EVPN-VXLAN または EVPN-MPLS オーバーレイ ネットワーク内のデフォルト仮想ゲートウェイの MAC アドレスについて
イーサネットVPN(EVPN)の集中型ルーテッドブリッジングオーバーレイでは、デバイスはレイヤー3ゲートウェイとして機能し、そこにIRB(統合型ルーティングおよびブリッジング)インターフェイスを設定できます。仮想ゲートウェイアドレス(VGA)で IRB インターフェイスを設定すると、デバイスは指定された IP アドレスでデフォルトのレイヤー 3 仮想ゲートウェイを作成します。デフォルトの仮想ゲートウェイは、IRBインターフェイスを介して、異なるVXLAN、MPLSネットワーク、またはIPサブネットワーク内の仮想化されていないホスト、仮想マシン(VM)、サーバー間の通信を可能にします。
IRB インターフェイスに VGA を設定すると、レイヤー 3 ゲートウェイは、その特定の仮想ゲートウェイに対して、IPv4 MAC(メディア アクセス制御)アドレス 00:00:5E:00:01:01 または IPV6 MACアドレス 00:00:5E:00:02:01 を自動的に生成します。このトピックでは、仮想ゲートウェイ MACアドレスを 仮想MACと呼びます。IRB インターフェイスの MACアドレスを IRB MAC と呼びます。
レイヤー3ゲートウェイは、生成するパケットに自動生成された仮想MACを送信元MACアドレスとして含めません。代わりに、デバイスには以下の IRB MAC が含まれています。
-
データパケット
-
次の外部イーサネットヘッダーの送信元MACアドレスフィールド:
-
アドレス解決プロトコル(ARP)の応答
-
ネイバーアドバタイズパケット
-
ARP応答に仮想MACではなくIRB MACが送信元MACアドレスとして含まれる場合、CRB(集中型ルーテッドブリッジング)オーバーレイで、ドメイン全体で不明なユニキャストパケットフラッディングが発生することがあります。
図 1のEVPN-VXLANオーバーレイネットワークについて考えてみましょう。このネットワークでは、MXシリーズルーターとQFX10000スイッチがレイヤー3 VXLANゲートウェイとして機能し、4台のQFX5100スイッチがレイヤー2 VXLANゲートウェイとして機能します。オーバーレイネットワークには、ホストが接続された3台の中間レイヤー2スイッチ(この場合はEX4300スイッチ)も含まれています。
MXシリーズルーターでは、irb.1という名前のIRBインターフェイスには、MACアドレス00:05:85:00:53:01とVGA 10.2.1.254があります。MXシリーズルーターは、デフォルトの仮想ゲートウェイ用にMACアドレス00:00:5e:00:01:01を自動的に生成します。
このオーバーレイネットワークでは、MXシリーズルーター上のirb.1がホスト1からARPリクエストを受信します。ARP応答では、MXシリーズルーターには次のものが含まれています。
-
外部イーサネットヘッダーの送信元MACアドレス: 00:05:85:00:53:01(IRB MAC) →中間レイヤー 2 スイッチ EX1 はこのMACアドレスを学習します。
-
ARP応答パケット内の送信者MACアドレス:00:00:5e:00:01:01(仮想MAC) 中間レイヤー2スイッチEX1→このMACアドレスを見ることができないため、学習しません。
中間レイヤー 2 スイッチ EX1 が ARP 応答を受信すると、送信元 MACアドレス(IRB MAC)のみを学習します。その結果、ホスト1がヘッダーに仮想MACを含むパケットを送信した場合、EX1はMACテーブルで仮想MACを見つけることができません。そのため、EX1は不明なユニキャストパケットでドメインをフラッディングします。
QFX10000スイッチのシングルレイヤーがレイヤー3とレイヤー2の両方のゲートウェイとして機能するEVPNエッジルーティングブリッジング(ERB)オーバーレイでは、不明なユニキャストパケットフラッディングは問題になりません。ERBオーバーレイでは、ホストはレイヤー3およびレイヤー2ゲートウェイに直接接続されます。また、各 IRB インターフェイスは通常、IP アドレスと静的 MACアドレスで設定されます。エッジルーテッドブリッジングオーバーレイの各ゲートウェイで各IRBインターフェイス設定を繰り返します。各ゲートウェイの各 IRB インターフェイスに同じ MACアドレスを設定すると、ホストの場所やトラフィックを受信するゲートウェイに関係なく、サブネット間トラフィックを送信するときに各ホストは同じ MACアドレスを使用します。その結果、デフォルトの仮想ゲートウェイを設定する必要はありません。ERBオーバーレイの詳細については、 例:エニーキャストゲートウェイを使用したEVPN-VXLANエッジルーテッドブリッジングファブリックの設定を参照してください。
EVPN-VXLANネットワークのデフォルト仮想ゲートウェイにIPv4またはIPv6 MACアドレスを明示的に設定できます。MXシリーズルーターのJunos OSリリース22.1R1以降、EVPN-MPLSネットワークで同様にデフォルトの仮想ゲートウェイIPv4またはIPv6アドレスを設定できます。[edit interfaces name irb unit logical-unit-number]階層レベルで virtual-gateway-v4-mac または virtual-gateway-v6-mac 設定ステートメントを使用します。
これらのステートメントを設定すると、設定された仮想MACが自動生成された仮想MACを上書きします。例えば、 もう一度図1を参照してください。レイヤー 3 ゲートウェイ MX1 は、データ パケット、ARP 応答、およびネイバー アドバタイズ パケットを送信するときに、これらのパケットの外部イーサネット ヘッダーで設定された仮想 MAC を使用します。その結果、中間レイヤー2スイッチのEX1も設定された仮想MACを学習し、スイッチが不明なユニキャストパケットでドメインをフラッディングする可能性を排除します。
内部通信には、MACアドレス範囲02:00:00:00:00:00:00〜02:00:00:00:FFが使用されます。仮想 MAC アドレスを明示的に設定する場合は、この範囲のアドレスはMACアドレスを使用しないでください。
変更履歴テーブル
サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。
[edit interfaces name irb unit logical-unit-number]階層レベルで virtual-gateway-v4-mac または virtual-gateway-v6-mac 設定ステートメントを使用します。