外部ルートのインターリーク

この章は、次の項で構成されています。

概要

このトピックでは、Cisco APIC を使用する場合、OSPF など外部ルートの内部リークを設定する方法の一般的な例を説明します。

OSPF からの内部リークは、以前のリリースで使用できるようになりました。この機能により、OSFP から BGP へルートをリーキングするコミュニティ、基本設定、メトリックなどユーザーが属性を設定できるようになりました。

GUI を使用して外部ルートの Interleak の設定

この例で設定されている外部ルーテッド ネットワークを、IPv4 をサポートするように拡張することもできます。IPv4 と IPv6 両方のルートを外部ルーテッド ネットワークにアドバタイズし、外部ルーテッド ネットワークから学習することができます。

始める前に

  • テナント、VRF、およびブリッジ ドメインが作成されていること。

  • 外部ルーテッド ドメインが作成されていること。

手順


ステップ 1

メニュー バーで、[TENANTS] をクリックします。

ステップ 2

[Navigation] ペインで、[Tenant_name] > [Networking] > [External Routed Networks] の順に展開し、次の操作を実行します。

  1. [External Routed Networks] を右クリックし、[Create Routed Outside] をクリックします。

  2. [Create Routed Outside] ダイアログボックスの [Name] フィールドに、ルーテッド Outside の名前を入力します。

  3. [VRF] フィールドのドロップダウン リストから、適切な VRF を選択します。

  4. [External Routed Domain] ドロップダウン リストから、適切な外部ルーテッド ドメインを選択します。

  5. 目的のプロトコルのチェックボックスをオンにします。

    このタスクの目的で、オプションでは、OSPF です。

  6. Interleak のルート プロファイル フィールドで、をクリックして ルート プロファイルの作成 します。

ステップ 3

[Create Route Profile] ダイアログ ボックスで、[Name] フィールドに、ルート プロファイル名を入力します。

ステップ 4

[Type] フィールドで、 [Match Routing Policy Only] を選択する必要があります。

ステップ 5

をクリックして、 + を開くにサインイン、 ルート制御コンテキストの作成 ダイアログボックスし、次のアクションを実行します。

  1. 順序と名前を入力 必要に応じてフィールドします。

  2. [Set Attribute] フィールドで、[Create Action Rule Profile] をクリックします。

  3. [Create Action Rule Profile] ダイアログ ボックスの [Name] フィールドに、アクション ルール プロファイルの名前を入力します。

  4. 目的の属性および関連するコミュニティ、条件、タグ、および設定 (preferences) を選択します。[OK] をクリックします。

  5. [Create Route Profile] ダイアログボックスで、[Submit] をクリックします。

ステップ 6

外部ルーティング作成 ダイアログボックス、展開、 ノードとインターフェイス プロトコル プロファイル エリア。

ステップ 7

[Create Node Profile] ダイアログ ボックスで、ノード プロファイルを指定します。[OK] をクリックします。

ステップ 8

[Create Routed Outside] ダイアログボックスで、[Next] をクリックします。

ステップ 9

[External EPG Networks] 領域で、[External EPG Networks] を展開します。

ステップ 10

[Create External Network] ダイアログ ボックスの [Name] フィールドに名前を入力します。

ステップ 11

[Subnet] を展開し、[Create Subnet] ダイアログボックスの [IP address] フィールドに IP アドレスを入力します。[OK] をクリックします。

ステップ 12

[Create External Network] ダイアログボックスで、[OK] をクリックします。

ステップ 13

[Create Routed Outside] ダイアログボックスで、[Finish] をクリックします。

Interleak のルート プロファイルが作成され、外部 L3 に関連付けられています。

NX-OS スタイルの CLI を使用したインターリーク外部ルートの設定

始める前に

  • テナント、VRF、およびブリッジ ドメインが作成されていること。

  • 外部ルーテッド ドメインが作成されていること。

手順


NX-OS は、CLI を使用して、ルート再配布ルート ポリシーを設定します:

  1. テナントを範囲とするルート プロファイルを作成します:

    例:

    
    apic1(config-leaf)# template route-profile map_ospf tenant ExampleCorp
    apic1(config-leaf-template-route-profile)# set tag 100
    apic1(config-leaf-template-route-profile)# exit
    
  2. 前のステップで作成したルート プロファイルのいずれかを使用して OSPF の BGP の下で、再配布ルート プロファイルを設定します。

    例:

    
    apic1(config-leaf)# router bgp 100
    apic1(config-bgp)# vrf member tenant ExampleCorp vrf v1
    apic1(config-leaf-bgp-vrf)# redistribute ospf route-map map_ospf
    
    (注)   

    再配布ルート マップはすべてのルートを許可しており、ルート プロファイルをルート コントロール アクションに適用することに注意してください。例では、すべての OSPF 学習ルートが、タグ 100 の BGP に再配布されます。


REST API を使用した外部ルートの内部リークの設定

始める前に

  • テナント、VRF、およびブリッジ ドメインが作成されていること。

  • 外部ルーテッド ドメインが作成されていること。

手順


外部ルートのインターリークを設定します。

例:

    
<l3extOut descr="" enforceRtctrl="export" name="out1" ownerKey="" ownerTag="" targetDscp="unspecified">
      <l3extLNodeP configIssues="" descr="" name="Lnodep1" ownerKey="" ownerTag="" tag="yellow-green" targetDscp="unspecified">
        <l3extRsNodeL3OutAtt rtrId="1.2.3.4" rtrIdLoopBack="yes" tDn="topology/pod-1/node-101"/>
        <l3extLIfP descr="" name="lifp1" ownerKey="" ownerTag="" tag="yellow-green">
          <ospfIfP authKeyId="1" authType="none" descr="" name="">
            <ospfRsIfPol tnOspfIfPolName=""/>
          </ospfIfP>
          <l3extRsNdIfPol tnNdIfPolName=""/>
          <l3extRsIngressQosDppPol tnQosDppPolName=""/>
          <l3extRsEgressQosDppPol tnQosDppPolName=""/>
          <l3extRsPathL3OutAtt addr="12.12.7.16/24" descr="" encap="unknown" encapScope="local" ifInstT="l3-port" llAddr="::" mac="00:22:BD:F8:19:FF" mode="regular" mtu="inherit" tDn="topology/pod-1/paths-101/pathep-[eth1/11]" targetDscp="unspecified"/>
        </l3extLIfP>
      </l3extLNodeP>
      <l3extRsEctx tnFvCtxName="ctx1"/>
      <l3extRsInterleakPol tnRtctrlProfileName="interleak"/>
      <l3extRsL3DomAtt tDn="uni/l3dom-Domain"/>
      <l3extInstP descr="" matchT="AtleastOne" name="InstP1" prio="unspecified" targetDscp="unspecified">
        <fvRsCustQosPol tnQosCustomPolName=""/>
        <l3extSubnet aggregate="" descr="" ip="14.15.16.0/24" name="" scope="export-rtctrl,import-security"/>
      </l3extInstP>
      <ospfExtP areaCost="1" areaCtrl="redistribute,summary" areaId="0.0.0.1" areaType="nssa" descr=""/>
    </l3extOut>