Inleiding
Dit document beschrijft opties voor automatische provisioning voor de L3VNI, core-SVI en core-VLAN met behulp van VNID op Catalyst 9000 Series Switches.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Basis BGP-configuratie
- Basis VRF-configuratie
- Basis EVPN-configuratie
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Catalyst 9300
- Catalyst 9400
- Catalyst 9500
- Catalyst 9600
- Cisco IOS® XE 17.13.1 en hoger
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Achtergrondinformatie
Layer 3 EVPN-implementaties omvatten vele configuratieopties, waaronder, maar niet beperkt tot, Layer 3 VNI-associatie van VRF naar NVE-interface, core SVI en core-VLAN.
- Vóór de introductie van de automatische voorziening van L3VNI en core-vlan-functie zouden ten minste 7 configuratielijnen (1 voor L3VNI associatie met nve interface, 2 voor core SVI, 4 voor core-vlan) nodig zijn om een bepaalde VRF voor BGP EVPN VxLAN-gebruik op te zetten.
- Met Auto-levering van L3VNI en core-vlan-functie kan dit worden bereikt met slechts 1 lijn, met name bij de optionele parameters van vnid commando (die vereist is voor auto RT).
- Er is geen functioneel verschil tussen de automatische levering van L3VNI, core-SVI, core-vlan en statisch L3VNI, core-SVI, core-vlan. Elke VRF moet uniek geassocieerd worden met één L3VNI, core-SVI en core-VLAN.
- Het juridische bereik van L3VNI is van 4096 tot 16777215 (inclusief). Gebruik makend van de optie "vin auto", moet de vnid waarde binnen dit bereik.
- Het juridische bereik van core-VLAN is van 1 tot 4094.
- Ook de Auto-voorziening van L3VNI en core-SVI/core-vlan kan naast statisch RT bestaan binnen een bepaalde VRF (u kunt Auto RT configureren in aanvulling op bestaande statisch RT voorafgaand aan deze functie).
De mogelijkheid om de configuratie te vereenvoudigen is zeer wenselijk (indien niet noodzakelijk) voor de implementatie haalbaar, en is al breed geaccepteerd voor de BGP EVPN VxLAN-fabric. Deze eigenschap is wenselijk voor EVPN, aangezien het helpt het schrijven en het onderhoud van uitgebreide en complexe configuraties in Spine-Leaf topologieën vermijden waar vele VRFs in een bepaald blad worden gevormd.
Opmerking: deze functie introduceert nieuwe CLI's en maakt deel uit van de CLI-vereenvoudiging voor BGP VRF in EVPN op Catalyst 9000 Series switches.
Terminologie
VRF |
Doorsturen van virtuele routing |
Bepaalt een Layer 3-routeringsdomein dat moet worden gescheiden van andere VRF- en wereldwijde IPv4/IPv6-routeringsdomein |
AF |
Adresfamilie |
Bepaalt welk type prefixes en routing info BGP handvatten |
AS |
Autonoom systeem |
Een reeks routeerbare IP-prefixes voor internet die behoren tot een netwerk of een verzameling netwerken die allemaal worden beheerd, gecontroleerd en gecontroleerd door één entiteit of organisatie |
EVPN |
Ethernet Virtual Private Network |
Uitbreiding die BGP in staat stelt Layer 2 MAC- en Layer 3 IP-informatie te transporteren, is EVPN en gebruikt Multi-Protocol Border Gateway Protocol (MP-BGP) als het protocol om bereikbaarheidsinformatie te verspreiden die betrekking heeft op het VXLAN-overlay-netwerk. |
VXLAN |
Virtual Extensible LAN (Local Area Network) |
VXLAN is ontworpen om de inherente beperkingen van VLAN’s en STP te overwinnen. Het is een voorgestelde IETF-standaard [RFC 7348] om dezelfde Ethernet Layer 2-netwerkservices te bieden als VLAN’s, maar met grotere flexibiliteit. Functioneel is het een MAC-in-UDP inkapselingsprotocol dat als virtuele overlay op een Layer 3 underlay-netwerk wordt uitgevoerd. |
Configureren
L3VNI, Core-SVI, Core-VLAN automatisch provisioning
Leaf-01#sh run | section vrf definition blue
vrf definition blue
vnid 31234 evpn-instance vni auto core-vlan 200 <-- Auto provision the L3VNI of 31234,
<-- core-SVI and core-vlan 200
Leaf-01#sh run | section vrf definition green
vrf definition green
vnid 12 evpn-instance vni 16777215 core-vlan 4094 <-- Provision the L3VNI of 16777215,
<-- core-SVI and core-vlan 4094
Opmerking: de configuratie voor de andere ruggengraatroutereflector is hetzelfde, dus worden deze niet herhaald in deze sectie
Opmerking: Andere EVPN-bladeren kunnen statische L3VNI, core-SVI, core-VLAN-configuratie gebruiken. Zolang L3VNI overeenkomt, wordt het dataverkeer correct gerouteerd.
Verifiëren
Controleer het blad om de juiste associatie van L3VNI met NVE-interface, core-SVI en core-vlan te hebben:
Leaf-01#show derived-config interface nve1
...
interface nve1
source-interface Loopback1
host-reachability protocol bgp
...
member vni 31234 vrf blue
member vni 16777215 vrf green
...
Leaf-01# show derived-config | section vlan configuration 200
vlan configuration 200
member vni 31234
Leaf-01# show derived-config | section vlan configuration 4094
vlan configuration 4094
member vni 16777215
Leaf-01# show derived-config | section interface Vlan200
interface Vlan200
vrf forwarding blue
ip unnumbered Loopback1
ipv6 unnumbered Loopback1
no autostate
Leaf-01# show derived-config | sec interface Vlan4094
interface Vlan4094
vrf forwarding green
ip unnumbered Loopback1
ipv6 unnumbered Loopback1
no autostate
Problemen oplossen
Debugs
Als er een probleem is met VRF auto RD auto RT kunt u debugs gebruiken om meer over het probleem te zien
Relevante debugs inschakelen
Leaf-01#debug ip bgp autordrt
Leaf-01#debug vrf create
Leaf-01#debug vrf delete
Leaf-01#debug l2vpn evpn event detail
Weergave debug informatie
VTEP1#show debug
VRF Manager:
VRF creation debugging is on
VRF deletion debugging is on
Packet Infra debugs:
Ip Address Port
------------------------------------------------------|----------
IP routing:
BGP auto rd rt debugging is on
EVPN:
EVPN detailed events debugging is on
Neem de debugs waar die bij elke configuratiestap worden geproduceerd
Leaf-01(config)#vrf definition test
Leaf-01(config-vrf)#vnid 31234 evpn-instance vni auto core-vlan 200
% vnid vni (31234) core vlan (200) acquired for "vrf test"
% vnid 31234 evpn-instance vni auto (vni 0 core-vlan 200) is configured in "vrf test"
*Aug 12 02:57:07.414: EVPN: Received interface Vlan200 down event
*Aug 12 02:57:07.414: EVPN: Received interface Vlan200 down event
*Aug 12 02:57:07.415: BGP: VRF config event of vnid change for vrf test
*Aug 12 02:57:07.415: BGP: afi 0 vrf test vnid 31234 RT assign
*Aug 12 02:57:07.415: BGP: vrf assign auto import stitching rt for VRF test
*Aug 12 02:57:07.415: BGP: vrf assign auto export stitching rt for VRF test
*Aug 12 02:57:07.415: BGP: afi 1 vrf test vnid 31234 RT assign
*Aug 12 02:57:07.415: BGP: vrf assign auto import stitching rt for VRF test
*Aug 12 02:57:07.415: BGP: vrf assign auto export stitching rt for VRF test
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 down event
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 down event
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 down event
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 up event
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 up event
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 down event
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 down event
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 down event
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 up event
*Aug 12 02:57:07.416: EVPN: Received interface Vlan200 up event
*Aug 12 02:57:08.414: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan200, changed state to up
*Aug 12 02:57:09.414: %LINK-3-UPDOWN: Interface Vlan200, changed state to up
Leaf-01(config-vrf)#no vnid 31234 vni auto core-vlan 200
% vnid 31234 delete for VRF test
% deacquire vnid vni (31234) or core vlan (200) succeed for "vrf test"
*Aug 12 04:46:34.462: EVPN: Received interface Vlan200 down event
*Aug 12 04:46:34.462: EVPN: Received interface Vlan200 down event
*Aug 12 04:46:34.462: EVPN: Received interface Vlan200 down event
*Aug 12 04:46:34.463: EVPN: Received interface Vlan200 down event
*Aug 12 04:46:34.464: BGP: VRF config event of vnid change for vrf test
*Aug 12 04:46:34.464: BGP: afi 0 vrf test vnid config deleted
*Aug 12 04:46:34.464: BGP: vrf de-assign auto import stitching rt for VRF test
*Aug 12 04:46:34.464: BGP: vrf de-assign auto export stitching rt for VRF test
*Aug 12 04:46:34.464: BGP: afi 1 vrf test vnid config deleted
*Aug 12 04:46:34.464: BGP: vrf de-assign auto import stitching rt for VRF test
*Aug 12 04:46:34.464: BGP: vrf de-assign auto export stitching rt for VRF test
Gerelateerde informatie