Introduzione
In questo documento viene descritto come configurare il routing di transito in un ambiente multipod ACI (Application Centric Infrastructure).
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- ACI multipod
- Uscita L3
- Contratti
- Protocolli di routing
Componenti usati
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
- 2 switch N5K-C5548UP, entrambi su NXOS versione 7.3(8) (utilizzati come router esterni)
- 1 switch foglia N9K-C9332PQ e 1 switch foglia N9K-C93108TC-EX, entrambi su ACI versione 14.2(7f)
- 2 N9K-C9336PQ spine switch, entrambi su ACI versione 14.2(7f)
- 1 Switch N9K-C9232C (usato come dispositivo IPN) su NXOS versione 10.3(3)
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in precedenza in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Premesse
Nel routing di transito, il fabric Cisco ACI annuncia i percorsi che vengono appresi da una connessione di uscita di livello 3 (L3Out) a un'altra connessione L3Out. I domini esterni di layer 3 eseguono il peer con il fabric sugli switch foglia del bordo. La struttura è un dominio MP-BGP (Multiprotocol Border Gateway Protocol) di transito tra i peer.
Configurazione
Esempio di rete
Esempio di rete
Configurazioni
Un profilo di nodo logico viene utilizzato per identificare lo switch foglia connesso alle reti esterne e in grado di distribuire il protocollo di routing o le route statiche verso di esso. Per visualizzare il profilo del nodo logico in L3Out, passare alla Tenant > Networking > L3Outs > L3Out > Logical Node Profiles > Logical Node Profile
come mostrato nell'immagine.
Profilo nodo logico per LEAF102
Profilo nodo logico per LEAF202
Un profilo di interfaccia logica viene utilizzato per identificare l'interfaccia L3Out che si connette al dispositivo esterno. Come conseguenza di entrambi i profili, vengono visualizzati diversi elementi funzione definiti per il routing e l'inoltro virtuale (VRF): Address Resolution Protocol (ARP), Border Gateway Protocol (BGP), Neighbor Discovery e Open Shortest Path First (OSPF). Per visualizzare il profilo dell'interfaccia logica in L3Out, passare alla Tenant > Networking > L3Outs > L3Out > Logical Node Profiles > Logical Node Profile > Logical Interface Profiles > Logical Interface Profile
. In questi esempi, nel profilo dell'interfaccia logica è configurata una SVI.
Profilo interfaccia logica per LEAF102, eth1/1
Profilo interfaccia logica per LEAF202, eth1/2
Un profilo di istanza EPG esterno (External EPG, L3Out EPG) rappresenta un gruppo di subnet esterne con lo stesso comportamento di protezione. Altre subnet possono inoltre essere associate ad altri ambiti, che definiscono il comportamento di routing per la subnet. Per visualizzare l'EPG esterno in L3Out, passare alla Tenant > Networking > L3Outs > L3Out > External EPGs > External EPG
come mostrato nell'immagine.
Profilo istanza EPG esterna per MR-BGP L3Out
Profilo istanza EPG esterna per MR-OSPF L3Out
In questi esempi, il MR-PERMIT-ICMP
il contratto viene applicato sia come contratto fornito che come contratto consumato in entrambi gli EPG esterni.
Contratto MR-PERMIT-ICMP applicato a MR-BGP-EXT-EPG
Contratto MR-PERMIT-ICMP applicato a MR-OSPF-EXT-EPG
On LEAF102
, BGP viene stabilito con il sistema adiacente 50.50.50.50
e riceve la rete esterna 49.49.49.49/32
.
Voce peer BGP su LEAF102
Riepilogo BGP per VRF MR:MR-VRF su LEAF102
Route BGP per VRF MR:MR-VRF su LEAF102
On LEAF202
, OSPF viene stabilito con il router adiacente 1.1.1.222
e riceve la rete esterna 101.101.101.101/32
.
Voce router adiacente OSPF su LEAF202
Vicino OSPF per VRF MR:MR-VRF su LEAF202
Route OSPF per VRF MR:MR-VRF su LEAF202
Su entrambi LEAF102
e LEAF202
, la tabella MP-BGP per il VRF mostra la rete BGP esterna, 49.49.49.49/32
, ma viene visualizzato come esterno in LEAF102
e interna su LEAF202
. La rete esterna OSPF, 101.101.101.101/32
, appare anche nelle tabelle BGP su entrambi gli switch foglia; acceso LEAF202
viene visualizzato come ridistribuito da OSPF e su LEAF102
viene visualizzato come interno.
Tabella MP-BGP per VRF MR:MR-VRF su LEAF102
Tabella MP-BGP per VRF MR:MR-VRF su LEAF202
La tabella BGP IPv4 contiene informazioni equivalenti.
Tabella BGP IPv4 per VRF MR:MR-VRF su LEAF102
Tabella BGP IPv4 per VRF MR:MR-VRF su LEAF202
Tuttavia, la rete esterna OSPF 101.101.101.101/32
, non è nella tabella di routing di N5K1
.
RIB per VRF MR-BGP su N5K1
Analogamente, la rete esterna BGP, 49.49.49.49/32
, non è in N5K2
E' RIB.
RIB per VRF MR-OSPF su N5K2
Nel campo BGP L3Out (Uscita BGP L3T), selezionare External EPGs > External EPG > Subnets
e selezionare +
nell'angolo superiore destro della tabella. Immettere l'indirizzo IP della subnet esterna ricevuta da OSPF L3Out, 101.101.101.101/32
. Scegli Export Route Control Subnet
nel Route Control
e cancellare il External Subnets for the External EPG
classificazione. Fare clic su Submit
. OSPF (Open Shortest Path First) Export Route Control Subnet
consente di esportare (annunciare) una rete nel peer esterno.
Crea nuova subnet
Configurare le opzioni corrette per la nuova subnet
On N5K1
, la rete esterna OSPF, 101.101.101.101/32
, viene ora ricevuto tramite BGP.
RIB per VRF MR-BGP su N5K1
In OSPF L3Out, passare a External EPGs > External EPG > Subnets
e selezionare +
nell'angolo superiore destro della tabella. Immettere l'indirizzo IP della subnet esterna ricevuta dal BGP L3Out, 49.49.49.49/32
. Scegli Export Route Control Subnet
nel Route Control
e cancella External Subnets for the External EPG
classificazione. Fare clic su Submit
.
Crea nuova subnet
Configurare le opzioni corrette per la nuova subnet
Ora in N5K2
, la rete esterna BGP, 49.49.49.49/32
, viene ricevuto tramite OSPF.
RIB per VRF MR-OSPF su N5K2
Il ping funziona tra le due reti a causa del MR-PERMIT-ICMP
contratto precedentemente applicato a entrambi gli EPG esterni.
Verifica della comunicazione su N5K1
Verifica della comunicazione su N5K2
Informazioni correlate