LIFE_OF_NETWORK_ENGINEER Telegram 87
EVPN Layer 3 gateway options

В статье отлично описаны возможные варианты настройки L3 gateway в EVPN.

При запуске IP Fabric на базе EVPN/VXLAN мы протестировали Option 2 и Option 3. Option 1 показалась нам малопригодной для нашей инфраструктуры из-за возможного влияния на трафик в случае сбоя одного из IRB-шлюзов, поэтому даже не проверялась.

В проде мы решили использовать Option 3, которая предполагает использование уникальных IP и MAC-адресов для каждого устройства, а также anycast (VGA) с одинаковыми IP и MAC-адресами.

Из недостатков стоит отметить, что для каждого устройства создается два EVPN Type 2 маршрута: один для unicast MAC, другой для anycast. В нашем случае это не критично, так как количество IRB менее 100, и мы не заметили значительной нагрузки на Control Plane. Тем не менее, этот вариант более понятен в плане работы и обеспечивает большую прозрачность при обработке ARP. Кроме того, всегда есть возможность проверить доступность L3 gateway простым ping’ом, поскольку у каждого устройства будет свой уникальный IP.
👍11🔥6



tgoop.com/life_of_network_engineer/87
Create:
Last Update:

EVPN Layer 3 gateway options

В статье отлично описаны возможные варианты настройки L3 gateway в EVPN.

При запуске IP Fabric на базе EVPN/VXLAN мы протестировали Option 2 и Option 3. Option 1 показалась нам малопригодной для нашей инфраструктуры из-за возможного влияния на трафик в случае сбоя одного из IRB-шлюзов, поэтому даже не проверялась.

В проде мы решили использовать Option 3, которая предполагает использование уникальных IP и MAC-адресов для каждого устройства, а также anycast (VGA) с одинаковыми IP и MAC-адресами.

Из недостатков стоит отметить, что для каждого устройства создается два EVPN Type 2 маршрута: один для unicast MAC, другой для anycast. В нашем случае это не критично, так как количество IRB менее 100, и мы не заметили значительной нагрузки на Control Plane. Тем не менее, этот вариант более понятен в плане работы и обеспечивает большую прозрачность при обработке ARP. Кроме того, всегда есть возможность проверить доступность L3 gateway простым ping’ом, поскольку у каждого устройства будет свой уникальный IP.

BY Будни сетевика




Share with your friend now:
tgoop.com/life_of_network_engineer/87

View MORE
Open in Telegram


Telegram News

Date: |

“[The defendant] could not shift his criminal liability,” Hui said. Content is editable within two days of publishing 5Telegram Channel avatar size/dimensions Read now With the administration mulling over limiting access to doxxing groups, a prominent Telegram doxxing group apparently went on a "revenge spree."
from us


Telegram Будни сетевика
FROM American