<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[VXLAN-EVPN]]></title><description><![CDATA[<p dir="auto">![Ratheeshmv_0-1735224221543.png] Внутренняя связь VNI между Leaf 101 и Leaf 102 Привет всем, Между Leaf 101 и Leaf 102 установлено соединение VXLAN EVPN, и между конечными устройствами можно выполнять ping. Здесь я не настроил экземпляр EVPN для каждого VNI (MAC VRF) (конфигурация указана ниже). Мой вопрос заключается в том, какое значение имеет настройка экземпляра EVPN для каждого VNI (MAC VRF), даже если настройка отсутствует на устройстве, а плоскость управления и плоскость данных работают отлично. Маршруты имеют RT:65501:10010 и импортируются и экспортируются. Может ли кто-нибудь взглянуть на эту проблему? Evpn -----&gt;Отсутствует конфигурация vn-segment 10010 l2 -----&gt;Отсутствует конфигурация rd auto -----&gt;Отсутствует конфигурация route-target both auto -----&gt;Отсутствует конфигурация Ниже приведена существующая конфигурация ------------------------- leaf 101 — аналогичный шаблон также на leaf 102 ----------------------------------- vlan 10<br />
name vlan10-VNI10010<br />
vn-segment 10010 interface nve1<br />
no shutdown<br />
host-reachability protocol bgp<br />
source-interface loopback100<br />
member vni 10010<br />
ingress-replication protocol bgp router bgp 65501<br />
router-id 172.16.50.101<br />
log-neighbor-changes<br />
address-family ipv4 unicast<br />
address-family l2vpn evpn<br />
template peer TO_SPINES<br />
remote-as 65501<br />
update-source loopback50<br />
address-family l2vpn evpn<br />
send-community extended<br />
neighbor 172.16.50.11<br />
inherit peer TO_SPINES<br />
neighbor 172.16.50.12<br />
inherit peer TO_SPINES route-output of leaf 102 (show bgp l2vpn) — нижеуказанный маршрут был получен от leaf 101. -------------------------------------------------------------------------- Запись в таблице маршрутизации BGP для [2]:[0]:[0]:[48]:[aabb.cc00.5000]:[0]:[0.0.0.0]/216,<br />
версия 7<br />
Пути: (1 доступный, лучший #1)<br />
Флаги: (0x000202) (high32 00000000) в xmit-list, отсутствует в l2rib/evpn, отсутствует в<br />
HW Объявленный path-id 1<br />
Тип пути: внутренний, путь действителен, является лучшим путем, без маркированного nexthop<br />
Импортирован в 1 пункт назначения Список<br />
импортированных путей: L2-10010<br />
AS-Path: NONE, путь исходит изнутри AS<br />
172.16.100.101 (метрика 81) от 172.16.50.11 (172.16.50.11)<br />
Источник IGP, MED не установлен, localpref 100, вес 0<br />
Получена метка 10010<br />
Extcommunity: RT:65501:10010 ENCAP:8<br />
Источник: 172.16.50.101 Список кластеров: 172.16.50.11</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/3d80cbf95882c267708fead0fa34f5c4d21faef4.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/1931/vxlan-evpn</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 14:32:13 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/1931.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 26 Feb 2026 21:58:09 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to VXLAN-EVPN on Thu, 26 Feb 2026 21:58:11 GMT]]></title><description><![CDATA[<p dir="auto"><a href="https://www.cisco.com/c/en/us/td/docs/dcn/nx-os/nexus9000/103x/configuration/vxlan/cisco-nexus-9000-series-nx-os-vxlan-configuration-guide-release-103x/m_configuring_vxlan_bgp_evpn.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/dcn/nx-os/nexus9000/103x/configuration/vxlan/cisco-nexus-9000-series-nx-os-vxlan-configuration-guide-release-103x/m_configuring_vxlan_bgp_evpn.html</a><br />
Здесь вы можете увидеть: Шаги с 3 по 6 являются необязательными для настройки VLAN для VXLAN VNI и необходимы только в случае использования пользовательского различителя маршрута или требования route-target (без использования автоматического вывода). Эти шаги содержат руководство по соответствующим строкам.</p>
]]></description><link>https://sla247.ru/forum/post/13707</link><guid isPermaLink="true">https://sla247.ru/forum/post/13707</guid><dc:creator><![CDATA[Pavel Tarakanov]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:58:11 GMT</pubDate></item><item><title><![CDATA[Reply to VXLAN-EVPN on Thu, 26 Feb 2026 21:58:10 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, @Ratheesh mv] Проблема, которую вы описываете, связана с отсутствием конфигурации экземпляра EVPN (MAC VRF) для VNI, и ваш вопрос касается значимости этой конфигурации, когда плоскость управления и плоскость данных, похоже, работают нормально без нее. Ключевые моменты, которые необходимо понять Конфигурация экземпляра EVPN (MAC VRF)<br />
:<br />
Конфигурация экземпляра EVPN (например,<br />
vn-segment 10010 l2<br />
,<br />
rd auto<br />
,<br />
route-target both auto<br />
) обычно используется для определения связи между VNI и плоскостью управления EVPN.<br />
Она обеспечивает правильное сопоставление VNI с экземпляром EVPN, а также настройку Route Distinguisher (RD) и Route Targets (RT) для импорта/экспорта маршрутов в плоскости управления EVPN.<br />
Почему это работает без конфигурации экземпляра EVPN<br />
:<br />
В вашем случае<br />
vn-segment<br />
уже определено в конфигурации VLAN (<br />
vlan 10<br />
с<br />
vn-segment 10010<br />
), а интерфейс NVE (<br />
nve1<br />
) имеет VNI (<br />
member vni 10010<br />
).<br />
Это означает, что VNI уже связан с интерфейсом NVE и работает в плоскости данных.<br />
Кроме того, конфигурация BGP EVPN в разделе<br />
router bgp<br />
рекламирует и импортирует маршруты с правильным RT (<br />
RT:65501:10010<br />
), поэтому плоскость управления также работает.<br />
Значение отсутствующей конфигурации<br />
:<br />
Отсутствующая конфигурация экземпляра EVPN (<br />
vn-segment 10010 l2<br />
,<br />
rd auto<br />
,<br />
route-target both auto<br />
) не является строго обязательной в некоторых реализациях, поскольку сопоставление VNI и EVPN можно определить на основе конфигураций VLAN и NVE.<br />
Однако явная настройка экземпляра EVPN обеспечивает ясность, согласованность и контроль над поведением плоскости управления EVPN. Это гарантирует, что:<br />
RD и RT явно определены (или автоматически сгенерированы, если<br />
auto<br />
используется).<br />
VNI явно привязан к экземпляру EVPN, что может помочь в устранении неполадок и обеспечении будущей масштабируемости.<br />
Без явной настройки экземпляра EVPN поведение может зависеть от стандартных или неявных сопоставлений, что может привести к несогласованности или проблемам в более сложных настройках.<br />
Потенциальные риски отсутствия конфигурации<br />
:<br />
Неявное поведение<br />
: текущая настройка может зависеть от неявного поведения или значений по умолчанию, которые могут различаться в зависимости от версии программного обеспечения или поставщика. Это может привести к неожиданным проблемам при обновлениях или изменениях.<br />
Масштабируемость<br />
: в крупных развертываниях с несколькими VNI отсутствие явной конфигурации экземпляра EVPN может затруднить управление и устранение неполадок.<br />
Взаимодействие<br />
: при интеграции с другими устройствами или поставщиками отсутствие явной конфигурации может привести к несоответствиям в способах объявления или импорта маршрутов.<br />
Почему маршруты по-прежнему импортируются/экспортируются<br />
:<br />
RT (<br />
RT:65501:10010<br />
) генерируется и используется правильно, вероятно, потому что конфигурация BGP EVPN обрабатывает его неявно. Именно поэтому маршруты обмениваются, а плоскость управления работает. Рекомендации Добавьте недостающую конфигурацию экземпляра EVPN<br />
:<br />
Несмотря на то, что настройка работает, рекомендуется явно настроить экземпляр EVPN для каждого VNI. Это обеспечит ясность и позволит избежать зависимости от неявного поведения.<br />
Пример:<br />
evpn vn-segment 10010 l2 rd auto route-target both auto<br />
Проверьте текущее поведение<br />
:<br />
Проверьте текущие RD и RT, используемые для VNI (<br />
show bgp l2vpn evpn<br />
и<br />
show nve vni<br />
).<br />
Убедитесь, что неявные настройки соответствуют вашим ожиданиям.<br />
Планируйте масштабируемость<br />
:<br />
Если вы планируете добавить больше VNI или интегрировать с другими устройствами, наличие явных конфигураций экземпляров EVPN сделает настройку более управляемой и предсказуемой.<br />
Проверьте документацию поставщика<br />
:<br />
Некоторые поставщики (например, Cisco, Arista, Juniper) могут иметь специфические требования к неявной конфигурации экземпляров EVPN. Убедитесь, что ваша настройка соответствует рекомендациям поставщика. Заключение Хотя плоскость управления и плоскость данных работают без явной конфигурации экземпляра EVPN, рекомендуется добавить ее для ясности, согласованности и будущей масштабируемости. Текущее поведение, вероятно, основано на неявных сопоставлениях, которые могут быть ненадежными в более сложных сценариях или после обновления программного обеспечения. Надеюсь, это поможет!<br />
AshSe<br />
Советы по форуму:<br />
Вставляйте фотографии/изображения в текст, а не прикрепляйте их.<br />
Всегда отмечайте полезные и правильные ответы, это помогает другим найти то, что им нужно.<br />
Для быстрого ответа, пожалуйста, отметьте @имя. Участнику будет автоматически отправлено электронное письмо.</p>
]]></description><link>https://sla247.ru/forum/post/13706</link><guid isPermaLink="true">https://sla247.ru/forum/post/13706</guid><dc:creator><![CDATA[AshSe]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:58:10 GMT</pubDate></item></channel></rss>