LIFE_OF_NETWORK_ENGINEER Telegram 87
EVPN Layer 3 gateway options

В статье отлично описаны возможные варианты настройки L3 gateway в EVPN.

При запуске IP Fabric на базе EVPN/VXLAN мы протестировали Option 2 и Option 3. Option 1 показалась нам малопригодной для нашей инфраструктуры из-за возможного влияния на трафик в случае сбоя одного из IRB-шлюзов, поэтому даже не проверялась.

В проде мы решили использовать Option 3, которая предполагает использование уникальных IP и MAC-адресов для каждого устройства, а также anycast (VGA) с одинаковыми IP и MAC-адресами.

Из недостатков стоит отметить, что для каждого устройства создается два EVPN Type 2 маршрута: один для unicast MAC, другой для anycast. В нашем случае это не критично, так как количество IRB менее 100, и мы не заметили значительной нагрузки на Control Plane. Тем не менее, этот вариант более понятен в плане работы и обеспечивает большую прозрачность при обработке ARP. Кроме того, всегда есть возможность проверить доступность L3 gateway простым ping’ом, поскольку у каждого устройства будет свой уникальный IP.
👍11🔥6



tgoop.com/life_of_network_engineer/87
Create:
Last Update:

EVPN Layer 3 gateway options

В статье отлично описаны возможные варианты настройки L3 gateway в EVPN.

При запуске IP Fabric на базе EVPN/VXLAN мы протестировали Option 2 и Option 3. Option 1 показалась нам малопригодной для нашей инфраструктуры из-за возможного влияния на трафик в случае сбоя одного из IRB-шлюзов, поэтому даже не проверялась.

В проде мы решили использовать Option 3, которая предполагает использование уникальных IP и MAC-адресов для каждого устройства, а также anycast (VGA) с одинаковыми IP и MAC-адресами.

Из недостатков стоит отметить, что для каждого устройства создается два EVPN Type 2 маршрута: один для unicast MAC, другой для anycast. В нашем случае это не критично, так как количество IRB менее 100, и мы не заметили значительной нагрузки на Control Plane. Тем не менее, этот вариант более понятен в плане работы и обеспечивает большую прозрачность при обработке ARP. Кроме того, всегда есть возможность проверить доступность L3 gateway простым ping’ом, поскольку у каждого устройства будет свой уникальный IP.

BY Будни сетевика




Share with your friend now:
tgoop.com/life_of_network_engineer/87

View MORE
Open in Telegram


Telegram News

Date: |

Write your hashtags in the language of your target audience. Telegram desktop app: In the upper left corner, click the Menu icon (the one with three lines). Select “New Channel” from the drop-down menu. SUCK Channel Telegram Polls Other crimes that the SUCK Channel incited under Ng’s watch included using corrosive chemicals to make explosives and causing grievous bodily harm with intent. The court also found Ng responsible for calling on people to assist protesters who clashed violently with police at several universities in November 2019.
from us


Telegram Будни сетевика
FROM American