VxLAN on Cisco IOS. Part 2. Flood and Learn. Multicast Underlay. Part 1. Практика.

2021.12.12. Kurapov Alexey.

VxLAN on Cisco IOS. Part 2. Flood and Learn. Multicast Underlay. Part 1.

В чем недостаток применения подхода Ingress Replication?

Расширим предыдущую топологию, добавим еще одного клиента Client_3, а роутер CSR1000v_3 настроим в качестве VTEP.

Топологию сети представим в виде:



Дополнительные настройки на VTEP 1 и VTEP 2:




ingress-replication 3.3.3.3 – все multicast пакеты будем также передавать unicast-ом в том числе и на ip адрес VTEP 3.

 


Настроим клиента Client_3:



Базовая – underlay – связность:


 

Дополнительный настройки на CSR1000v_3:

   Создадим логическую конструкцию на VTEP 3, для создания растянутого L2 домена.

1.      Создадим интерфейс NVE – Network Virtualization Endpoint interface.

CSR1000v_3:



  source-interface Lo0 – указываем с какого интерфейса будем строить туннель NVE,

member vni 132231 – используем VNID 132231 – номер VxLAN,

ingress-replication 1.1.1.1 и

ingress-replication 2.2.2.2 – все multicast пакеты будет передавать unicast-ом на ip адреса всех соседних VTEP.

 

2.      На интерфейсе VTEP 3 gi4 в сторону конечного устройства создадим service instance – некая виртуальная сущность, в которую попадают фреймы определенного формата:



encapsulation untagged – ассоциируем service instance 1111 с фреймами без dot1Q инкапсуляции, т.е. если на int gi4 приходит фрейм без dot1Q инкапсуляции, он будет проассоциирован с виртуальной сущностью номер 1111.

 

3.      Настроим bridge-domain на VTEP 3 – свяжем VNID c service instance:

 


Проверим работу механизма VxLAN:

               Запустим ping с клиента 1 до клиента 2: 



Запустим Wireshark на int Gi3 VTEP 1: 


VTEP 1 пытается Broadcast-ом узнать МАС адрес хоста с IP 10.0.0.2, отправляя ARP на всех известных ему VTEP: 


MAC адрес 0000.0000.1111 это Client_1: 


Но VTEP 1 передает его запрос Broadcast-ом всем VTEP, указанным в настройках 



 Откуда и куда передает VTEP 1 Ethernet Frame: 


Как видим VTEP 1 передает Ethernet Frame следующему VTEP:


 

В этом недостаток Ingress Replication – большой объем трафик – Broadcast traffic-а.

В следующей статье рассмотрим Flood and Learn with Multicast Underlay VS Ingress replication.

 

Комментарии

Популярные сообщения из этого блога