소개
이 문서에서는 Cisco Nexus 9000 시리즈 스위치를 사용하여 이더넷 VPN/Virtual Extensible LAN 멀티사이트 환경을 설정하고 확인하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
- 멀티프로토콜 레이블 스위칭(MPLS) 레이어 3 VPN
- MP-BGP(Multiprotocol-Border Gateway Protocol)
- 이더넷 VPN(EVPN)
사용되는 구성 요소
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
leaf1# |
N5K-C5672UP-16G-SUP |
시스템: 버전 7.3(0)N1(1) |
leaf2# |
N9K-C92160YC-X |
NXOS: 버전 9.2(3) |
spine1# |
N9K-C9396PX |
NXOS: 버전 9.2(3) |
spine2# |
N9K-C9396PX |
NXOS: 버전 9.2(3) |
MultisiteBG1# |
N9K-C93108TC-EX |
NXOS: 버전 9.2(3) |
MultisiteBG2# |
N9K-C93108TC-FX |
NXOS: 버전 9.3(1) |
multisitespine2# |
N9K-C9372TX-E |
NXOS: 버전 9.2(3) |
Multistespine1# |
N9K-C92160YC-X |
NXOS: 버전 9.2(3) |
MultisteLeaf1# |
N9K-C93108TC-EX |
NXOS: 버전 7.0(3)I7(5) |
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
관련 제품
최소 소프트웨어 및 하드웨어 요구 사항 EVPN 멀티사이트 BG(Border Gateway).
항목 |
요건 |
Cisco Nexus 하드웨어 |
● Cisco Nexus 9300 EX 플랫폼 |
● Cisco Nexus 9300 FX 플랫폼 |
● Cisco Nexus 9332C 플랫폼 |
● Cisco Nexus 9364C 플랫폼 |
● Cisco Nexus 9500 플랫폼(X9700-EX 라인 카드 포함) |
● Cisco Nexus 9500 플랫폼(X9700-FX 라인 카드 포함) |
Cisco NX-OS Software |
Cisco NX-OS Software 릴리스 7.0(3)I7(1) 이상 |
VXLAN(Virtual Extensible LAN) BGP EVPN 사이트의 Site-Internal 노드에 대한 하드웨어 및 소프트웨어 요구 사항은 EVPN 멀티사이트 BGW가 없는 노드와 동일하게 유지됩니다.
배경 정보
데이터 센터는 모든 비즈니스 환경을 지원하는 데 필요한 컴퓨팅 기능, 스토리지, 애플리케이션 등이 포함된 리소스 풀입니다. 데이터 센터 인프라 설계의 적절한 계획은 매우 중요합니다. 이제 중요한 요구 사항은 무엇이며 이를 어떻게 해결하는지 살펴보세요. 최신 IT 인프라 및 데이터 센터 구축에는 HA, 더 빠른 속도로 확장할 수 있는 기능, 고성능 및 상시 가동이 필요합니다.
DC 설계/아키텍처 공간에서 살펴본 몇 가지 중요 요구 사항은 다음과 같습니다.
- 포트 집적도는 FEX를 통해 개선됩니다.
- 컴퓨팅 용량은 하드웨어 가상화(UCS)를 통해 개선됩니다.
- 액세스 레이어 업링크 대역폭은 FI, 포트 채널을 통해 개선됩니다.
- 섀시 레벨 리던던시는 vPC를 통해 개선됩니다.
- SDN 패브릭은 패브릭의 언더레이 및 오버레이를 자동화하는 ACI를 통해 개선됩니다.
- 신속한 구축 및 새로운 서비스 지원은 DCNM을 통해 개선됩니다.
- 장거리 애플리케이션의 대역폭 요구 사항은 다크 파이버 또는 파장 서비스를 통해 개선됩니다.
- 지리적 리던던시 및 확장은 데이터 센터 환경의 스로빙/확장을 위한 주요 특성이며, 멀티사이트 VxLAN/EVPN을 사용하면 더 나은 DCI 솔루션을 제공하는 데 도움이 됩니다.
멀티사이트의 유용성
외부 연결성에는 데이터 센터와 나머지 네트워크(인터넷, WAN 또는 캠퍼스)의 연결이 포함됩니다. 외부 연결성을 위해 제공되는 모든 옵션은 멀티테넌트를 인식하며 외부 네트워크 도메인으로의 레이어 3 전송에 중점을 둡니다.
- EVPN은 차세대 올인원 VPN 솔루션입니다.
- 다른 많은 VPN 기술의 작업을 수행할 뿐만 아니라 더 뛰어난 기능을 제공합니다.
- 레거시 네트워크와 통합됩니다.
- 선택적 알림/확장:
- 유형-2 경로를 사용하여 확장할 수 있는 L2 - 특정 VLAN/서브넷만 확장합니다.
- 유형-5 경로를 사용하여 확장할 수 있는 L3 - 특정 L3 도메인만 확장합니다.
- 유형-4 경로를 사용하여 리던던시 그룹의 자동 검색.
- 별칭, 주소 대량 철회, 유형-1 경로를 사용하는 SH/AA MHz 표시.
- 유형-3 경로를 사용하여 멀티캐스트 터널 엔드포인트 및 MCAST 터널 유형의 자동 검색.
기타 혜택
• 데이터 센터 및 클라우드 전반에 걸친 워크로드 밸런싱.
• 중단에 대한 사전 대응 – 허리케인, 홍수 등 다가오는 재해의 위험을 완화합니다.
• 데이터 센터 유지 관리 및 마이그레이션 - 일정 기간 동안 예약된 계획된 이벤트, 레거시 네트워크와의 통합.
• 백업 및 재해 복구 aaS.
지원되는 토폴로지
- BGP-클라우드 모델
- 스파인과 슈퍼 스파인 모델 간의 BGW
- 스파인 모델의 BGW
- BGW Back-to-Back 모델
토폴로지
구성
다음을 확인합니다.
문제 해결
문제를 해결하려면 멀티사이트 환경의 EVPN/VxLAN 문제 해결을 참조하세요.
관련 정보