
no switchport
vxlan uplink enable
ip address 100.100.1.2/24

Шаг 7: Создание NVE

Конфигурация на Leaf_1:

interface loopback1
ip address 1.1.1.1/32

interface nve1
source 1.1.1.1
member vni 10
member vni 20

Конфигурация на Leaf_2:

interface loopback1
ip address 2.2.2.2/32

interface nve1
source 2.2.2.2
member vni 10
member vni 20

Шаг 8: Настройка OSPF

Конфигурация на Leaf_1:

router ospf
router-id 1.1.1.1
network 1.1.1.1 0.0.0.0 area 0
network 100.100.1.0/24 area 0

Конфигурация на Leaf_2:

router ospf
router-id 2.2.2.2
network 2.2.2.2 0.0.0.0 area 0
network 100.100.1.0 0.0.0.255 area 0

Шаг 9: Настройка BGP EVPN

Конфигурация на Leaf_1:

router bgp 100
bgp router-id 1.1.1.1
neighbor 2.2.2.2 remote-as 100
neighbor 2.2.2.2 update-source loopback1

address-family ipv4
no synchronization
neighbor 2.2.2.2 activate
exit-address-family

address-family l2vpn evpn
neighbor 2.2.2.2 activate
neighbor 2.2.2.2 send-community both
exit-address-family

Конфигурация на Leaf_2:

router bgp 100
bgp router-id 2.2.2.2
neighbor 1.1.1.1 remote-as 100
neighbor 1.1.1.1 update-source loopback1

address-family ipv4
no synchronization
neighbor 1.1.1.1 activate
exit-address-family

address-family l2vpn evpn
neighbor 1.1.1.1 activate
neighbor 1.1.1.1 send-community both
exit-address-family

18.2.3 Настройка Symmetric IRB

Рисунок 18-6: Symmetric IRB

Рисунок 18-6: Symmetric IRB

Шаг 1: Вход в режим конфигурации

Switch# configure terminal

Шаг 2: Вход в режим настройки VLAN, создание VLAN и включение Overlay для каждой VLAN

Конфигурация на Leaf_1:

vlan database
vlan 10,4049
vlan 10 name Data_POD_1
vlan 10 overlay enable
vlan 4049 name MALG_peer

Конфигурация на Leaf_2:

vlan database
vlan 10,4049
vlan 10 name Data_POD_1
vlan 10 overlay enable
vlan 4049 name MALG_peer

Конфигурация на Leaf_3:

vlan database
vlan 20,4049
vlan 20 name Data_POD_2
vlan 20 overlay enable

Шаг 3: Настройка маппинга VLAN-VNI для VXLAN

Конфигурация на Leaf_1:

overlay
vlan 10 vni 10000

Конфигурация на Leaf_2:

overlay
vlan 10 vni 10000

Конфигурация на Leaf_3:

overlay
vlan 20 vni 20000

Шаг 4: Создание экземпляра EVPN

Конфигурация на Leaf_1:

evpn
vni 10000
rd 1:1
route-target both 100:100
route-target export 400:400

Конфигурация на Leaf_2:

evpn
vni 10000
rd 11:11
route-target both 101:101
route-target export 400:400

Конфигурация на Leaf_3:

evpn
vni 20000
rd 22:22
route-target both 202:202
route-target export 400:400

Конфигурация на Spine_1:

evpn

Конфигурация на Spine_2:

evpn

Конфигурация на Spine_3:

evpn

Шаг 5: Создание экземпляра VRF и включение EVPN

Конфигурация на Leaf_1:

ip vrf vpn1
rd 10:10
route-target both 400:400 evpn
vxlan vni 40000

Конфигурация на Leaf_2:

ip vrf vpn1
rd 1001:1001
route-target both 400:400 evpn
vxlan vni 40000

Конфигурация на Leaf_3:

ip vrf vpn1
rd 2002:2002
route-target both 400:400 evpn
vxlan vni 40000

Шаг 6: Создание интерфейсов Layer 3, настройка IP-адресов и включение распределённого шлюза

Конфигурация на Leaf_1:

interface vlan10
ip vrf forwarding vpn1
overlay distributed-gateway enable
overlay host-collect enable
ip address 192.168.10.100/24
ip virtual-router address 192.168.10.254

interface vlan4049
description MLAG_Peer
ip address 192.168.110.1/24

Конфигурация на Leaf_2:

interface vlan10
ip vrf forwarding vpn1
overlay distributed-gateway enable
overlay host-collect enable
ip address 192.168.10.101/24
ip virtual-router address 192.168.10.254

interface vlan4049
description MLAG_Peer
ip address 192.168.110.2/24

Конфигурация на Leaf_3:

interface vlan20
ip vrf forwarding vpn1
overlay distributed-gateway enable
overlay host-collect enable
ip address 192.168.20.101/24
ip virtual-router address 192.168.20.254

Шаг 7: Настройка MLAG

Конфигурация на Leaf_1:

port-channel 1 lacp-mode dynamic
mlag configuration
priority 20
peer-link eth-0-24
peer-address 192.168.110.2
dual-active-detection source 10.57.57.102 mgmt-if peer 10.57.57.103
exit

interface agg1
switchport mode trunk
switchport trunk allowed vlan add 10
mlag 1

Конфигурация на Leaf_2:

port-channel 1 lacp-mode dynamic
mlag configuration
priority 30
peer-link eth-0-24
peer-address 192.168.110.1
dual-active-detection source 10.57.57.103 mgmt-if peer 10.57.57.102
exit

interface agg1
switchport mode trunk
switchport trunk allowed vlan add 10
mlag 1

Шаг 8: Настройка атрибутов интерфейсов

Конфигурация на Leaf_1:

interface eth-0-1
switchport mode trunk
switchport trunk allowed vlan add 10
channel-group 1 mode active

interface eth-0-25
no switchport
vxlan uplink enable
ip address 1.1.1.1/24

Конфигурация на Leaf_2:

interface eth-0-1
switchport mode trunk
switchport trunk allowed vlan add 10
channel-group 1 mode active

interface eth-0-25
no switchport
vxlan uplink enable
ip address 1.1.2.1/24

Конфигурация на Leaf_3:

interface eth-0-1
description to_AS_500_48_2
switchport mode trunk
switchport trunk allowed vlan add 20

interface eth-0-49
no switchport
vxlan uplink enable
ip address 1.1.8.2/24

interface eth-0-50
no switchport
vxlan uplink enable
ip address 1.1.6.2/24

Конфигурация на Spine_1:

interface eth-0-1
description to_Leaf_1
no switchport
ip address 1.1.1.2/24

interface eth-0-2
description to_Leaf_2
no switchport
ip address 1.1.2.2/24

interface eth-0-49
description to_Spine_2
no switchport
ip address 1.1.3.2/24

interface eth-0-50
description to_Spine_3
no switchport
ip address 1.1.4.2/24

Конфигурация на Spine_2:

interface eth-0-1
description to_Spine_1
no switchport
ip address 1.1.3.1/24

interface eth-0-9
description to_Leaf_3
no switchport
ip address 1.1.6.1/24

Конфигурация на Spine_3:

interface eth-0-2
description to_Leaf_3
no switchport
vxlan uplink enable
ip address 1.1.8.1/24

interface eth-0-3
description to_Spine_1
no switchport
ip address 1.1.4.1/24

Шаг 9: Создание NVE

Конфигурация на Leaf_1:

interface loopback2
description L3_VXLAN
ip address 10.10.100.2/32

ip virtual-router mac 0001.0001.0001

interface nve1
virtual-mac 0001.0001.0001
source loopback2
member vni 10000
member vni 40000 associate-vrf

Конфигурация на Leaf_2:

interface loopback2
description L3_VXLAN
ip address 10.10.100.3/32

ip virtual-router mac 0001.0001.0001

interface nve1
virtual-mac 0001.0001.0001
source loopback2
member vni 10000
member vni 40000 associate-vrf

Конфигурация на Leaf_3:

interface loopback2
description L3_VXLAN
ip address 10.10.100.8/32

ip virtual-router mac 0001.0001.0001

interface nve1
virtual-mac 0001.0001.0001
source loopback2
member vni 20000
member vni 40000 associate-vrf

Шаг 9: Настройка OSPF

Конфигурация на Leaf_1:

interface loopback1
ip address 10.10.10.2/32

router ospf 1010
router-id 10.10.10.2
network 1.1.1.0 0.0.0.255 area 0
network 10.10.10.0 0.0.0.255 area 0
network 10.10.100.0 0.0.0.255 area 0
network 192.168.110.0 0.0.0.255 area 0

Конфигурация на Leaf_2:

interface loopback1
ip address 10.10.10.3/32

router ospf 1010
router-id 10.10.10.3
network 1.1.2.0 0.0.0.255 area 0
network 10.10.10.0 0.0.0.255 area 0
network 10.10.100.0 0.0.0.255 area 0
network 192.168.110.0 0.0.0.255 area 0

Конфигурация на Spine_1:

interface loopback1
ip address 10.10.10.4/32

router ospf 1010
router-id 10.10.10.4
network 1.1.1.0 0.0.0.255 area 0
network 1.1.2.0 0.0.0.255 area 0
network 10.10.10.0 0.0.0.255 area 0

Конфигурация на Leaf_3:

interface loopback1
ip address 10.10.10.8/32

router ospf 1020
router-id 10.10.10.8
network 10.10.10.0 0.0.0.255 area 0
network 10.10.100.0 0.0.0.255 area 0

Шаг 10: Настройка BGP EVPN

Конфигурация на Leaf_1:

router bgp 1010
bgp router-id 10.10.10.2
neighbor 10.10.10.3 remote-as 1010
neighbor 10.10.10.3 update-source loopback1
neighbor 10.10.10.4 remote-as 1010
neighbor 10.10.10.4 update-source loopback1

address-family ipv4
no synchronization
network 10.10.10.2 mask 255.255.255.255
network 10.10.100.2 mask 255.255.255.255
neighbor 10.10.10.3 activate
neighbor 10.10.10.3 send-community both
neighbor 10.10.10.4 activate
neighbor 10.10.10.4 send-community both

address-family l2vpn evpn
neighbor 10.10.10.4 activate
neighbor 10.10.10.4 send-community both

address-family ipv4 vrf vpn1
advertise l2vpn evpn
redistribute connected
no synchronization

Конфигурация на Leaf_2:

router bgp 1010
bgp router-id 10.10.10.3
neighbor 10.10.10.2 remote-as 1010
neighbor 10.10.10.2 update-source loopback1
neighbor 10.10.10.4 remote-as 1010
neighbor 10.10.10.4 update-source loopback1

address-family ipv4
no synchronization
network 10.10.10.3 mask 255.255.255.255
network 10.10.100.3 mask 255.255.255.255
neighbor 10.10.10.2 activate
neighbor 10.10.10.2 send-community both
neighbor 10.10.10.4 activate
neighbor 10.10.10.4 send-community both

address-family l2vpn evpn
neighbor 10.10.10.4 activate
neighbor 10.10.10.4 send-community both

address-family ipv4 vrf vpn1
advertise l2vpn evpn
redistribute connected
no synchronization

Конфигурация на Leaf_3:

router bgp 1020
bgp router-id 10.10.10.8
max-paths ebgp 2
neighbor 1.1.6.1 remote-as 1000
neighbor 1.1.6.1 update-source 1.1.6.2
neighbor 1.1.8.1 remote-as 1000
neighbor 1.1.8.1 update-source 1.1.8.2

address-family ipv4
no synchronization
network 10.10.10.8 mask 255.255.255.255
network 10.10.100.8 mask 255.255.255.255
neighbor 1.1.6.1 activate
neighbor 1.1.6.1 send-community both
neighbor 1.1.8.1 activate
neighbor 1.1.8.1 send-community both

address-family l2vpn evpn
retain route-target all
neighbor 1.1.6.1 activate
neighbor 1.1.6.1 send-community both
neighbor 1.1.8.1 activate
neighbor 1.1.8.1 send-community both

address-family ipv4 vrf vpn1
advertise l2vpn evpn
redistribute connected
no synchronization

Конфигурация на Spine_1:

router bgp 1010
bgp router-id 10.10.10.4
max-paths ebgp 2
neighbor 1.1.3.1 remote-as 1000
neighbor 1.1.3.1 update-source 1.1.3.2
neighbor 1.1.4.1 remote-as 1000
neighbor 1.1.4.1 update-source 1.1.4.2
neighbor 10.10.10.2 remote-as 1010
neighbor 10.10.10.2 update-source loopback1
neighbor 10.10.10.3 remote-as 1010
neighbor 10.10.10.3 update-source loopback1

address-family ipv4
no synchronization
neighbor 1.1.3.1 activate
neighbor 1.1.3.1 send-community both
neighbor 1.1.4.1 activate
neighbor 1.1.4.1 send-community both
neighbor 10.10.10.2 activate
neighbor 10.10.10.2 route-reflector-client
neighbor 10.10.10.2 next-hop-self
neighbor 10.10.10.2 send-community both
neighbor 10.10.10.3 activate
neighbor 10.10.10.3 route-reflector-client
neighbor 10.10.10.3 next-hop-self
neighbor 10.10.10.3 send-community both

address-family l2vpn evpn
retain route-target all
neighbor 1.1.3.1 activate
neighbor 1.1.3.1 send-community both
neighbor 1.1.4.1 activate
neighbor 1.1.4.1 send-community both
neighbor 10.10.10.2 activate
neighbor 10.10.10.2 route-reflector-client
neighbor 10.10.10.2 send-community both
neighbor 10.10.10.3 activate
neighbor 10.10.10.3 route-reflector-client
neighbor 10.10.10.3 send-community both

Конфигурация на Spine_2:

router bgp 1000
bgp router-id 10.10.10.5
neighbor 1.1.3.2 remote-as 1010
neighbor 1.1.3.2 update-source 1.1.3.1
neighbor 1.1.6.2 remote-as 1020
neighbor 1.1.6.2 update-source 1.1.6.1

address-family ipv4
no synchronization
neighbor 1.1.3.2 activate
neighbor 1.1.3.2 send-community both
neighbor 1.1.6.2 activate
neighbor 1.1.6.2 send-community both

address-family l2vpn evpn
retain route-target all
neighbor 1.1.3.2 activate
neighbor 1.1.3.2 send-community both
neighbor 1.1.6.2 activate
neighbor 1.1.6.2 send-community both

Конфигурация на Spine_3:

router bgp 1000
bgp router-id 10.10.10.6
neighbor 1.1.4.2 remote-as 1010
neighbor 1.1.4.2 update-source 1.1.4.1
neighbor 1.1.8.2 remote-as 1020
neighbor 1.1.8.2 update-source 1.1.8.1

address-family ipv4
no synchronization
neighbor 1.1.4.2 activate
neighbor 1.1.4.2 send-community both
neighbor 1.1.8.2 activate
neighbor 1.1.8.2 send-community both

address-family l2vpn evpn
retain route-target all
neighbor 1.1.4.2 activate
neighbor 1.1.4.2 send-community both
neighbor 1.1.8.2 activate
neighbor 1.1.8.2 send-community both
exit-address-family