Introduction
Ce document décrit comment déployer/configurer l'EVPN de couche 3 sur MPLS de routage de segment sur les produits Nexus 3000.
Conditions préalables
Conditions requises
Cisco vous recommande de prendre connaissance des rubriques suivantes :
- BGP (Border Gateway Protocol)
- L3VPN
- EVPN
- Routage de segment
Components Used
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
- Matériel SPINE - N9K-C92160YC-X exécuté avec la version 9.2(3)
- Matériel LEAF - N3K-C31108PC-V exécuté avec la version 9.3(3)
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Informations générales
Récapitulatif MPLS L3VPN
Un VPN est :
Les VPN conventionnels sont créés en configurant un maillage complet de tunnels ou de circuits virtuels permanents (PVC) sur tous les sites d'un VPN. Ce type de VPN n'est pas facile à gérer ou à développer, car l'ajout d'un nouveau site nécessite de modifier chaque périphérique de périphérie du VPN.
Les VPN basés sur MPLS sont créés dans la couche 3 et sont basés sur le modèle homologue. Le modèle homologue permet au fournisseur de services et au client d’échanger des informations de routage de couche 3. Le fournisseur de services relaie les données entre les sites du client sans intervention du client.
Les VPN MPLS sont plus faciles à gérer et à développer que les VPN classiques. Lorsqu'un nouveau site est ajouté à un VPN MPLS, seul le routeur de périphérie du fournisseur de services qui fournit des services au site du client doit être mis à jour.
Voici les composants du VPN MPLS :
-
Routeur du fournisseur (P) : routeur situé au coeur du réseau du fournisseur. Les routeurs PE exécutent la commutation MPLS et n'attachent pas d'étiquettes VPN aux paquets routés. Les étiquettes VPN sont utilisées pour diriger les paquets de données vers le réseau privé ou le routeur de périphérie client approprié.
-
Routeur PE : routeur qui attache l'étiquette VPN aux paquets entrants en fonction de l'interface ou de la sous-interface sur laquelle ils sont reçus, ainsi que les étiquettes principales MPLS. Un routeur PE se connecte directement à un routeur CE.
-
Routeur client (C) : routeur du fournisseur d'accès Internet (FAI) ou du réseau d'entreprise.
-
Routeur de périphérie client (CE) : routeur de périphérie sur le réseau du FAI qui se connecte au routeur PE sur le réseau. Un routeur CE doit interagir avec un routeur PE.
Présentation d'EVPN avec L3VPN (MPLS SR)
Les déploiements de data center (DC) ont adopté l'EVPN VXLAN (ou EVPN MPLS) pour ses avantages tels que l'apprentissage du plan de contrôle EVPN, la mutualisation, la mobilité transparente, la redondance et des ajouts de POD plus faciles. De même, le CORE est soit un réseau MPLS L3VPN basé sur le protocole LDP (Label Distribution Protocol), soit une transition de la sous-couche LDP traditionnelle MPLS L3VPN vers une solution plus sophistiquée comme le routage de segment (SR).
Le routage de segment est adopté pour les avantages suivants :
EVPN (RFC 7432) est une solution BGP MPLS qui a été utilisée pour les services Ethernet de nouvelle génération dans un réseau de data center virtualisé. Il utilise plusieurs éléments de base tels que RD, RT et VRF des technologies MPLS existantes.
L’EVPN de couche 3 sur SR introduit dans la version 7.0(3)I6(1) de NXOS utilise la route EVPN de type 5 avec encapsulation MPLS. Il offre des services multilocataires, évolutifs et hautes performances pour les services de data center évolués.
Note: Dans le DC, le plan de données peut être VXLAN ou MPLS.
VPN L3 MPLS traditionnel |
VPN MPLS L3 sur SR |
Principaux blocs de construction : RD, RT et VRF |
Principaux blocs de construction : RD, RT et VRF |
Couche de sous-couche pour le transport : IGP, LDP et RSVP-TE |
Couche de sous-couche pour le transport : IGP/BGP-LU et SR-TE |
Couche superposition pour le service : VPNv4 et VPNv6 |
Couche superposition pour le service : EVPN |
Limites
L2-EVPN n'est pas pris en charge dans Nexus C31108PC-V, N9K Cloud-Scale convient à tout déploiement SR pour des raisons d'évolutivité.
Diagramme du réseau
Configuration
Configuration de haut niveau
- Fonctions d'installation
- Configurer l'adresse IP - Sous-couche
- Configurer IGP -OSPF
- Configurer MP-BGP
- Configuration de la superposition VLAN et EVPN
- Configurer e-BGP entre les hôtes et les LEAF
Vérification
Informations connexes