VXLAN篇之终章:Multi-Site 华为vxlan配置实例详解
cac55 2024-12-23 08:55 33 浏览 0 评论
作者简介:张磊,思科原厂8年多technical consulting engineer,精通思科数据中心/园区网产品及技术;精通SAN网络架构及产品;熟悉广域网产品及技术。
经历前边几篇的介绍,这次迎来了VXLAN篇暂时的终章:Multi-Site!毕竟技术会不断的发展和演进,以后的事,谁又说的准呢?
没有对比就没有伤害,还是这张图,看过前边几期的小伙伴,一定不陌生了:
Multi-Pod的关键字:单一!
单一的Overlay Domain(端到端的封装),单一的Overlay Control-Plane Domain(端到端的EVPN Update),端到端的Underlay Domain,单一的BUM(Broadcast, Unknown Unicast and Multicast) replication domain。
Multi-Fabric的关键字:独立!
独立的Overlay Domain(独立的2层、3层DCI),独立的Overlay Control-Plane Domain(手工配置),独立的Underlay Domain,独立的BUM replication domain,独立的设备运行DCI。
01
Multi Site介绍:
VXLAN EVPN Multi-Site是一个开放的解决方案,它扩展了VXLAN EVPN的能力,提供分层的Multi-Site连接,并允许将2层和3层服务扩展到单个Overlay域之外。较Multi-Pod/Multi-Fabric设计,Multi-Site改进是显著的;因为现在VXLAN EVPN仍然用于承载Site之间的流量,但是可以在Border设备上应用策略,这些设备也充当到其他Site的“Gateway”。这些Border设备称为Border Gateways (BGW)。BGW是EVPN多站点的核心组件,它简化了整个解决方案的部署。
使用EVPN多站点时,Control-Plane和Data-Plane在原有的Fabric内保持不变。只有当流量需要离开现有的Fabric,到达一个远端Fabric的End-Point时,BGW执行VXLAN隧道的终止和再封装。在EVPN Multi-Site中,我们定义每一个Site(Fabric)作为一个BGP Autonomous System。我们利用External BGP的Next-Hop行为,它为到达远端End-Point指明下一跳节点。为了确保BGW的弹性和负载,四个BGW可以运行相同的“特性”,当一个failure scenario发生,进而隔离一个BGW时,不需要修改control-plane。这个“特性”包含,共享相同的site ID和相同的虚拟IP地址,从而使它们成为BGW集群的一部分。可以使用其他功能来执行接口状态跟踪,以帮助快速有效地检测故障场景,从而防止故障的BGW留在集群中。
几个重要提示:
- BGP EVPN通告如何到达远端:当一个BGP EVPN Route-Type 2 (MAC/IP)或者Route-Type 5 (IP Prefix)从远端site(remote AS)通告过来,BGW将利用这些信息,用自己的IP地址作为下一个跳转到本地site(local AS)。
- 当离开本地site时,Leaf节点如何执行data-plane操作:由于BGP EVPN通告进入其本地Site(local As),所有site的local leaf都将看到BGW作为到达远程site(包括MAC和IP)的唯一下一跳。
- 另一个重要的功能是EVPN Multi-Site提供了针BUM(Broadcast,Unknown Unicast,Multicast)的Rate-Limit。
02
Multi-Site 常见拓扑:
1/ BGW-to-Cloud(L3 Network):
- 传统DC模型
- Access = Leaf
- Distribution = Spine
- Aggregation = BGW
- Core = Cloud
- 适用于DCI
- 需求
- MTU >1550(建议大于1550,因为VXLAN额外封装50Bytes)
- 在本地和远端BGW之间,IP可达
2/ BGWs between Spine and Super-Spine:
- 多层结构 (3-4 层)
- Leaf - Spine - BGW – Super Spine
- 适合于规模化和区域化
- 在BGW之间,通过Super-Spine形成统一连接
- 需求
- MTU >1550(建议大于1550,因为VXLAN额外封装50Bytes)
- 在本地和远端BGW之间,IP可达
3/ BGWs on Spine:
- 将BGW整合到Spine上
- 多层结构 (3 层)
- Leaf –(Spine/BGW) –Super-Spine
- 需求
- MTU >1550(建议大于1550,因为VXLAN额外封装50Bytes)
- 在本地和远端BGW之间,IP可达
4/ BGW back-to-back
- 节约成本
- Full-mesh的BGW
- 两个以上的Sites会变得很复杂
- 需求
- 本地BGW之间必须有link
- MTU >1550(建议大于1550,因为VXLAN额外封装50Bytes)
- 在本地和远端BGW之间,IP可达
03
Anycast Border Gateway:
BGW跨BGW的通用Virtual IP(VIP):
- VIP用于不同site之间的border gateway之间通信
- VIP用于同一个Site内,border gateway和Leaf之间通信
独立的Primary IP (PIP):
- 用于BUM流量的复制
- PIP用于与Single-Homed(仅路由),内部和外部site之间的通信
基于VNI Designated Forwarder (DF)的选举
- 每一个BGW可以充当一个或一组Layer-2 VNI的DF
- DF的选举和分配是自动地
使用BGP EVPN Route Type 4进行DF选举
- Operator Managed Assignment (Type: 00)
- Six Octet Site Identifier (System MAC: 00:00:00:00:00:01)
- Multi-Site Discriminator (Ethernet-Segment: 00:00:07)
- Originators IP Address (PIP): 10.1.1.101
- Layer-2VNI: 30010
Single-Homed End-Points 只通过L3连接
- Services Appliance (i.e. Firewall, ADC etc.)
- 外部路由器
- BGW节点不支持SVI
通过PIP通告和可达
- Site内部:Leaf节点使用PIP到达连接到Border Gateway的设备
- Site外部:远端Border Gateway使用PIP到达连接的Border Gateway的设备
04
BGW故障场景:
- BGW节点的Site internal interface,通过‘evpnmultisite fabric-tracking’命令,持续被跟踪和检测
- 如果所有的Site internal interface都出现了故障:
- 隔离的BGW停止向站点外部网络发布PIP/VIP地址
- 针对被隔离的BGW上的L2VNI,剩下的BGW执行新的DF选举
- BGW从Site-Internal和Site-External网络中被隔离出来
- 使用“delay-restore” timer,对VIP地址进行BGW节点无缝插入
- BGW节点的Site External interface,通过‘evpnmultisite dci-tracking’命令,持续被跟踪和检测
- 如果所有的Site External Interface都出现了故障:
- 停止向Site Internal网络通告VIP VTEP地址
- 撤回BGP EVPN Type-4通告(在其他BGW之间,触发新的DF选举)
- 开始正常的VTEP功能(PIP仍然UP)
- BGW从Site-Internal和Site-External网络中被隔离出来
- BGW继续作为Site-Internal VTEP运行
- 使用“delay-restore” timer,对VIP地址进行BGW节点无缝插入
05
BUM流量处理:
BGW、local/remote site均使用multicast方式实现BUM流量处理
BGW之间使用ingress replication,local/remote site使用multicast
BGW之间、local/remote site均使用ingress replication方式
BGW之间使用ingress replication,local site使用ingress replication,remote site使用multicast
BGW可配置strom-control,进而控制BUM流量大小
例行结束语:经历了一系列的VXLAN介绍:初识、EVPN、进阶、multi-pod、multi-fabric、multi-site;希望可以让各位对VXLAN感兴趣的小伙伴们,有一个宏观的了解。让我们一起“好好学习,天天向上”!
免责声明:本文资料来自 SDNLAB,我们非常尊重原作者的著作权,如涉及版权问题,请及时联系本号小编,谢谢!
相关推荐
- MIRIX重塑AI记忆:超Gemini 410%,节省99.9%内存,APP同步上线
-
MIRIX,一个由UCSD和NYU团队主导的新系统,正在重新定义AI的记忆格局。在过去的十年里,我们见证了大型语言模型席卷全球,从写作助手到代码生成器,无所不能。然而,即使最强大的模型依...
- 硬盘坏了怎么把数据弄出来对比10种硬盘数据恢复软件
-
机械硬盘或固态硬盘损坏导致数据丢失时,应立即停止对硬盘的读写操作,并根据损坏类型选择逻辑层恢复工具或专业物理恢复服务。紧急处置措施立即停止通电使用:发现硬盘异响、无法识别或数据异常时,需立即断开连接,...
- 蓝宝石B850A WIFI主板新玩法:内存小参调节体验
-
蓝宝石前段时间发布了一款性价比极高的主板:NITRO氮动B850AWIFI主板。这款主板的售价只要1349元,相比普遍1500元以上的B850主板,确实极具竞争力。虽然价格实惠,蓝宝石NITR...
- 内存卡损坏读不出怎么修复?这5个数据恢复工具汇总,3秒挽回!
-
在数字化生活的浪潮中,内存卡凭借小巧便携与大容量存储的特性,成为相机、手机、行车记录仪等设备存储数据的得力助手,承载着无数珍贵回忆与重要文件。然而,当内存卡突然损坏无法读取,无论是误删、格式化、病毒入...
- 内存卡修复不再难,2025年必学的6款软件工具
-
内存卡出现问题时,通常是因为文件系统损坏、物理损坏或病毒感染。通过专业的修复工具,我们可以尝试恢复数据并修复内存卡。内存卡修复利器:万兴恢复专家万兴恢复专家是一款功能强大的数据恢复软件,支持多种设备和...
- 有5款内存卡修复工具汇总,内存卡数据轻松找回!
-
在如今的数字时代,内存卡作为不可或缺的存储介质,广泛应用于相机、手机、行车记录仪等各类设备中,承载着我们珍贵的照片、视频以及重要文件。然而,数据丢失的风险却如影随形,误删、格式化、病毒入侵、硬件故障等...
- 揭秘:如何通过多种方式精准查询内存条型号及规避风险?
-
以下是内存条型号查询的常用方法及注意事项,综合了物理查看、软件检测、编码解析等多种方式:一、物理标签查看法1.拆机查看标签打开电脑主机/笔记本后盖找到内存条,观察标签上的型号标识。例如内存标签通常标...
- 内存卡数据恢复5个工具汇总推荐,轻松找回珍贵记忆!
-
在这个数字化时代,内存卡作为我们存储珍贵照片、重要文件的常用载体,广泛应用于手机、相机、平板电脑等设备。但数据丢失的意外却常常不期而至,误删除、格式化、病毒攻击,甚至内存卡的物理损坏,都可能让辛苦保存...
- 电脑内存智能监控清理,优化性能的实用软件
-
软件介绍Memorycleaner是一款内存清理软件。功能很强,效果很不错。Memorycleaner会在内存用量超出80%时,自动执行“裁剪进程工作集”“清理系统缓存”以及“用全部可能的方法清理...
- TechPowerUp MemTest64:内存稳定性测试利器
-
TechPowerUpMemTest64:内存稳定性测试利器一、软件简介TechPowerUpMemTest64,由知名硬件信息工具GPU-Z的出品公司TechPowerUp发布,是一款专为64位...
- 微软推出AI恶意软件检测智能体Project Ire,精确度高达98%
-
IT之家8月6日消息,当地时间周二,微软宣布推出可自主分析恶意软件的AI检测系统原型——ProjectIre。该项目由微软研究院、Defender研究团队及Discovery&a...
- 农村老木匠常用的20种老工具,手艺人靠它养活一家人,你认识几种
-
生活中的手艺老匠人是非常受到尊敬和崇拜的,特别是在农村曾经的老匠人都是家里的“座上宾”。对于民间传统的手艺人,有一种说法就是传统的八大匠:木匠、泥匠、篾匠、铁匠、船匠、石匠、油匠和剃头匠。木匠的祖始爷...
- 恶意木马新变种伪装成聊天工具诱人点击
-
国家计算机病毒应急处理中心通过对互联网监测发现,近期出现一种恶意木马程序变种Trojan_FakeQQ.CTU。该变种通过伪装成即时聊天工具,诱使计算机用户点击运行。该变种运行后,将其自身复制到受感染...
- 学习网络安全 这些工具你知道吗?
-
工欲善其事必先利其器,在新入门网络安全的小伙伴而言。这些工具你必须要有所了解。本文我们简单说说这些网络安全工具吧!Web安全类web类工具主要是通过各种扫描工具,发现web站点存在的各种漏洞...
- 5分钟盗走你的隐私照片,这个全球性漏洞到底有多可怕?
-
这个时代,大家对电脑出现漏洞,可能已经习以为常。但如果机哥告诉大家,这个漏洞能够在5分钟内,破解并盗取你所有加密文件,而且还无法通过软件和补丁修复...这可就有点吓人啦。事情是酱婶的。来自荷兰埃因...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- 如何绘制折线图 (52)
- javaabstract (48)
- 新浪微博头像 (53)
- grub4dos (66)
- s扫描器 (51)
- httpfile dll (48)
- ps实例教程 (55)
- taskmgr (51)
- s spline (61)
- vnc远程控制 (47)
- 数据丢失 (47)
- wbem (57)
- flac文件 (72)
- 网页制作基础教程 (53)
- 镜像文件刻录 (61)
- ug5 0软件免费下载 (78)
- debian下载 (53)
- ubuntu10 04 (60)
- web qq登录 (59)
- 笔记本变成无线路由 (52)
- flash player 11 4 (50)
- 右键菜单清理 (78)
- cuteftp 注册码 (57)
- ospf协议 (53)
- ms17 010 下载 (60)