Introduzione
In questo documento viene descritto come configurare VxLAN VPN over Segment Routing MPLS handoff sugli switch Cisco Nexus serie 9000.
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- VPN MPLS layer 3
- MP-BGP
- Ciclo segmento
Componenti usati
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
- BL // N9K-C93240YC-FX2 // 9.3(3)
- ASR1K / 16.12.02
- Dorso-1 // N9K-C92160YC-X // 9.2(3)
- PE // N9K-C93240YC-FX2 // 9.3(3)
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Premesse
Le installazioni di centri dati (DC) hanno adottato VXLAN EVPN per i suoi vantaggi, quali apprendimento del control-plane EVPN, multitenancy, mobilità perfetta, ridondanza e aggiunte POD più semplici. Analogamente, il CORE è una rete MPLS L3VPN basata sul protocollo LDP (Label Distribution Protocol) o in transizione dal tradizionale sublay basato su LDP di MPLS L3VPN a una soluzione più sofisticata come il Segment Routing (SR).
Il routing dei segmenti è un metodo di inoltro dei pacchetti sulla rete basato sul paradigma del routing di origine. L'origine sceglie un percorso e lo codifica nell'intestazione del pacchetto come un elenco ordinato di segmenti. I segmenti sono un identificatore per qualsiasi tipo di istruzione.
Vantaggi della SR
Il ciclo di segmenti viene adottato per i relativi vantaggi, quali:
- Piani di controllo MPLS IGP unificati.
-
Pronto per SDN: Il routing dei segmenti è stato creato per SDN ed è alla base di AER (Application Engineered Routing). SR prepara le reti per i modelli aziendali, dove le applicazioni possono indirizzare il comportamento della rete. SR offre il giusto equilibrio tra intelligenza distribuita e ottimizzazione e programmazione centralizzate.
-
Configurazione minima: Il routing dei segmenti per TE richiede una configurazione minima sul router di origine.
-
Bilanciamento del carico: A differenza di RSVP-TE, il bilanciamento del carico per il routing dei segmenti può essere eseguito in presenza di percorsi multipli (ECMP, Equal Cost Multiple Paths).
-
Supporta Fast Reroute (FRR): Fast Reroute consente l'attivazione di un percorso di backup preconfigurato entro 50 millisecondi dall'errore di un percorso.
-
Distribuzione plug-and-play: I criteri di routing dei segmenti sono interoperabili con i piani di controllo e dati MPLS esistenti e possono essere implementati in una distribuzione esistente.
Linee guida e limitazioni per configurare la perfetta integrazione di EVPN con L3VPN (MPLS SR)
Funzionalità |
Cisco Nexus 9300-FX2 Switch |
Switch Cisco Nexus 9504 e 9508 con schede di linea -R |
Commenti |
VXLAN VPN su SR-L3VPN |
Sì |
Sì |
Estendere la connettività di layer 3 tra diversi pod DC Sottolineare IGP/BGP con estensioni SR. |
VXLAN VPN su SR-L3VPN |
Sì |
Sì |
Estendere la connettività di layer 3 tra il POD DC con VXLAN e qualsiasi dominio (DC o CORE) con SR. |
VXLAN VPN su MPLS L3VPN (LDP) |
No |
Sì |
Il sottostrato è LDP. |
Configurazione
Esempio di rete
Configurazione
Verifica
Informazioni correlate