Size: a a a

2020 December 11

AV

Andrei Voinovich in linkmeup_chat
Alexey Gorovoy
Ещё и в каждом vrf каждого vtep. Несмотря на то что заработало, я бы на вашем месте придерживался гайда. Видели сколько в начале guidelines and limitations написано? Это все не спроста, все может выстрелить )
Да я не против придерживаться гайда, просто хотелось бы понять что под капотом этих ограничений. Ну и в целом если строить на лупбеках, то норм ли вариант везде один и тотже адрес использовать?
источник

fG

fantas1st0 Gusev in linkmeup_chat
Andrei Voinovich
Раз дцатый наверное перечитываю доку
https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/7-x/vxlan/configuration/guide/b_Cisco_Nexus_9000_Series_NX-OS_VXLAN_Configuration_Guide_7x/b_Cisco_Nexus_9000_Series_NX-OS_VXLAN_Configuration_Guide_7x_chapter_0100.html
в ней фраза:
EBGP peering from a VXLAN host to local VTEP is supported with loopback in tenant VRF as BGP update-source.

При этом на стенде вполне себе нормально работает вариант когда пиринг между хостом и VTEP настраивается прямо на шлюзе (SVI), даже всё как-то работает. Или в этой фразе что-то другое имеется в виду?
Вы настроили пиринг с клиентом с anycast шлюза чтоль?
источник

AV

Andrei Voinovich in linkmeup_chat
fantas1st0 Gusev
Вы настроили пиринг с клиентом с anycast шлюза чтоль?
Да, и оно работает, несмотря на то что в гайде написано что это не поддерживается.
источник

fG

fantas1st0 Gusev in linkmeup_chat
Andrei Voinovich
Да, и оно работает, несмотря на то что в гайде написано что это не поддерживается.
Ну это нормальная ситуация.  Если у Вас vtep = vpc пара, то с каким из двух свитчей установлена сессия? С тз хоста вы это не сможете идентифицировать,  это 1ое
источник

AV

Andrei Voinovich in linkmeup_chat
Точнее там не так написано, а то что поддерживается в другом виде, конкретно что с шлюзм нельзя пириться нигде не нашел явного запрета
источник

AV

Andrei Voinovich in linkmeup_chat
fantas1st0 Gusev
Ну это нормальная ситуация.  Если у Вас vtep = vpc пара, то с каким из двух свитчей установлена сессия? С тз хоста вы это не сможете идентифицировать,  это 1ое
Да, по барабану абсолютно с каким из двух vPC соседей запирится хост, главное запирится
источник

fG

fantas1st0 Gusev in linkmeup_chat
Andrei Voinovich
Да, по барабану абсолютно с каким из двух vPC соседей запирится хост, главное запирится
А потом вы свитч ребутнете для апгрейда, например и хост вылетит
источник

AV

Andrei Voinovich in linkmeup_chat
всё верно, таких хостов больше одного
источник

AV

Andrei Voinovich in linkmeup_chat
один вылетел - нагрузку подхватили другие, да и когда протухнут таймеры BGP упавший хост с живым VTEP установит сессию
источник

fG

fantas1st0 Gusev in linkmeup_chat
Andrei Voinovich
один вылетел - нагрузку подхватили другие, да и когда протухнут таймеры BGP упавший хост с живым VTEP установит сессию
Риски по простою в таких сетапах - исключительно ваши. Оно будет работать, конечно
источник

AV

Andrei Voinovich in linkmeup_chat
согласен, не идеальная схема
источник

AV

Andrei Voinovich in linkmeup_chat
а какие еще есть варианты?
источник

fG

fantas1st0 Gusev in linkmeup_chat
Если у вас бгп до хоста, то я не оч понимаю зачем таким хостам вообще мигрировать на самом деле... но если уж очень хочется, то поднимите доп Loopback внутри vrf , адресами .1 и .2 на каждой впц паре. Тогда при переезде для хоста бгп соседи сохранятся и будет отказоустойчивое подключение
источник

fG

fantas1st0 Gusev in linkmeup_chat
Только не отдавайте эти лупбеки дальше в фабрику
источник

AV

Andrei Voinovich in linkmeup_chat
Мигрировать это не самоцель, но вполне вероятный сценарий например при выводе хоста с гипервизором на обслуживание с него все виртуалки размажут по другим гипервизорам
источник

AV

Andrei Voinovich in linkmeup_chat
вообще подобную штуку делали для физических серверов, там то всё четко - на каждый сервер свой /30 p2p сегмент и работает предсказуемо
источник

AV

Andrei Voinovich in linkmeup_chat
fantas1st0 Gusev
Только не отдавайте эти лупбеки дальше в фабрику
а почему такой нюанс?
источник

fG

fantas1st0 Gusev in linkmeup_chat
Andrei Voinovich
а почему такой нюанс?
Потому что из вне на эти лупбаки все равно сессию не построишь, тк это эникаст будет эдакий
источник

AV

Andrei Voinovich in linkmeup_chat
а, чисто чтобы не засорять RIB/FIB
источник

AV

Andrei Voinovich in linkmeup_chat
переделал на loopback…  странно получается - как только поднимаю пиринг со второй виртуалкой, трафик ни до одной не доходит
источник