본문 바로가기

Network33

[EVPN] VXLAN-EVPN 연동 실습#2 - EVPN Overlay L2VPN 연동 (단일 테넌트) 설정 정보 (Leaf)Leaf 스위치의 주요 설정은 다음과 같습니다.1. MP-BGP EVPN 활성화`send-community extended`: EVPN에서는 RT(Route Target) 와 같은 중요한 정보가 BGP Extended Community 속성을 통해 전달되기에 활성화합니다.`address-family evpn`EVPN 라우트 타입(1~5)을 교환하기 위해 활성화가 필요합니다.이 주소 패밀리 내에서 `neighbor SPINE activate` 명령을 통해 Spine 스위치와 EVPN 경로를 교환할 세션을 활성화합니다. 2. VLAN별 EVPN 서비스 정의VXLAN으로 확장하고자 하는 각 VLAN은 BGP 내에서 고유한 L2VPN 인스턴스로 정의됩니다. 이때 `RD`와 `RT`를 사용하.. 2026. 1. 24.
[EVPN] VXLAN-EVPN 연동 실습#1 - Underlay 구축 (OSPF, BGP) 설정 정보 (Spine)Spine 스위치는 Leaf 간의 전송을 담당하는 Underlay 네트워크의 핵심입니다. Leaf 스위치들이 교환하는 EVPN 경로 정보를 모든 Leaf에게 중계해주는 BGP Route Reflector(RR) 역할을 수행합니다.OSPF 설정: 모든 Leaf 스위치들의 Loopback 주소를 학습하여 Underlay 전체의 경로 정보를 확보합니다.BGP 설정: Loopback 주소를 기반으로 모든 Leaf 스위치와 iBGP Neighbor 관계를 맺고, 수신한 EVPN 경로를 다른 모든 Leaf에게 반사(reflect)하도록 `route-reflector-client`로 설정합니다.[Spine1]interface Ethernet2 mtu 9214 no switchport .. 2026. 1. 17.
[EVPN] EVPN Route Type 완벽 정리 (Type 1~5) EVPN(Ethernet VPN)은 MP-BGP를 기반으로 하는 Control Plane 기술로, VXLAN과 함께 사용되며 데이터 센터와 서비스 프로바이더 환경에서 MAC/IP 정보의 효율적 분산과 멀티 테넌트 연결성을 제공합니다. EVPN의 핵심은 Route Type 입니다. BGP Update 메시지를 통해 서로 다른 VTEP 간 MAC, IP, 세그먼트 정보 등을 교환하는데, 이를 구분하는 역할을 하는 것이 Route Type 입니다.Route Type 이름주요 역할Type 1Ethernet Auto-discovery멀티호밍 세그먼트 광고, ESI 공유Type 2MAC/IP AdvertisementMAC/IP 학습 및 공유, ARP SuppressionType 3Inclusive Multicast.. 2026. 1. 3.
[EVPN] EVPN 구성 필수 요소 (RD, RT, MP-BGP) Route Distinguisher (RD)RD(Route Distinguisher) 는 EVPN(VPN) 환경에서 경로(Route)를 고유하게 구분하기 위한 값입니다. EVPN은 여러 테넌트(고객)가 동일한 MAC 주소 또는 IP 주소를 사용할 수 있기 때문에, 단순히 MAC/IP만으로는 경로를 구분할 수 없습니다. 따라서 RD를 붙여서 ‘고유한 경로’로 만들고, 다른 테넌트의 경로와 충돌하지 않도록 합니다.EVPN은 BGP를 확장하여 사용하는데, RD는 일반적으로 `ASN:번호` 또는 `IP:번호` 형식의 8바이트(64비트)로 구성됩니다. 각 `VRF` 및 `EVI(EVPN Instance)` 별로 RD를 할당되며 동일한 IP 주소라도 다른 RD를 가지면 BGP에서는 서로 다른 경로로 인식하게 됩니다.. 2025. 12. 27.
[EVPN] EVPN(Ethernet VPN) 이란? (+용어정리) EVPN(Ethernet VPN) 이란?EVPN은 MAC 주소, MAC 및 IP 바인딩, IP 접두사를 광고하는 표준 기반 BGP control plane입니다. NVO(네트워크 가상화 오버레이)를 위한 표준 기반 BGP 분산 제어부로, IP 또는 IP/MPLS 언더레이 네트워크를 통해 계층 2(브리징) 및 계층 3(라우팅) 연결을 제공합니다. EVPN은 처음에 서비스 제공자 네트워크에서 VPLS의 제한 사항을 해결하기 위해 MPLS 데이터부에서 사용하도록 설계되었습니다. 그러나 EVPN은 BGP 확장성 및 유연성의 이점으로 인해 데이터 센터에서 VXLAN 오버레이 네트워킹을 위한 제어부 메커니즘으로 널리 채택되었습니다. EVPN 용어[Overlay Network 구성 요소]`VNI (VXLAN Netw.. 2025. 12. 20.
[VXLAN] VXLAN 연동 실습#2 - VXLAN L3VPN 연동 (Centralied Gateway) L2VPN VXLAN 실습과 L3VPN VXLAN 실습의 가장 큰 차이는 바로 게이트웨이(라우팅 수행 주체)의 유무와 위치입니다.📌 L2VPN VXLAN (Layer 2 VNI)목적: 같은 서브넷에 있는 VM/서버들을, Leaf 스위치 간 VXLAN 캡슐화를 통해 Layer2 브로드캐스트 도메인처럼 연결.특징:Leaf 스위치들은 단순히 브리지(VTEP 역할)로 동작.서버가 같은 VLAN(→ 같은 VNI)에 있으면, 서로 다른 Leaf에 물려 있어도 L2 통신 가능.라우팅(X), 브로드캐스트/멀티캐스트 기반 ARP 학습 필요.📌 L3VPN VXLAN (Layer 3 VNI)목적: 서로 다른 서브넷/VNI 간 통신을 지원합니다.차이점:게이트웨이 역할 필요 - 각 Leaf 스위치가 L3 Gateway(NV.. 2025. 12. 12.
[VXLAN] VXLAN 연동 실습#1 - VXLAN L2VPN 연동 설정 정보 (Leaf)EVPN 컨트롤 플레인 없이 VXLAN L2VPN을 구성하는 방식은 BGP 없이 데이터 플레인만으로 L2 도메인을 확장하며, 원격 VTEP 정보를 수동으로 지정합니다.VTEP IP 주소 지정: vxlan source-interface 명령을 통해 VXLAN 터널 패킷의 출발지 IP 주소, 즉 자신의 VTEP 주소를 지정합니다.VLAN-VNI 매핑: vxlan vlan ... vni ... 명령으로 로컬 L2 세그먼트인 VLAN과 전체 VXLAN 네트워크에서 사용될 VNI(Virtual Network Identifier)를 1:1로 매핑합니다.수동 VTEP 지정 (HER)BUM(Broadcast, Unknown Unicast, Multicast) 트래픽을 복제해서 보낼 원격 VTEP .. 2025. 11. 30.
[VXLAN] VXLAN BGP EVPN 환경 ARP 통신 과정(ARP Suppression) VXLAN 환경에서도 기존 이더넷의 동작 방식이 그대로 적용되는 부분이 있는데 바로 ARP입니다. ARP는 IP 주소와 MAC 주소를 매핑하기 위한 필수적인 절차이지만, 전통적으로 Broadcast 방식을 사용하기 때문에 대규모 네트워크에서는 불필요한 트래픽을 발생시킬 수 있습니다.VXLAN 네트워크에서의 ARP 동작 방식을 살펴보고, 기본적인 Broadcast Flooding 방식과 이를 최적화하기 위한 ARP Suppression 방식이 어떻게 동작하는지 비교해 보겠습니다. VXLAN에서의 ARP Broadcast 처리VXLAN은 L2 네트워크를 L3 오버레이 위에 확장하기 때문에, Broadcast 트래픽도 VTEP(VXLAN Tunnel Endpoint)을 통해 캡슐화되어 전송됩니다.(1) ARP.. 2025. 11. 16.
[VXLAN] VXLAN MAC Learning 과정 VXLAN은 기존 L2 네트워크에서의 MAC 학습 개념을 L3 오버레이 위에 구현해야 합니다. 이 과정에서 VTEP은 로컬 서버와 연결된 MAC 주소를 학습하고, 목적지 MAC이 어디 있는지를 알아야 통신이 가능합니다.이를 위해 VXLAN은 Multicast/Unicast로 VXLAN Flood & Learn 수행하는 방법과 Unicast 기반 BGP EVPN으로 수행하는 방법이 주로 사용됩니다. [1세대] Multicast 기반 Flood & LearnFlood & Learn은 전통적인 이더넷 스위치의 MAC 학습과 유사한 개념으로, 별도의 Control Plane 없이 Data Plane에서 학습이 이루어집니다. `Multicast`를 사용해 Remote VTEP간 BUM 트래픽을 처리하는 방식입니다.. 2025. 11. 9.