본문 바로가기

분류 전체보기202

[EVPN] VXLAN-EVPN 연동 실습#2 - EVPN Overlay L2VPN 연동 (단일 테넌트) 설정 정보 (Leaf)Leaf 스위치의 주요 설정은 다음과 같습니다.1. MP-BGP EVPN 활성화`send-community extended`: EVPN에서는 RT(Route Target) 와 같은 중요한 정보가 BGP Extended Community 속성을 통해 전달되기에 활성화합니다.`address-family evpn`EVPN 라우트 타입(1~5)을 교환하기 위해 활성화가 필요합니다.이 주소 패밀리 내에서 `neighbor SPINE activate` 명령을 통해 Spine 스위치와 EVPN 경로를 교환할 세션을 활성화합니다. 2. VLAN별 EVPN 서비스 정의VXLAN으로 확장하고자 하는 각 VLAN은 BGP 내에서 고유한 L2VPN 인스턴스로 정의됩니다. 이때 `RD`와 `RT`를 사용하.. 2026. 1. 24.
[EVPN] VXLAN-EVPN 연동 실습#1 - Underlay 구축 (OSPF, BGP) 설정 정보 (Spine)Spine 스위치는 Leaf 간의 전송을 담당하는 Underlay 네트워크의 핵심입니다. Leaf 스위치들이 교환하는 EVPN 경로 정보를 모든 Leaf에게 중계해주는 BGP Route Reflector(RR) 역할을 수행합니다.OSPF 설정: 모든 Leaf 스위치들의 Loopback 주소를 학습하여 Underlay 전체의 경로 정보를 확보합니다.BGP 설정: Loopback 주소를 기반으로 모든 Leaf 스위치와 iBGP Neighbor 관계를 맺고, 수신한 EVPN 경로를 다른 모든 Leaf에게 반사(reflect)하도록 `route-reflector-client`로 설정합니다.[Spine1]interface Ethernet2 mtu 9214 no switchport .. 2026. 1. 17.
[EVPN] EVPN MAC Learning, ARP Suppression 동작 원리 EVPN 기반 MAC Learning: Floodless VXLAN 구현기존 VXLAN 환경에서 스위치는 특정 MAC 주소의 위치를 모르기 때문에, 첫 패킷을 모든 VTEP에게 Flooding합니다. 이와 달리 EVPN은 MAC 주소를 미리 공유하여 Flooding을 방지합니다.MAC/IP Advertisement (Route Type 2)Leaf 스위치가 서버로부터 MAC 주소를 학습하면, EVPN `route-type 2`에 포함시켜 `IP-MAC` 정보를 BGP EVPN으로 광고합니다.BGP Route Reflector(RR)를 통해 EVPN 도메인 내 모든 VTEP에 전파됩니다.Remote VTEP들은 이를 자신의 `MAC-VRF` 테이블에 저장합니다.Floodless VXLAN 구현Leaf 스.. 2026. 1. 10.
[EVPN] EVPN Route Type 완벽 정리 (Type 1~5) EVPN(Ethernet VPN)은 MP-BGP를 기반으로 하는 Control Plane 기술로, VXLAN과 함께 사용되며 데이터 센터와 서비스 프로바이더 환경에서 MAC/IP 정보의 효율적 분산과 멀티 테넌트 연결성을 제공합니다. EVPN의 핵심은 Route Type 입니다. BGP Update 메시지를 통해 서로 다른 VTEP 간 MAC, IP, 세그먼트 정보 등을 교환하는데, 이를 구분하는 역할을 하는 것이 Route Type 입니다.Route Type 이름주요 역할Type 1Ethernet Auto-discovery멀티호밍 세그먼트 광고, ESI 공유Type 2MAC/IP AdvertisementMAC/IP 학습 및 공유, ARP SuppressionType 3Inclusive Multicast.. 2026. 1. 3.
[EVPN] EVPN 구성 필수 요소 (RD, RT, MP-BGP) Route Distinguisher (RD)RD(Route Distinguisher) 는 EVPN(VPN) 환경에서 경로(Route)를 고유하게 구분하기 위한 값입니다. EVPN은 여러 테넌트(고객)가 동일한 MAC 주소 또는 IP 주소를 사용할 수 있기 때문에, 단순히 MAC/IP만으로는 경로를 구분할 수 없습니다. 따라서 RD를 붙여서 ‘고유한 경로’로 만들고, 다른 테넌트의 경로와 충돌하지 않도록 합니다.EVPN은 BGP를 확장하여 사용하는데, RD는 일반적으로 `ASN:번호` 또는 `IP:번호` 형식의 8바이트(64비트)로 구성됩니다. 각 `VRF` 및 `EVI(EVPN Instance)` 별로 RD를 할당되며 동일한 IP 주소라도 다른 RD를 가지면 BGP에서는 서로 다른 경로로 인식하게 됩니다.. 2025. 12. 27.
[EVPN] EVPN(Ethernet VPN) 이란? (+용어정리) EVPN(Ethernet VPN) 이란?EVPN은 MAC 주소, MAC 및 IP 바인딩, IP 접두사를 광고하는 표준 기반 BGP control plane입니다. NVO(네트워크 가상화 오버레이)를 위한 표준 기반 BGP 분산 제어부로, IP 또는 IP/MPLS 언더레이 네트워크를 통해 계층 2(브리징) 및 계층 3(라우팅) 연결을 제공합니다. EVPN은 처음에 서비스 제공자 네트워크에서 VPLS의 제한 사항을 해결하기 위해 MPLS 데이터부에서 사용하도록 설계되었습니다. 그러나 EVPN은 BGP 확장성 및 유연성의 이점으로 인해 데이터 센터에서 VXLAN 오버레이 네트워킹을 위한 제어부 메커니즘으로 널리 채택되었습니다. EVPN 용어[Overlay Network 구성 요소]`VNI (VXLAN Netw.. 2025. 12. 20.
[VXLAN] VXLAN 연동 실습#2 - VXLAN L3VPN 연동 (Centralied Gateway) L2VPN VXLAN 실습과 L3VPN VXLAN 실습의 가장 큰 차이는 바로 게이트웨이(라우팅 수행 주체)의 유무와 위치입니다.📌 L2VPN VXLAN (Layer 2 VNI)목적: 같은 서브넷에 있는 VM/서버들을, Leaf 스위치 간 VXLAN 캡슐화를 통해 Layer2 브로드캐스트 도메인처럼 연결.특징:Leaf 스위치들은 단순히 브리지(VTEP 역할)로 동작.서버가 같은 VLAN(→ 같은 VNI)에 있으면, 서로 다른 Leaf에 물려 있어도 L2 통신 가능.라우팅(X), 브로드캐스트/멀티캐스트 기반 ARP 학습 필요.📌 L3VPN VXLAN (Layer 3 VNI)목적: 서로 다른 서브넷/VNI 간 통신을 지원합니다.차이점:게이트웨이 역할 필요 - 각 Leaf 스위치가 L3 Gateway(NV.. 2025. 12. 12.
[VXLAN] VXLAN 연동 실습#1 - VXLAN L2VPN 연동 설정 정보 (Leaf)EVPN 컨트롤 플레인 없이 VXLAN L2VPN을 구성하는 방식은 BGP 없이 데이터 플레인만으로 L2 도메인을 확장하며, 원격 VTEP 정보를 수동으로 지정합니다.VTEP IP 주소 지정: vxlan source-interface 명령을 통해 VXLAN 터널 패킷의 출발지 IP 주소, 즉 자신의 VTEP 주소를 지정합니다.VLAN-VNI 매핑: vxlan vlan ... vni ... 명령으로 로컬 L2 세그먼트인 VLAN과 전체 VXLAN 네트워크에서 사용될 VNI(Virtual Network Identifier)를 1:1로 매핑합니다.수동 VTEP 지정 (HER)BUM(Broadcast, Unknown Unicast, Multicast) 트래픽을 복제해서 보낼 원격 VTEP .. 2025. 11. 30.
[VXLAN] VXLAN Gateway의 종류와 동작 원리 VXLAN Gateway는 가상 네트워크와 물리 네트워크를 연결하거나, 다른 VNI 간의 라우팅을 제공하며, 대규모 클라우드 환경에서는 Anycast Gateway를 활용하여 효율적인 트래픽 처리를 가능하게 합니다. Layer 2 Gateway같은 VXLAN 네트워크 내(동일 VNI) 호스트 간 Layer 2 통신을 지원하는 Gateway입니다. Layer 2 브리지 역할로 VXLAN 패킷의 캡슐화 및 디캡슐화 수행합니다. Layer 3 GatewayVXLAN 네트워크는 기본적으로 VNI 단위로 L2 도메인이 분리되는데, 이때 서로 다른 VNI에 있는 VM들이 통신하려면 L3 라우팅이 필요합니다. Layer 3 Gateway는 서로 다른 VXLAN 네트워크(VNI 간) 또는 외부 네트워크와의 Layer .. 2025. 11. 23.