はじめに
このドキュメントでは、Cisco Nexus 9000 シリーズ スイッチを使用してイーサネット VPN/仮想拡張 LAN マルチサイト環境を設定および確認する方法について説明します。
前提条件
要件
次の項目に関する知識があることが推奨されます。
- マルチプロトコルラベルスイッチング(MPLS)レイヤ3 VPN
- マルチプロトコルボーダーゲートウェイプロトコル(MP-BGP)
- イーサネットVPN(EVPN)
使用するコンポーネント
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づいています。
リーフ1# |
N5K-C5672UP-16G-SUP |
システム:バージョン7.3(0)N1(1) |
リーフ2# |
N9K-C92160YC-X |
NXOS:バージョン9.2(3) |
スパイン1# |
N9K-C9396PX |
NXOS:バージョン9.2(3) |
スパイン2# |
N9K-C9396PX |
NXOS:バージョン9.2(3) |
MultisiteBG1# |
N9K-C93108TC-EX |
NXOS:バージョン9.2(3) |
MultisiteBG2# |
N9K-C93108TC-FX |
NXOS:バージョン9.3(1) |
multisitespine2# |
N9K-C9372TX-E |
NXOS:バージョン9.2(3) |
Multistesine1# |
N9K-C92160YC-X |
NXOS:バージョン9.2(3) |
MultisteLeaf1# |
N9K-C93108TC-EX |
NXOS:バージョン7.0(3)I7(5) |
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
関連製品
ソフトウェアおよびハードウェアの最小要件:EVPNマルチサイトボーダーゲートウェイ。
項目 |
Requirement |
Cisco Nexusハードウェア |
● Cisco Nexus 9300 EXプラットフォーム |
● Cisco Nexus 9300 FXプラットフォーム |
● Cisco Nexus 9332Cプラットフォーム |
● Cisco Nexus 9364Cプラットフォーム |
● X9700-EXラインカード搭載Cisco Nexus 9500プラットフォーム |
● X9700-FXラインカード搭載Cisco Nexus 9500プラットフォーム |
Cisco NX-OS ソフトウェア |
Cisco NX-OSソフトウェアリリース7.0(3)I7(1)以降 |
仮想拡張LAN(VXLAN)BGP EVPNサイトのサイト内部ノードのハードウェアおよびソフトウェア要件は、EVPN Multi-Site BGWを使用しない場合と同じです
背景説明
データセンターは、コンピューティング能力、ストレージ、およびビジネス環境をサポートするために必要なアプリケーションを含むリソースプールです。データセンターインフラストラクチャ設計を適切に計画することが重要です。ここで、重要な要件とその克服について説明します。現代のITインフラストラクチャおよびデータセンターは、HA、より高速な拡張、高パフォーマンス、および常時接続を必要としています。
DC設計/アーキテクチャスペースの重要な要件を検討した例をいくつか紹介します。
- ポート密度はFEXによって向上します。
- コンピューティング容量は、ハードウェア仮想化(UCS)によって向上します。
- アクセスレイヤのアップリンク帯域幅は、FI、ポートチャネルによって向上します。
- シャーシレベルの冗長性は、vPCによって向上します。
- SDNファブリックはACIによって改善され、ファブリックのアンダーレイとオーバーレイを自動化します。
- DCNMにより、迅速な導入と新しいサービスのサポートが向上します。
- 長距離アプリケーションの帯域幅要件は、ダークファイバまたは波長サービスによって改善されます。
- データセンター環境の調整やスケールアウトには、地理的冗長性と拡張性が重要な特性です。マルチサイトVxLAN/EVPNは、より優れたDCIソリューションの実現に役立ちます。
マルチサイトの利点
外部接続には、データセンターからネットワークの他の部分、つまりインターネット、WAN、またはキャンパスへの接続が含まれます。外部接続用に提供されるすべてのオプションはマルチテナント対応であり、外部ネットワークドメインへのレイヤ3転送に重点を置いています。
- EVPNは次世代のオールインワンVPNソリューションです。
- これは、他の多くのVPNテクノロジーの役割を果たすだけでなく、より優れています。
- レガシーネットワークとの統合
- 選択的なアドバタイズメント/拡張:
- タイプ2ルートを使用して拡張できる唯一のL2 – 特定のVLAN/サブネットを拡張します。
- 唯一のL3を拡張する:タイプ5のルートを使用して特定のL3ドメインを拡張できます。
- タイプ4ルートを使用した冗長グループの自動検出。
- エイリアシング、アドレスの大量引き出し、タイプ1ルートを使用したSH/AA MH表示。
- タイプ3ルートを使用したマルチキャストトンネルエンドポイントおよびMCASTトンネルタイプの自動検出。
その他の利点
・ データセンターおよびクラウド間でのワークロードバランシング
・ 障害へのプロアクティブな対応:災害、ハリケーン、洪水などのリスクを軽減します。
・ データセンターのメンテナンスと移行:一定期間にわたってスケジュールされた計画イベント、レガシー・ネットワークとの統合。
・ バックアップとディザスタリカバリaaS
サポートされるトポロジ
- BGW-to-Cloudモデル
- スパインモデルとスーパースパインモデル間のBGW
- BGWs on Spineモデル
- BGWバックツーバックモデル
トポロジ
設定
確認
トラブルシュート
トラブルシューティングを行うには、「マルチサイト環境でのEVPN/VxLANのトラブルシューティング」を参照してください。
関連情報