マルチホームリーフ分離用のEVPNメンテナンスモード
EVPNメンテナンスモードは、マルチホームリーフノードを分離し、トラフィックを再ルーティングしてネットワークの安定性を維持することで、EVPN環境でのシームレスなメンテナンスとアップグレードを可能にします。
EVPNメンテナンスモードは、トラフィックの中断を最小限に抑えることで、EVPN環境におけるメンテナンスとアップグレードの運用を合理化します。制御された方法でデバイスを分離することで、アップグレード中のサービスの中断を防ぐことができます。この機能は、マルチホームリーフノードとシームレスに動作し、トラフィックを代替ノードに再ルーティングしてネットワークの安定性を維持します。マルチホーム設定、サービス追跡、非復帰指定フォワーダ(DF)設定が正しく構成されていることを確認するための事前チェックと検証が含まれます。非復帰型DFとEGRESSリンク保護(ELP)が耐障害性を強化し、トラフィック損失を防ぎ、コンバージェンス時間を短縮します。一方、ネットワーク分離(NISO)プロファイルは、コア分離管理を通じてサービスの継続性を維持するのに役立ちます。コマンドラインインターフェイス(CLI)コマンドを使用して、メンテナンスモードを設定、検証、監視し、ネットワークを変更する前にすべての事前チェック要件が満たされていることを確認します。
メンテナンスモードCLIのメリット
-
アップグレード中にマルチホームリーフノードを分離することでネットワークの中断を最小限に抑え、ネットワーク運用の継続を保証します。
-
非復帰型DF選択でシステムの耐障害性を強化し、ノードの停止中でも安定性を維持します。
-
ELP によってルート コンバージェンス時間が短縮され、トラフィックの効率的な再ルーティングとダウンタイムの短縮が実現します。
-
マルチホーミング構成をサポートし、メンテナンス作業中にネットワークパフォーマンスを維持する堅牢な接続オプションを提供します。
-
推奨されるチェック前およびチェック後の手順に従うことで互換性と最適なパフォーマンスを確保し、アップグレード失敗のリスクを軽減します。
-
NISOプロファイルを使用して、コア分離とインターフェイスアクションを効果的に管理し、メンテナンス中のサービスの継続性と安定性を促進します。
概要
EVPNメンテナンスモードは、マルチホームリーフノードを分離し、アクセスサイドインターフェイスをシャットダウンすることで、EVPNネットワークにおけるシームレスなメンテナンスとアップグレードを促進する高度な機能です。このモードを有効にすると、トラフィックの再ルーティングが効果的に行われ、メンテナンスやシステムアップグレード中もネットワークパフォーマンスが維持されるため、トラフィックの中断が最小限に抑えられます。CLIコマンド set protocols evpn maintenance-mode deployment-mode action-type action-typeを使用して、メンテナンスモードを開始します。 validate-only、 validate-and-set、または force のオプションを使用すると、プロセスを正確に制御でき、続行する前に事前チェックと設定が正確であることを確認できます。
request evpn validate-maintenance-mode-pre-checksコマンドを使用して、メンテナンスモードを開始する前後に設定を検証できます。次に、show evpn maintenance-mode-statusを使用して事前チェックの結果を表示し、現在のステータスを監視します。メンテナンスモード関連の設定を変更した場合は、request evpn validate-maintenance-mode-pre-checksを再実行して検証を更新します。
EGRESSリンク保護(ELP)機能と高速再ルート(FRR)機能は、特にリンク障害時にネットワークの信頼性を維持するために不可欠です。顧客エッジデバイスへのリンクに障害が発生した場合、これらの機能により迅速なルートコンバージェンスが促進され、トラフィックが迅速に再ルーティングされるため、重大なデータ損失を回避できます。この事前対応型のアプローチにより、メンテナンス時や予期しない障害時にも、ネットワークの安定性と運用状態が確保されます。非復帰型DF選択により、ノードの再起動後も一貫した指定フォワーダーステータスが維持され、不要なトラフィックの切り替えを防止し、通常の運用へのシームレスな移行を確保することで、ネットワークがさらに安定します。また、ネットワーク分離(NISO)プロファイルは、コア分離管理において、メンテナンス作業中に不可欠な重要な役割を果たします。これらのプロファイルは、インターフェイスのアクションとサービス追跡メカニズムを管理し、継続性と安定性を確保します。
Junos OSおよびJunos OS Evolvedリリース26.2R1以降、EVPNメンテナンスモードは、コラプストコア、コアディストリビューション、ERB(エッジルーテッドブリッジング)、IP Closの導入をサポートしています。ユーザーは、メンテナンスモードの開始とオプションの終了をスケジュールし、スケジュールされたメンテナンスのためにNTPベースのDF選択を検証し、拡張ステータス出力を使用して検証とタイマーの状態を監視できます。また、メンテナンスモードは、スケジュールされたメンテナンスの開始時にローカルに発信されたEVPNタイプ5のホストおよびサブネットルートを撤回し、データセンターの相互接続(DCI)ゲートウェイの事前チェックと復旧遅延の動作をサポートします。
メンテナンスモードCLI機能は、ERB導入向けのJunos OSリリース25.3R1で導入されました。Junos OS 26.2R1では、コラプステッドコア、コアディストリビューション、IP Closの導入およびスケジューリングオプションに対するサポートが追加されました。この機能をサポートする製品の全リストについては、機能エクスプローラーの EVPNメンテナンスモード を参照してください。
EVPNメンテナンスモードの前提条件
EVPNメンテナンスモードを開始する前に、トラフィックがマルチホームピアに迂回された場合に発生する可能性のあるトラフィック負荷を処理するために、帯域外管理機能と帯域幅の可用性を確保して、ネットワークを準備します。この機能は、メンテナンス中のシングルホーム設定やインバンドネットワーク管理をサポートしていません。
運用ガイドラインを遵守することが重要です。これには、メンテナンス前のヘルスチェックの実施、設定のバックアップ、システムストレージのクリーニングが含まれます。メンテナンスアクティビティが完了したら、システムとネットワークの状態を確認し、安定性とパフォーマンスを確認します。
メンテナンスモードCLI機能には、実装のための以下の前提条件があります。
-
df-election-type preference non-revertiveで設定されたESI(イーサネットセグメント識別子)を持つマルチホームEVPNインスタンス。 -
service-tracking core-isolationおよびservice-tracking-action link-down構成のNISOプロファイル。 -
メンテナンス後のトラフィックコンバージェンスを向上させるために
hold-time upで設定されたインターフェイスにアクセスします。 -
(EVPN-MPLS)
routing-options forwarding-table階層下で構成されたELP(evpn-egress-link-protection)。 -
(EVPN-VXLAN)
forwarding-options evpn-vxlan階層で設定されたFRR(reroute-address)。 -
ERB導入用のJunos OS 25.3R1以降の最小ソフトウェアバージョン。
-
Junos OS 26.2R1以降のソフトウェアバージョン(コラプステッドコア、コアディストリビューション、IP Clos導入およびスケジューリングオプション用)。
-
DCIゲートウェイの場合、相互接続イーサネットセグメント識別子(I-ESI)のプリファレンスベースの非復帰的DF選択を設定します。
-
スケジュールされたメンテナンスについては、NTPベースのDF選択を設定します。
set protocols evpn df-election-ntp
メンテナンスをスケジュールすると、事前チェックは、既存のELPまたはFRR、NISOプロファイル、および非復帰型DFチェックに加えて、NTPベースのDF選択設定を検証します。
maintenance-mode設定を削除してメンテナンスモードを終了しても、NISOグループに設定されたhold-timeはトリガーされません。そのため、アクセスインターフェイス上でhold-time upを設定する必要があります。
キャンパスファブリックのコアノードの場合、EVPNメンテナンスモードはWANやその他の外部トラフィックを自動的にドレインしません。導入に必要として、外部 BGP グレースフル シャットダウンまたはハード シャットダウンをスケジュールし、OSPF または IS-IS のオーバーロードを設定します。
EX4100、EX9204、およびEX9208プラットフォームでは、 forwarding-options evpn-vxlan reroute-address ステートメントはサポートされていません。デフォルトのプラットフォームパラメータは、これらのプラットフォームでのELPまたはFRRの再ルートアドレスの事前チェックをスキップします。reroute-addressが利用できないため、メンテナンス中にアクセスリンクに障害が発生し、さらなるトラフィック損失が発生する可能性があります。
非復帰型DF
プリファレンスベースのDF選択の非元に戻すオプションにより、DFが選択されると、以前に指定されたDFが障害後にオンラインに戻ることでプリエンプトされないようにします。この非元に戻すモードは、安定したネットワーク環境を維持し、不要なサービスの中断を回避するための鍵となります。
interfaces {
ge-0/1/0 {
esi {
00:01:02:03:04:05:06:07:08:09;
single-active | all-active;
df-election-type {
preference {
value (0-65535);
non-revertive;
least;
}
}
}
}
}
ネットワーク分離グループとサービス追跡
ネットワーク分離(NISO)グループは、コア分離を検出するために何を追跡するか、およびレイヤー2インターフェイスで実行するアクションを定義します。コア分離追跡は、コアサイドリンク追跡またはサービス追跡に基づくことができます。
NISO グループは、set protocols network-isolation group ステートメントを使用して定義します。次に、edit interfaces interface name階層CE下のnetwork-isolation-profile network-isolation-group-nameステートメントを使用して、グループ名を面インターフェイスに関連付けます。これにより、コア分離が発生した場合にトラフィックを高速に切り替えるようにインターフェイスが設定されます。
メンテナンスモードCLIは、EVPNメンテナンスモードメッセージをレイヤー2アドレス学習デーモン(L2ALD)に送信することで、アクセス向けインターフェイスを無効にします。これにより、マルチホーム CE に接続されたインターフェイスが LACP 非同期(OOS)状態になります。ただし、LACPインターフェイスがすぐにダウンすることはありません。そのため、NISO グループで service-tracking core-isolation ステートメントと service-tracking-action link-down ステートメントを設定して、メンテナンスノードのインターフェイスを即座に停止し、より適切かつ迅速なトラフィックコンバージェンスを実現する必要があります。さらに、 interfaces name hold-time down を0に設定すると、メンテナンスモードCLIが有効になったときにインターフェイスがすぐにシャットダウンされます。
interfaces name hold-time upステートメントを使用して、アクセス側インターフェイスを復旧する際の短い遅延を設定できます。これにより、コアに面したインターフェイスが最初に立ち上がり、隣接するPEとルートを同期できるようになり、トラフィックのコンバージェンスが向上します。NISOグループに設定された保留時間は、メンテナンスモードのCLI設定を削除してもトリガーされません。
interfaces {
ae1 {
hold-time up 240000 down 0;
esi {
00:11:00:11:11:11:11:11:11:11;
(all-active | single-active);
}
network-isolation-profile network isolation group name;
}
}
protocols {
network-isolation {
group network isolation group name {
detection {
hold-time {
up time in milliseconds;
}
service-tracking {
core-isolation;
}
}
service-tracking-action {
(link-down | lacp-oos);
}
}
}
}
ELP および FRR の設定
EVPN-MPLSの evpn-egress-link-protection ステートメントまたはEVPN-VXLANの reroute-address ステートメントを設定して、マルチホーミングピアPE(Peer Provider Edge)デバイスでエグレスリンク保護高速再ルート(ELP/FRR)機能を有効にします。この機能は、PE デバイスからマルチホーム CE デバイスへのリンクがダウンした場合の負荷分散トラフィックの損失を最小限に抑えるのに役立ちます。
以下に示すように、有効なEVPN-MPLSまたはEVPN-VXLANスタイル設定がある場合、ELP/FRRチェックに合格します。
EVPN-MPLS 設定:
routing-options {
forwarding-table {
evpn-egress-link-protection;
}
}
EVPN-VXLAN 構成:
forwarding-options {
evpn-vxlan {
reroute-address {
inet {
re-route IP address;
}
}
}
}
コマンドの使用法とベストプラクティス
メンテナンス モード CLI を効果的に実装するには、コマンドとその使用法を理解することが不可欠です。
request evpn validate-maintenance-mode-pre-checks deployment-modeコマンドは、デバイス構成がmaintenance-mode前提条件を満たしていることを確認します。このコマンドは、set protocols evpn maintenance-mode deployment-mode action-type action-type設定と同じ検証チェックを開始し、設定前、設定中、設定後に実行できますmaintenance-mode。設定変更後にこのコマンドを実行し、再検証時にそれらの変更が考慮されるようにする必要があります。次に、show evpn maintenance-mode-statusコマンドを使用してステータスを確認します。
show evpn maintenance-mode-statusには、最新の検証チェックの結果と、現在のEVPN Maintenance Status:ステータスがUnder MaintenanceかNot-under Maintenanceかが表示されます。
-
メンテナンス中—アクセス側インターフェイスが無効/ダウンしており、すべてのEVPN T2およびT4ルートが取り消され、ノードがメンテナンスまたはアップグレードの準備ができていることを示します。
-
メンテナンス中ではない—ノードが
maintenance-modeされていないことを示します。set protocols evpn maintenance-mode deployment-mode action-typeコマンドとvalidate-and-setまたはforceオプションを使用して、maintenance-modeを入力します。
定期的に show evpn maintenance-mode-status に相談して、現在のモードを評価し、検証結果を確認する必要があります。これらの洞察は、メンテナンス活動中に情報に基づいた意思決定を行うために非常に重要です。
EVPNメンテナンスモードステータスを表示
user@Leaf-1> show evpn maintenance-mode-status
Sep 16 19:16:26
Pre-check Validation Status : PASS
ELP / FRR : PASS
NISO-Profile : PASS
Non-revertive DF : PASS
NTP-Based-DF : PASS
EVPN Maintenance Status : Under Maintenance
Configured Maintenance Start Time : Sep 16 2025 19:13:00
Configured Maintenance End Time : Sep 16 2025 19:20:00
Maintenance Set Time : Sep 16 19:14:00.823 2025
show evpn maintenance-mode-status extensiveコマンドを使用して、全体的な事前チェック結果、個々のNTPベースのDF結果、設定されたメンテナンス時間、メンテナンスアクション時間、および開始および終了タイマーの状態を表示します。この出力には、追跡されていないインターフェイスも表示されます。これらは非EVPNインターフェイスであり、NISOプロファイルが設定されている場合、メンテナンス中にダウンする可能性があります。
DCIゲートウェイの場合、広範な出力は、I-ESI非復帰DF検証結果も表示します。
EVPNメンテナンスモードステータス拡張を表示
user@Leaf-1> show evpn maintenance-mode-status extensive
Sep 16 19:13:43
Pre-check Validation Status : PASS
ELP / FRR : PASS
NISO-Profile : PASS
Non-revertive DF : PASS
NTP-Based-DF : PASS
EVPN Maintenance Status : Not-Under Maintenance
Configured Maintenance Start Time : Sep 16 2025 19:13:00
Configured Maintenance End Time : Sep 16 2025 19:20:00
Maintenance Actions Start Time : Sep 16 19:13:00.822 2025
Maintenance Actions End Time : NA
Maintenance Set Time : NA
Start Timer Active : No
End Timer Active : Yes
Instance: __default_evpn__
Encapsulation type: MPLS
ELP : PASS
Instance: evpn-A
Encapsulation type: MPLS
ELP : PASS
Interfaces : CE-facing-Intf-Name
ae1.600 ESI : 00:01:02:03:04:05:06:07:08:09
Multihomed : Yes (all-active)
NISO Status : PASS
Non-revertive DF Status : PASS
Instance: evpn-vs
Encapsulation type: MPLS
ELP : PASS
Interfaces : CE-facing-Intf-Name
ae1.602 ESI : 00:01:02:03:04:05:06:07:08:09
Multihomed : Yes (all-active)
NISO Status : PASS
Non-revertive DF Status : PASS
I-ESI Non-Revertive DF Status : PASS.>>>. Shown only on DC-GWs
Untracked Interfaces: ae3
ae4
ge-0/0/1
該当する導入タイプのメンテナンスモードを設定します。
set protocols evpn maintenance-mode deployment-mode action-type action-type [schedule-start-at time] [schedule-end-at time]
場所:
-
deployment-mode は、
collapsed-core、core-distribution、erb-leaf、またはip-closです。 -
action-type は
validate-only、validate-and-set、またはforceです。 -
schedule-start-at指定されたローカルシステム時刻にメンテナンスを開始するようにスケジュールします。 -
schedule-end-atオプションでメンテナンスモードの終了をスケジュールします。終了時刻は開始時刻より後にする必要があります。 -
time 形式: [yyyy-mm-dd.]hh:mm
validate-onlyアクションタイプでschedule-start-atまたはschedule-end-atを設定しないでください。validate-onlyアクションタイプは、事前チェックのみを実行し、メンテナンスモードにはなりません。
forceアクションタイプは、事前チェックの失敗をバイパスした場合の結果を理解している場合にのみ使用してください。デバイスは引き続き事前チェックを実行しますが、その結果は無視されます。スケジュールが設定されていない場合、事前チェックジョブの完了後にデバイスはメンテナンスモードに入ります。開始時刻が設定されている場合、デバイスはスケジュールされた時刻にメンテナンスモードに入ります。
メンテナンスモード設定を削除または変更した場合、デバイスは既存のスケジュールタイマーをキャンセルし、必要に応じて新しいタイマーを作成します。設定された終了時刻が過去の場合、デバイスはメンテナンスアクションを開始しません。開始時刻が過ぎており、事前チェックに合格すると、デバイスは直ちにメンテナンスを開始します。スケジュールされたDFプリファレンス調整は実行されません。
検証オプションは、メンテナンスモードに入る前にネットワークが適切に構成されていることを証明します。これらの事前チェックでは、以下のチェックが実行されます。
-
マルチホーム設定の検証
-
サービス追跡アクションの適用
-
非元に戻せるDF設定を確認する
-
スケジュールされたメンテナンスのためのNTPベースのDF選択の検証
これらの条件が満たされていることを確認することで、メンテナンス中のサービス中断のリスクが軽減されます。さらに、非復帰型DF選択と高速再ルート(FRR)を備えたELPを利用することで、ネットワークのコンバージェンス時間と耐障害性が向上し、メンテナンス運用中のトラフィック損失を防ぎます。NISOプロファイルは、メンテナンス作業中に不可欠なコア分離管理において重要な役割を果たします。これらのプロファイルは、インターフェイスのアクションとサービス追跡メカニズムを管理し、継続性と安定性を確保します。
set protocols evpn maintenance-modeコマンドとset protocols l2-learning niso-maintenance downコマンドを同時に設定することはできません。
delete protocols evpn maintenance-modeコマンドを使用して、maintenance-mode設定を削除し、EVPNインスタンスをオンラインに戻して、通常の操作を再開します。メンテナンスが完了したらこれを実装して、EVPNをすぐに再起動できます。または、maintenance-modeを設定したままにして、必要に応じて再起動後に削除することもできます。
例えば、ノードを再起動し、 maintenance-mode が force オプションで設定されている場合、CEに面するすべてのインターフェイスがダウンしたままになります。 maintenance-mode が validate-and-set オプションで設定されている場合、事前チェックが検証され、それに応じて処理されます。
または、validate-onlyオプションを使用するようにmaintenance-modeを変更すると、maintenance-modeがクリアされ、CEに面したインターフェイスが表示されます。
スケジュールされたメンテナンス処理
スケジュールされた開始タイマーが終了すると、デバイスは現在のメンテナンスの事前チェックステータスが PASSであることを確認します。検証に失敗した場合、デバイスはメンテナンスモードにならず、 EVPN_MAINTENANCE_MODE_PRECHECK_FAILEDを記録します。
検証に合格すると、デバイスは以下のアクションを実行します。
-
ローカルでホストされるESIのアクティブDFプリファレンスとノープリエンプト設定をジッターとともに変更し、デバイスがDFの責任を放棄するようにします。
-
ローカルに発信されたEVPNタイプ5ホストおよびサブネットルートを撤回します。デバイスはlo0プレフィックスを保持するため、リモートPEはカプセル化解除ルートを保持します。
-
メンテナンスモードに入る前に、60秒の遅延タイマーを開始します。
注:60秒の遅延中に、システムはローカルでホストされているすべてのESIがDFステータスを放棄することを想定します。一時的なネットワーク イベントによって、メンテナンス ノードが 1 つ以上の ESI の DF のままになる場合、メンテナンスにより追加のトラフィック損失が発生する可能性があります。 -
メンテナンスモード検出アクションを送信して、NISOプロファイルが有効になっているアクセスインターフェイスを停止させます。
メンテナンスモードの開始後に設定変更によって事前チェックが失敗した場合、デバイスは直ちにメンテナンスモードをクリアします。そうでない場合は、デバイスは設定された schedule-end-at 時に自動的にメンテナンスモードを終了します。以前に終了するには、メンテナンスモード設定を削除します。
schedule-end-at time設定はオプションです。schedule-end-at timeを設定しない場合は、メンテナンスモード設定を削除してメンテナンスモードを終了します。
デバイスは、DFプリファレンスを変更するか、アクセスインターフェイスをダウンさせる直前に、別のマルチホーミングピアが利用可能かどうかを再検証しません。スケジュールされたメンテナンスを開始する前に、ローカルでホストされているすべてのESIに到達可能なマルチホーミングピアがあることを確認してください。アクセスインターフェイスがダウンしたときに、メンテナンスノードがESIのDFのままの場合、ピア障害またはその他の一時的なネットワークイベントがトラフィック損失を引き起こす可能性があります。
EVPN タイプ 5 ルートの動作
メンテナンス開始予定時刻に、メンテナンスモードがアクティブになっている間、デバイスはローカルに発信されたEVPNタイプ5ホストおよびサブネットルートを撤回し、新しいタイプ5アドバタイズメントを抑制します。メンテナンスモードが終了するかクリアされると、デバイスは遅延後にタイプ5アドバタイズを再開し、マルチホームアクセスリンクを立ち上げ、ローカルMACルートをプログラムできるようにします。
EVPNメンテナンスモードは、EVPNタイプ5トラフィックに対してELPまたはFRR保護を提供しません。タイプ5のルートを中止すると、メンテナンス中にトラフィックが失われる可能性があります。
DCIゲートウェイの動作
DCIゲートウェイのスケジュールされたメンテナンスのため、デバイスはEVPNタイプ2トラフィックのI-ESIイーサネット自動検出(A-D)およびイーサネットセグメントルートを取り消します。メンテナンス後にすべてのI-ESIのリカバリーを遅らせるには、以下を設定します。
設定プロトコルEVPN interconnect-esi-bringup-delay seconds
範囲は1秒から600秒です。このステートメントは、デフォルトの 10 秒 I-ESI 起動タイマーを上書きします。
EVPN タイプ 5 トラフィックの場合、DCI ゲートウェイの動作は、「 EVPN タイプ 5 のルート動作」で説明されているタイプ 5 のルートアクションに制限されます。
メンテナンスモードでのアップグレード
さまざまな導入タイプによって、レイヤー 2(L2)とレイヤー 3(L3)の VXLAN 機能の提供方法が異なります。ただし、接続されたワークロードへの接続を提供するために、それぞれマルチホームアクセスインターフェイスを使用しています。メンテナンスモードCLIを使用して、NISOプロファイルを使用してエンドデバイスに面したアクセスインターフェイスを無効化および有効化することで、メンテナンス作業中のネットワーク中断を最小限に抑えることができます。 schedule-start-at オプションと schedule-end-at オプションにより、将来のメンテナンスアクションをスケジュールできます。
NISO グループを定義し、レイヤー 2 または CE に面したインターフェイスにアタッチすることで、コア分離が発生した場合にトラフィックを高速に切り替えることができます。これらのグループは、コアの分離を検出するために何を追跡するか、およびレイヤー2インターフェイスで実行するアクションを定義します。メンテナンスモードCLIを使用して、メンテナンス時やアップグレード時にNISOグループを活用することで、マルチホームノードの分離を簡素化し、トラフィックの中断を最小限に抑えることができます。
EVPN VXLANネットワーク向けJunos OSアップグレード ドキュメントには、EVPN-VXLAN導入をアップグレードするための推奨手順が詳しく記載されています。第2章では、アップグレードを計画するためのガイドラインと、推奨されるアップグレード前およびアップグレード後のヘルスチェックについて説明します。第 3 章では、ERB リーフノードをアップグレードするための概要と具体的な手順について説明します。第4章、第5章、第6章では、CRB(集中型ルーテッドブリッジング)の導入について説明します。メンテナンスモードCLIを使用して、マルチホームアクセスインターフェイスを分離して、エンドデバイスに面したアクセスインターフェイスを無効化および有効化する手順を行うことができます。
EVPNメンテナンスモードに入る
EVPNメンテナンスモードでは、NISO設定を利用して、エンドデバイスに面したアクセスインターフェイスを無効にし、トラフィックをマルチホームピアデバイスに迂回させます。これは、ノードを分離し、メンテナンスの準備に役立ちます。
メンテナンスモードを有効にするには、以下の手順に従います。
-
request evpn validate-maintenance-mode-pre-checks deployment-modeおよびshow evpn maintenance-mode-statusコマンドを使用して、デバイスの設定と状態がEVPNメンテナンスモードの前提条件を満たしていることを確認します。 -
validate-and-setまたはforceオプションのいずれかでset protocols evpn maintenance-mode deployment-mode action-type action-typeステートメントを設定して、メンテナンスモードに入ります。action-typeオプションは次のとおりです。
-
validate-only—EVPNmaintenance-mode事前チェックプロセスを開始し、検証結果を提供します。 -
validate-and-set—EVPNmaintenance-mode事前チェックを開始し、検証に合格したらmaintenance-modeを入力します。 -
force—EVPNmaintenance-mode事前チェックをスキップし、すぐにmaintenance-modeを入力します。
-
EVPNメンテナンスモードを終了する
メンテナンスモードを終了して、メンテナンスモードが無効になっているエンドデバイスに面したアクセスインターフェイスを有効にします。メンテナンスモードのCLI設定は、設定されている限り、再起動後もアクティブなままです。次に例を示します。
-
validate-and-setオプションでmaintenance-modeを設定すると、再起動後に事前チェックが検証され、それに応じて動作します。 -
forceオプションでmaintenance-modeを設定すると、再起動後の事前チェックを省略し、すぐにmaintenance-modeを再入力します。
次のように、maintenance-modeオプションをvalidate-onlyに変更するか、maintenance-modeCLI設定を削除することで、maintenance-modeを終了できます。
-
set protocols evpn maintenance-mode deployment-mode action-type validate-onlyを使用してmaintenance-modeを終了しますが、検証チェックは実行します。 -
delete protocols evpn maintenance-modeコマンドを使用して、設定を削除してmaintenance-modeを終了します。
hold-timeはトリガーされません。そのため、アクセスインターフェイスでhold-time upを設定する必要があります。
EVPNメンテナンスモードのスケジュール
schedule-start-atオプションとschedule-end-atオプションを使用して、将来のメンテナンスをスケジュールできます。
set protocols evpn maintenance-mode deployment-mode action-type action-type schedule-start-at time schedule-end-at time
予定された開始時刻までに、メンテナンスの事前チェックに合格することを確認します。スケジュールされた開始時刻に、デバイスはDF責任を放棄し、ローカルで発信されたEVPNタイプ5ホストおよびサブネットルートを撤回します。デバイスは、60秒後にNISOインターフェイスアクションを開始します。
スケジュールされた終了時刻に、デバイスはメンテナンスモードの状態をクリアします。 schedule-end-at time 設定はオプションです。 schedule-end-at 時間を設定しない場合は、メンテナンスモード設定を削除してメンテナンスモードを終了します。
validate-onlyアクションタイプでschedule-start-atまたはschedule-end-atを設定しないでください。validate-onlyアクションタイプは事前チェックのみを実行し、メンテナンスモードにはなりません。