본 제품에 대한 문서 세트는 편견 없는 언어를 사용하기 위해 노력합니다. 본 설명서 세트의 목적상, 편견 없는 언어는 나이, 장애, 성별, 인종 정체성, 민족 정체성, 성적 지향성, 사회 경제적 지위 및 교차성에 기초한 차별을 의미하지 않는 언어로 정의됩니다. 제품 소프트웨어의 사용자 인터페이스에서 하드코딩된 언어, RFP 설명서에 기초한 언어 또는 참조된 서드파티 제품에서 사용하는 언어로 인해 설명서에 예외가 있을 수 있습니다. 시스코에서 어떤 방식으로 포용적인 언어를 사용하고 있는지 자세히 알아보세요.
Cisco는 전 세계 사용자에게 다양한 언어로 지원 콘텐츠를 제공하기 위해 기계 번역 기술과 수작업 번역을 병행하여 이 문서를 번역했습니다. 아무리 품질이 높은 기계 번역이라도 전문 번역가의 번역 결과물만큼 정확하지는 않습니다. Cisco Systems, Inc.는 이 같은 번역에 대해 어떠한 책임도 지지 않으며 항상 원본 영문 문서(링크 제공됨)를 참조할 것을 권장합니다.
이 문서에서는 ACI(Application Centric Infrastructure) 멀티 사이트 패브릭을 설정하고 구성하는 단계에 대해 설명합니다.
릴리스 3.0에 도입된 ACI 멀티 사이트 기능을 사용하면 별도의 Cisco ACI APIC(Application Policy Infrastructure Controller) 클러스터 도메인(패브릭)을 상호 연결할 수 있습니다. 각 사이트는 다른 가용 영역을 나타냅니다.이를 통해 여러 사이트에 걸쳐 멀티 테넌트 레이어 2 및 레이어 3 네트워크 연결을 보장하고 정책 도메인을 전체 패브릭에 걸쳐 포괄적으로 확장할 수 있습니다.멀티 사이트 GUI에서 정책을 생성하여 모든 통합 사이트 또는 선택된 사이트로 푸시할 수 있습니다.또는 단일 사이트에서 테넌트 및 해당 정책을 가져와 다른 사이트에 구축할 수 있습니다.
Cisco는 다음과 같은 권장 사항을 제공합니다.
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
사이트 A | |
---|---|
하드웨어 장치 | 논리적 이름 |
N9K-C9504(N9K-X9732C-EX 포함) | 스파인109 |
N9K-C93180YC-EX | 리프101 |
N9K-C93180YC-EX | 리프102 |
N9K-C9372PX-E | 리프103 |
APIC-SERVER-M2 | apic1 |
사이트 B | |
---|---|
하드웨어 장치 | 논리적 이름 |
N9K-C9504(N9K-X9732C-EX 포함) | 스파인209 |
N9K-C93180YC-EX | 리프201 |
N9K-C93180YC-EX | 리프202 |
N9K-C9372PX-E | 리프203 |
APIC-SERVER-M2 | apic2 |
IP 네트워크(IPN) | N9K-C93180YC-EX |
하드웨어 | 버전 |
---|---|
APIC | 버전 3.1(2m) |
MSC | 버전:1.2(2b) |
IPN | NXOS:버전 7.0(3)I4(8a) |
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다.이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다.네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 이해해야 합니다.
참고:교차 사이트 네임스페이스 표준화는 연결 스파인 스위치에 의해 수행됩니다.이를 위해서는 제품 이름 끝에 "EX" 또는 "FX"가 있는 2세대 이상의 Cisco Nexus 9000 Series 스위치가 필요합니다.또는 ACI Multi-Site Release 1.1(x) 이상에서 Nexus 9364C가 지원됩니다.
하드웨어 요구 사항 및 호환성 정보에 대한 자세한 내용은 ACI Multi-Site Hardware Requirements Guide를 참조하십시오.
이 문서에서는 주로 멀티 사이트 구축을 위한 ACI 및 MSC 측 컨피그레이션에 초점을 맞추고 있습니다.IPN 스위치 컨피그레이션 세부 사항은 완전히 다루지 않습니다.그러나 참조용으로 IPN 스위치의 몇 가지 중요한 컨피그레이션이 나열됩니다.
이러한 컨피그레이션은 ACI spine에 연결된 IPN 디바이스에서 사용됩니다.
vrf context intersite description VRF for Multi-Site lab feature ospf router ospf intersite vrf intersite
//사이트-A에서 Spine109로 이동 | // Site-B에서 Spine209로 이동 |
---|---|
interface Ethernet1/49 speed 100000 mtu 9216 no negotiate auto no shutdown interface Ethernet1/49.4 mtu 9150 encapsulation dot1q 4 vrf member intersite ip address 172.16.1.34/27 ip ospf network point-to-point ip router ospf intersite area 0.0.0.1 no shutdown |
interface Ethernet1/50 speed 100000 mtu 9216 no negotiate auto no shutdown interface Ethernet1/50.4 mtu 9150 encapsulation dot1q 4 vrf member intersite ip address 172.16.2.34/27 ip ospf network point-to-point ip router ospf intersite area 0.0.0.1 no shutdown |
참고:여러 사이트의 스파인 노드 간 EVPN(Multiprotocol Border Gateway Protocol) 이더넷 MTU(Virtual Private Network) 제어 평면 통신의 최대 전송 단위(MTU) - 기본적으로 스파인 노드는 엔드포인트 라우팅 정보를 교환하기 위해 9,000바이트 패킷을 생성합니다.이 기본값이 수정되지 않으면 ISN(Inter Site Network)에서 최소 9100바이트의 MTU 크기를 지원해야 합니다.기본값을 조정하려면 각 APIC 도메인에서 해당 시스템 설정을 수정합니다.
이 예에서는 스파인 노드에서 기본 컨트롤 플레인 MTU 크기(9000바이트)를 사용합니다.
AEP(Access Entity Profile) 및 Layer 3 라우팅된 도메인(APIC GUI > Fabric > Access Policies)을 사용하여 IPN 스위치에 스파인 업링크에 대한 스파인 액세스 정책을 구성합니다.
참고:현재로서는 APIC GUI의 infra 테넌트 아래에서 OSPF(L3Out of Open Shortest Path First)를 구성할 필요가 없습니다.이 구성은 MSC를 통해 구성되며 나중에 각 사이트에 푸시됩니다.
대부분의 경우 특성 값은 APIC에서 MSC로 자동으로 검색됩니다.
IP 주소 및 마스크 설정
BGP 피어링 - 켜기
컨트롤 플레인 TEP - 라우터 IP 주소 입력
스파인이 경로 리플렉터임 - 켜짐
APIC 클러스터와 MSC 간의 초기 통합이 완료되었으며 사용할 준비가 되었습니다.
MSC에서 여러 ACI 사이트에 대해 테넌트에 대해 스트레치된 정책을 구성할 수 있어야 합니다.
이 섹션을 사용하여 컨피그레이션이 제대로 작동하는지 확인합니다.
또한 VLAN 4에서 L3Out 논리 노드 및 인터페이스 프로파일 컨피그레이션이 올바르게 설정되었는지 확인합니다.
Spine CLI에 로그인하여 BGP L2VPN EVPN 및 OSPF가 각 스파인에 있는지 확인합니다.또한 BGP의 node-role이 msite-speaker인지 확인합니다.
spine109# show ip ospf neighbors vrf overlay-1 OSPF Process ID default VRF overlay-1 Total number of neighbors: 1 Neighbor ID Pri State Up Time Address Interface 172.16.1.34 1 FULL/ - 04:13:07 172.16.1.34 Eth1/32.32 spine109#
spine109# show bgp l2vpn evpn summary vrf overlay-1
BGP summary information for VRF overlay-1, address family L2VPN EVPN
BGP router identifier 172.16.1.3, local AS number 100
BGP table version is 235, L2VPN EVPN config peers 1, capable peers 1
0 network entries and 0 paths using 0 bytes of memory
BGP attribute entries [0/0], BGP AS path entries [0/0]
BGP community entries [0/0], BGP clusterlist entries [0/0]
Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd
172.16.2.3 4 200 259 259 235 0 0 04:15:39 0
spine109#
spine109# vsh -c 'show bgp internal node-role'
Node role : : MSITE_SPEAKER
spine209# show ip ospf neighbors vrf overlay-1 OSPF Process ID default VRF overlay-1 Total number of neighbors: 1 Neighbor ID Pri State Up Time Address Interface 172.16.1.34 1 FULL/ - 04:20:36 172.16.2.34 Eth1/32.32 spine209# spine209# show bgp l2vpn evpn summary vrf overlay-1 BGP summary information for VRF overlay-1, address family L2VPN EVPN BGP router identifier 172.16.2.3, local AS number 200 BGP table version is 270, L2VPN EVPN config peers 1, capable peers 1 0 network entries and 0 paths using 0 bytes of memory BGP attribute entries [0/0], BGP AS path entries [0/0] BGP community entries [0/0], BGP clusterlist entries [0/0] Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd 172.16.1.3 4 100 264 264 270 0 0 04:20:40 0 spine209# spine209# vsh -c 'show bgp internal node-role' Node role : : MSITE_SPEAKER
Spine CLI에 로그인하여 Overlay-1 인터페이스를 확인하고 확인합니다.
ETEP(Multipod Dataplane TEP)
단일 ACI 패브릭 내에서 여러 Pod 간에 트래픽을 라우팅하는 데 사용되는 Dataplane 터널 엔드포인트 주소.
DCI-UCAST(사이트당 애니캐스트)
이 애니캐스트 데이터 플레인 ETEP 주소는 사이트별로 고유합니다.IPN/ISN 디바이스에 연결된 모든 스파인에 할당되며 L2/L3 유니캐스트 트래픽을 수신하는 데 사용됩니다.
DCI-MCAST-HREP(사이트 간 데이터 플레인) 멀티캐스트 TEP)
이 애니캐스트 ETEP 주소는 IPN/ISN 디바이스에 연결된 모든 스파인에 할당되며 L2 BUM(브로드캐스트, 알 수 없는 유니캐스트 및 멀티캐스트) 트래픽을 수신하는 데 사용됩니다.
MSCP-ETEP(멀티 사이트 제어 평면 ETEP)
MP-BGP EVPN의 각 스파인에서 BGP 라우터 ID라고도 하는 컨트롤 플레인 ETEP 주소입니다.
spine109# show ip int vrf overlay-1 <snip> lo17, Interface status: protocol-up/link-up/admin-up, iod: 83, mode: etep IP address: 172.16.1.4, IP subnet: 172.16.1.4/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo18, Interface status: protocol-up/link-up/admin-up, iod: 84, mode: dci-ucast IP address: 172.16.1.1, IP subnet: 172.16.1.1/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo19, Interface status: protocol-up/link-up/admin-up, iod: 85, mode: dci-mcast-hrep IP address: 172.16.1.2, IP subnet: 172.16.1.2/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo20, Interface status: protocol-up/link-up/admin-up, iod: 87, mode: mscp-etep IP address: 172.16.1.3, IP subnet: 172.16.1.3/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0
spine209# show ip int vrf overlay-1 <snip> lo13, Interface status: protocol-up/link-up/admin-up, iod: 83, mode: etep IP address: 172.16.2.4, IP subnet: 172.16.2.4/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo14, Interface status: protocol-up/link-up/admin-up, iod: 84, mode: dci-ucast IP address: 172.16.2.1, IP subnet: 172.16.2.1/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo15, Interface status: protocol-up/link-up/admin-up, iod: 85, mode: dci-mcast-hrep IP address: 172.16.2.2, IP subnet: 172.16.2.2/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo16, Interface status: protocol-up/link-up/admin-up, iod: 87, mode: mscp-etep IP address: 172.16.2.3, IP subnet: 172.16.2.3/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0
마지막으로 MSC에서 결함이 표시되지 않는지 확인합니다.
현재 이 컨피그레이션에 사용할 수 있는 특정 문제 해결 정보가 없습니다.