<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[маршрутизация VXLAN BGP EVPN и шлюз по умолчанию]]></title><description><![CDATA[<p dir="auto">У нас есть 2 коммутатора 93180FX с кодом 9.3.3 или более поздней версии. Мы настроили 2 коммутатора для VXLAN BGP EVPN. Оба коммутатора настроены с одинаковым IP-адресом L3 VPN, который будет шлюзом по умолчанию. Пример: SW1 — 192.168.10.1 и SW2 — 192.168.10.1 SW1 имеет клиента 192.168.10.3, а SW2 — клиента 192.168.10.4. Клиент на SW1 (192.168.10.3) может выполнить ping 192.168.10.1 и 192.168.10.4. Клиент на SW2 (192.168.10.4) может пинговать 192.168.10.1 и 192.168.10.3. SW1 (192.168.10.1) может выполнить ping 192.168.10.1 и 192.168.10.3, но не может выполнить ping 192.168.10.4 SW2 (192.168.10.1) может выполнить ping 192.168.10.1 и 192.168.10.4, но не может выполнить ping 192.168.10.3. Мой вопрос: 1. Должен ли каждый коммутатор иметь возможность пинговать всех клиентов с обеих сторон? 2.<br />
Мне также интересно, как будет происходить маршрутизация уровня 3 в конфигурации VXLAN BGP EVPN. Дополнительная информация: Я настроил еще одну виртуальную локальную сеть с IP-адресом 192.168.50.1 в том же vrf, что и настройка 192.168.10.x. Клиент 192.168.10.4 не может выполнить ping этого IP-адреса. Коммутатор 2 — единственный (192.168.10.1) IP, который может выполнить ping 192.168.50.1.</p>
]]></description><link>https://sla247.ru/forum/topic/1915/маршрутизация-vxlan-bgp-evpn-и-шлюз-по-умолчанию</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:26:50 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/1915.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 26 Feb 2026 21:57:45 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to маршрутизация VXLAN BGP EVPN и шлюз по умолчанию on Thu, 26 Feb 2026 21:57:51 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Алекс, Ты используешь режим пересылки Fabric Anycast-Gateway под твоим SVI? Если да, то отправляете ли вы ping с плавающего адреса? Если да, то можете ли вы настроить loopback в том же VRF и попробовать отправить ping оттуда?</p>
]]></description><link>https://sla247.ru/forum/post/13643</link><guid isPermaLink="true">https://sla247.ru/forum/post/13643</guid><dc:creator><![CDATA[Mazen Haj Abed]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:57:51 GMT</pubDate></item><item><title><![CDATA[Reply to маршрутизация VXLAN BGP EVPN и шлюз по умолчанию on Thu, 26 Feb 2026 21:57:50 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Алекс, 1. Чтобы расширить уровень 3 на маршрутизаторы с обеих сторон, можно ли иметь магистраль, которая является членом VRF, и расширить несколько VLAN? Если вы хотите расширить L3 из VTEP, у вас есть несколько вариантов, включая (статическую или динамическую) маршрутизацию по магистрали с разрешенными VLAN (не совсем понятно, что вы имеете в виду под магистралью, являющейся членом VRF). Однако, если вы планируете выполнять внешнюю связь с маршрутизацией IP по VRF, вам следует ознакомиться с этим руководством по настройке:<br />
<a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/vxlan/configuration/guide/b-cisco-nexus-9000-series-nx-os-vxlan-configuration-guide-93x/b-cisco-nexus-9000-series-nx-os-vxlan-configuration-guide-93x_chapter_011111.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/vxlan/configuration/guide/b-cisco-nexus-9000-series-nx-os-vxlan-configuration-guide-93x/b-cisco-nexus-9000-series-nx-os-vxlan-configuration-guide-93x_chapter_011111.html</a> 2. В OTV у нас есть шлюз по умолчанию с обеих сторон. Можно ли выполнить аналогичную настройку с VXLAN? Благодаря использованию распределенного шлюза anycast именно это и достигается. Возвращаясь к моей схеме, оба VTEP 10 и VTEP 20 настроены с SVI 201 (IP 192.168.1.254 / MAC 0002.0002.0002), и оба будут действовать как локальный шлюз по умолчанию для серверов, подключенных к vlan 201. С уважением, Серджиу</p>
]]></description><link>https://sla247.ru/forum/post/13642</link><guid isPermaLink="true">https://sla247.ru/forum/post/13642</guid><dc:creator><![CDATA[Sergiu.Daniluk]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:57:50 GMT</pubDate></item><item><title><![CDATA[Reply to маршрутизация VXLAN BGP EVPN и шлюз по умолчанию on Thu, 26 Feb 2026 21:57:49 GMT]]></title><description><![CDATA[<p dir="auto">У меня есть еще несколько вопросов: 1. Чтобы расширить уровень 3 на маршрутизаторы с обеих сторон, можно ли иметь магистраль, которая является членом VRF, и расширить несколько VLAN? 2. В OTV у нас есть шлюз по умолчанию с обеих сторон. Можно ли сделать аналогичную настройку с VXLAN? Спасибо, Алекс</p>
]]></description><link>https://sla247.ru/forum/post/13641</link><guid isPermaLink="true">https://sla247.ru/forum/post/13641</guid><dc:creator><![CDATA[Alex Pfeil]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:57:49 GMT</pubDate></item><item><title><![CDATA[Reply to маршрутизация VXLAN BGP EVPN и шлюз по умолчанию on Thu, 26 Feb 2026 21:57:48 GMT]]></title><description><![CDATA[<p dir="auto">Привет! В среде vxlan ваши svi настроены как anycast-gateway. С самого коммутатора вы не сможете пинговать своих клиентов, потому что обратный трафик может попадать на любого участника фабрики. Что вы имеете в виду под маршрутизацией? Внутри фабрики или за ее пределами? Что касается вашей другой подсети, не могли бы вы поделиться своей конфигурацией? Спасибо,<br />
Франческо<br />
PS: Не забудьте оценить и выбрать в качестве подтвержденного ответа, если это ответило на ваш вопрос.</p>
]]></description><link>https://sla247.ru/forum/post/13640</link><guid isPermaLink="true">https://sla247.ru/forum/post/13640</guid><dc:creator><![CDATA[Francesco Molino]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:57:48 GMT</pubDate></item><item><title><![CDATA[Reply to маршрутизация VXLAN BGP EVPN и шлюз по умолчанию on Thu, 26 Feb 2026 21:57:47 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Алекс, Я настоятельно рекомендую прочитать технические документы по VXLAN. Там вы найдете различные руководства по проектированию и рекомендуемые топологии: <a href="https://www.cisco.com/c/en/us/products/collateral/switches/nexus-9000-series-switches/guide-c07-734107.html?cachemode=refresh#_Toc444553379" rel="nofollow ugc">https://www.cisco.com/c/en/us/products/collateral/switches/nexus-9000-series-switches/guide-c07-734107.html?cachemode=refresh#_Toc444553379</a><br />
<a href="https://www.cisco.com/c/en/us/products/collateral/switches/nexus-9000-series-switches/white-paper-c11-732453.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/products/collateral/switches/nexus-9000-series-switches/white-paper-c11-732453.html</a><br />
<a href="https://www.cisco.com/c/en/us/products/collateral/switches/nexus-9000-series-switches/white-paper-c11-739942.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/products/collateral/switches/nexus-9000-series-switches/white-paper-c11-739942.html</a> С уважением, Серджиу</p>
]]></description><link>https://sla247.ru/forum/post/13639</link><guid isPermaLink="true">https://sla247.ru/forum/post/13639</guid><dc:creator><![CDATA[Sergiu.Daniluk]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:57:47 GMT</pubDate></item><item><title><![CDATA[Reply to маршрутизация VXLAN BGP EVPN и шлюз по умолчанию on Thu, 26 Feb 2026 21:57:46 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Алекс, 1. Должен ли каждый коммутатор иметь возможность пинговать всех клиентов с обеих сторон? Если вы настроили распределенный шлюз anycast, то ответ —<br />
нет<br />
. В основном, идея шлюза anycast заключается в настройке одинакового IP-адреса и MAC-адреса на всех VTEP. Возьмем, к примеру, следующую конфигурацию и топологию: ![vxlan.png] # VLAN to VNI mapping<br />
vlan 201 vn-segment 6000 # Anycast Gateway MAC, identically configured on all VTEPs<br />
fabric forwarding anycast-gateway-mac 0002.0002.0002</p>
<h1>Distributed IP Anycast Gateway (SVI)</h1>
<h1>Gateway IP address needs to be identically configured on all VTEPs</h1>
<p dir="auto">interface vlan 201 no shutdown vrf member Green ip address 192.168.1.254/24<br />
fabric forwarding mode anycast-gateway Когда устройства 1, 2 и 3 должны будут общаться с шлюзом (или, проще говоря, выполнить ping), они будут использовать dIP 102.168.1.254 и dMAC 0002.0002.0002. Поскольку все VTEP владеют этим IP и MAC, только первый из них ответит на пакет ICMP. Вот почему при пинге с VTEP 20 устройство 1 (192.168.1.1) не будет отображать ответы — ответ ICMP будет потребляться VTEP 10. Когда устройства из одной подсети/одного сегмента vn хотят обмениваться данными между собой, пакеты просто пересылаются (инкапсулируются) через Layer2 VNI — в приведенной выше топологии в VNI 6000. 2. Мне также было интересно, как будет происходить маршрутизация Layer 3 в конфигурации VXLAN BGP EVPN. Маршрутизация происходит по разным VNI через так называемый Layer 3 VNI. Как вы видите ниже, этот vlan / L3 VNI используется только для маршрутизации в vxlan. Вот пример конфигурации (это только часть, а не полная конфигурация). Vlan 200 vn-segment 5000 interface Vlan200 no shutdown mtu 9216 vrf member Green ip forward interface nve1 member vni 5000 associate-vrf Надеюсь, это объяснение будет вам полезно. С уважением, Серджиу</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/d7ab281003863f889d7c7bacea8951de632cfd27.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/13638</link><guid isPermaLink="true">https://sla247.ru/forum/post/13638</guid><dc:creator><![CDATA[Sergiu.Daniluk]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:57:46 GMT</pubDate></item></channel></rss>