De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
In dit document worden de stappen beschreven om een multi-site stof met Application Centric Infrastructure (ACI) te configureren en te configureren.
Met de ACI Multi-Site optie die in release 3.0 is geïntroduceerd, kunt u afzonderlijke Cisco ACI Application Policy Infrastructure Controller (APIC) clusterdomeinen (stoffen) onderling verbinden. Elke site vertegenwoordigt een andere beschikbare zone. Dit helpt om multi-huurders Layer 2 en Layer 3 netwerkconnectiviteit over plaatsen te verzekeren en het breidt ook het beleidsdomein van eind tot eind over stoffen uit. U kunt beleid maken in de GUI voor meerdere sites en ze naar alle geïntegreerde sites of geselecteerde sites duwen. In plaats hiervan kunt u huurders en hun beleid ook vanuit één locatie importeren en ze op andere sites implementeren.
Cisco raadt u aan:
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
Site A | |
---|---|
Hardware | Logische naam |
N9K-C9504 w/ N9K-X9732C-EX | wervelkolom109 |
N9K-C93180YC-EX | blad101 |
N9K-C93180YC-EX | blad102 |
N9K-C9372PX-E | blad103 |
APIC-SERVER-M2 | apic1 |
Site B | |
---|---|
Hardware | Logische naam |
N9K-C9504 w/ N9K-X9732C-EX | wervelkolom209 |
N9K-C93180YC-EX | blad201 |
N9K-C93180YC-EX | blad202 |
N9K-C9372PX-E | blad203 |
APIC-SERVER-M2 | apic2 |
IP-netwerk (IPN) | N9K-C93180YC-EX |
Hardware | Versie |
---|---|
APIC | versie 3.1(2)m |
MSC | Versie: 1.2(2 ter) |
IPN | NXOS: Versie 7.0(3)I4(8a) |
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk levend is, zorg er dan voor dat u de mogelijke impact van om het even welke opdracht begrijpt.
Opmerking: De naamruimte-normalisatie wordt door de knoppenschakelaars uitgevoerd. Dit vereist de tweede generatie of later Cisco Nexus 9000 Series switches met "EX" of "FX" aan het einde van de productnaam. Nexus 9364C wordt ook ondersteund in ACI multi-Site release 1.1(x) en hoger.
Zie de ACI Multi-Site Hardware Requirements Guide voor meer informatie over hardwarevereisten en compatibiliteitsinformatie.
Dit document is vooral gericht op een ACI- en MSC-zijconfiguratie voor plaatsing op meerdere locaties. De details van de IPN-switchconfiguratie worden niet volledig behandeld. Een aantal belangrijke configuraties van de IPN-schakelaar zijn echter voor referentiedoeleinden vermeld.
Deze configuraties worden gebruikt in het IPN-apparaat dat is aangesloten op de ACI-stekkers.
vrf context intersite description VRF for Multi-Site lab feature ospf router ospf intersite vrf intersite
//naar ruggengraat109 op site-A | // Op weg naar Spine209 in Site-B |
---|---|
interface Ethernet1/49 speed 100000 mtu 9216 no negotiate auto no shutdown interface Ethernet1/49.4 mtu 9150 encapsulation dot1q 4 vrf member intersite ip address 172.16.1.34/27 ip ospf network point-to-point ip router ospf intersite area 0.0.0.1 no shutdown |
interface Ethernet1/50 speed 100000 mtu 9216 no negotiate auto no shutdown interface Ethernet1/50.4 mtu 9150 encapsulation dot1q 4 vrf member intersite ip address 172.16.2.34/27 ip ospf network point-to-point ip router ospf intersite area 0.0.0.1 no shutdown |
Opmerking: Max. overdracht-eenheid (MTU) van Multiprotocol Border Gateway Protocol (MP-BGP) Ethernet Virtual Private Network (EVPN), controle-communicatie tussen spineknooppunten op verschillende locaties - standaard genereren de spineknooppunten 9000-byte verzenden informatie over endpoints. Als die standaardwaarde niet wordt gewijzigd, moet het Inter Site Network (ISN) een MTU-grootte van ten minste 9100 bytes ondersteunen. Wijzig de standaardinstellingen van de standaardinstelling door de corresponderende systeeminstellingen in elk APIC-domein aan te passen.
Dit voorbeeld gebruikt de standaard control plane MTU size (9000 bytes) op de wervelkolom knooppunten.
Configureer het toegangsbeleid van de wervelkolom voor de koppeling naar de IPN-schakelaar met een toegangsprofiel van de entiteit (AEP) en Layer 3 routed domain (APIC GUI > Fabric > Access Policy).
Opmerking: Op dit moment hoeft L3Out of Open Shortest Path First (OSPF) niet te worden configureren onder intrahuurder van de APIC GUI. Dit wordt ingesteld via MSC en de configuratie wordt later naar elke site geduwd.
In de meeste gevallen zouden de attributenwaarden al automatisch van APIC naar MSC zijn teruggewonnen.
Stel het IP-adres en -masker in
BGP Peering - On
TEP van het besturingsplane - voer het IP-adres van de router in
Centrifugeren is routereflector - ingeschakeld
De initiële integratie tussen APIC-clusters en MSC is volledig en klaar voor gebruik.
U dient in staat te zijn om gestreept beleid voor huurders op MSC voor verschillende ACI sites te configureren.
Gebruik dit gedeelte om te bevestigen dat de configuratie correct werkt.
Zorg er ook voor dat het L3Out logische knooppunt en de configuratie van het interfaceprofiel correct in VLAN 4 zijn ingesteld.
Meld u aan bij de centrifuge-CLI, controleer of de BGP L2VPN EVPN en OSPF op elke wervelkolom is geactiveerd. Controleer ook de knooppunt-rol voor BGP: de lokale luidspreker.
spine109# show ip ospf neighbors vrf overlay-1 OSPF Process ID default VRF overlay-1 Total number of neighbors: 1 Neighbor ID Pri State Up Time Address Interface 172.16.1.34 1 FULL/ - 04:13:07 172.16.1.34 Eth1/32.32 spine109#
spine109# show bgp l2vpn evpn summary vrf overlay-1
BGP summary information for VRF overlay-1, address family L2VPN EVPN
BGP router identifier 172.16.1.3, local AS number 100
BGP table version is 235, L2VPN EVPN config peers 1, capable peers 1
0 network entries and 0 paths using 0 bytes of memory
BGP attribute entries [0/0], BGP AS path entries [0/0]
BGP community entries [0/0], BGP clusterlist entries [0/0]
Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd
172.16.2.3 4 200 259 259 235 0 0 04:15:39 0
spine109#
spine109# vsh -c 'show bgp internal node-role'
Node role : : MSITE_SPEAKER
spine209# show ip ospf neighbors vrf overlay-1 OSPF Process ID default VRF overlay-1 Total number of neighbors: 1 Neighbor ID Pri State Up Time Address Interface 172.16.1.34 1 FULL/ - 04:20:36 172.16.2.34 Eth1/32.32 spine209# spine209# show bgp l2vpn evpn summary vrf overlay-1 BGP summary information for VRF overlay-1, address family L2VPN EVPN BGP router identifier 172.16.2.3, local AS number 200 BGP table version is 270, L2VPN EVPN config peers 1, capable peers 1 0 network entries and 0 paths using 0 bytes of memory BGP attribute entries [0/0], BGP AS path entries [0/0] BGP community entries [0/0], BGP clusterlist entries [0/0] Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd 172.16.1.3 4 100 264 264 270 0 0 04:20:40 0 spine209# spine209# vsh -c 'show bgp internal node-role' Node role : : MSITE_SPEAKER
Log in op de lijn CLI om overlay-1 interfaces te controleren en te controleren.
ETEP (Multipod Dataplane TEP)
Het Dataplane Tunnel Endpoint adres dat wordt gebruikt om verkeer tussen meerdere poten binnen één ACI-structuur te routeren.
DCI-UCAST (Intersite Dataplane unicast ETEP) (elke cast per site)
Dit alles-over-dataplane ETEP-adres is uniek per site. Het wordt toegewezen aan alle op het IPN/ISN-apparaat aangesloten lijnen en gebruikt om L2/L3-eenastverkeer te ontvangen.
DCI-MCAST-HREP (intersite dataplane) multicast TEP)
Dit anycast ETEP-adres wordt toegewezen aan alle lijnen die aangesloten zijn op het IPN/ISN-apparaat en wordt gebruikt om L2 BUM (Broadcast, Onbekende unicast en Multicast)-verkeer te ontvangen.
MSCP-ETEP (Multi-Site Control-plane ETEP)
Dit is het ETEP-adres van het besturingsplane, dat ook wel BGP-router-ID op elke wervelkolom staat voor MP-BGP EVPN.
spine109# show ip int vrf overlay-1 <snip> lo17, Interface status: protocol-up/link-up/admin-up, iod: 83, mode: etep IP address: 172.16.1.4, IP subnet: 172.16.1.4/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo18, Interface status: protocol-up/link-up/admin-up, iod: 84, mode: dci-ucast IP address: 172.16.1.1, IP subnet: 172.16.1.1/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo19, Interface status: protocol-up/link-up/admin-up, iod: 85, mode: dci-mcast-hrep IP address: 172.16.1.2, IP subnet: 172.16.1.2/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo20, Interface status: protocol-up/link-up/admin-up, iod: 87, mode: mscp-etep IP address: 172.16.1.3, IP subnet: 172.16.1.3/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0
spine209# show ip int vrf overlay-1 <snip> lo13, Interface status: protocol-up/link-up/admin-up, iod: 83, mode: etep IP address: 172.16.2.4, IP subnet: 172.16.2.4/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo14, Interface status: protocol-up/link-up/admin-up, iod: 84, mode: dci-ucast IP address: 172.16.2.1, IP subnet: 172.16.2.1/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo15, Interface status: protocol-up/link-up/admin-up, iod: 85, mode: dci-mcast-hrep IP address: 172.16.2.2, IP subnet: 172.16.2.2/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0 lo16, Interface status: protocol-up/link-up/admin-up, iod: 87, mode: mscp-etep IP address: 172.16.2.3, IP subnet: 172.16.2.3/32 IP broadcast address: 255.255.255.255 IP primary address route-preference: 1, tag: 0
Zorg er uiteindelijk voor dat er geen fouten worden gezien vanaf de MSC.
Er is momenteel geen specifieke troubleshooting-informatie beschikbaar voor deze configuratie.