Настройка и траблшутинг фабрики BGP EVPN и VXLAN в современных ЦОД
- Виртуальные машины в одном VXLAN сегменте (VNI) не имеют L2-связности между разными Leaf-коммутаторами.
- Отказ механизма Anycast Gateway (виртуальный шлюз не отвечает на ARP-запросы хостов).
- BGP EVPN не передает маршруты Type 2 (MAC/IP Advertisement) или Type 3 (Inclusive Multicast).
- Дроп инкапсулированных VXLAN UDP пакетов (порт 4789) в Underlay-сети из-за превышения MTU.
1. Архитектура Spine-Leaf с Overlay VXLAN и BGP EVPN
Сеть разделяется на два уровня:
- Underlay: Базовая IP-маршрутизация (eBGP или OSPF/IS-IS) с обязательным Jumbo Frames (MTU 9216).
- Overlay: Инкапсуляция L2-фреймов в UDP (VXLAN) с распределенной плоскостью управления BGP EVPN (Address-Family L2VPN EVPN).
2. Конфигурация VTEP на Leaf-коммутаторе (Cisco NX-OS)
# 1. Активация технологий
feature bgp
feature nv overlay
feature vn-segment-vlan-based
nv overlay evpn
# 2. Настройка NVE интерфейса (VTEP)
interface nve1
no shutdown
source-interface loopback1
host-reachability protocol bgp
member vni 10010
ingress-replication protocol bgp
# 3. Сопоставление VLAN и VNI
vlan 10
vn-segment 10010
# 4. Конфигурация Distributed Anycast Gateway
vrf context TENANT_A
vni 50001
rd auto
address-family ipv4 unicast
route-target both auto
interface Vlan10
no shutdown
vrf member TENANT_A
ip address 10.1.10.1/24
fabric forwarding mode anycast-gateway3. Конфигурация BGP EVPN
router bgp 65001
address-family l2vpn evpn
retain route-target all
neighbor 10.255.255.100 remote-as 65000 # Spine
update-source loopback0
address-family l2vpn evpn
send-community extended4. Команды траблшутинга EVPN
show nve peers
show nve vni
show bgp l2vpn evpn
show bgp l2vpn evpn summary Частые вопросы (FAQ)
Почему Underlay сеть требует обязательной настройки Jumbo MTU?
Заголовок инкапсуляции VXLAN добавляет 50 байт оверхеда (IP + UDP + VXLAN Header). Чтобы стандартный пакет размером 1500 байт не фрагментировался, MTU на всех транзитных линках Spine-Leaf должен быть не менее 1600 байт (стандартно 9216).
Что означают маршруты EVPN Type-2 и Type-3?
Type-2 анонсирует MAC- и IP-адреса конкретного подключенного хоста/сервера. Type-3 (IMET) используется для обнаружения других VTEP и организации BUM-трафика (Broadcast, Unknown Unicast, Multicast) через Ingress Replication.
Что такое Anycast Gateway в фабрике EVPN?
Это архитектура, при которой один и тот же IP- и виртуальный MAC-адрес шлюза по умолчанию настроен на ВСЕХ Leaf-коммутаторах одновременно, обеспечивая локальную маршрутизацию прямо на месте подключения ВМ.
Для чего используется маршрут EVPN Type-5?
Type-5 (IP Prefix Route) передает классические префиксы IP-сетей (например, суммарные маршруты или внешние анонсы из интернета/WAN) между разными VRF.