Veri merkezi sunucu rack

VXLAN / EVPN rehberiFabric migrasyon planı

Kesintisiz geçiş, geri dönüş planı ve doğrulama.

Genel Bakış

Bu rehber ne işe yarar?

Fabric migrasyon planı, vxlan / evpn başlığı altında sahada en sık ihtiyaç duyulan senaryolardan biridir. Kesintisiz geçiş, geri dönüş planı ve doğrulama.

Veri merkezi fabric kurulumunda VNI planı, EVPN kontrol düzlemi ve klasik L2 erişimden kademeli geçiş adımları. Rehber laboratuvarda doğrulanmış bir sırayla ilerler: mevcut durumun kayda alınması, parametrelerin tanımlanması, konfigürasyonun uygulanması ve kontrol komutlarıyla sonucun kanıtlanması.

Anlatım S8600E, S7600E platformları esas alınarak hazırlanmıştır. Komut adları yazılım sürümüne göre küçük farklılıklar gösterebilir; her adımda ilgili doğrulama komutunu çalıştırıp çıktıyı beklenen sonuçla karşılaştırmanız önerilir.

Tasarım Kararları

Uygulamadan önce netleştirilmesi gerekenler

Underlay'i sade ve simetrik tutun

Nokta-nokta /31 bağlantılar, tek yönlendirme protokolü ve eşit maliyetli yollar kullanın; ECMP dağılımı öngörülebilir olur.

MTU'yu tünel yüküne göre planlayın

VXLAN başlığı için en az 50 byte pay bırakın; underlay'de 9000 byte jumbo MTU önerilir.

VNI ve tenant adlandırmasını şemaya bağlayın

VLAN, bridge-domain ve VNI arasında izlenebilir bir numaralandırma kullanın (örn. VLAN 10 → VNI 10010).

Anycast gateway'i tüm leaf'lerde aynı tanımlayın

Ortak gateway MAC ve IP ile sunucu taşımalarında ARP yenileme ihtiyacını ortadan kaldırın.

Uygulama Adımları

Adım adım yapılandırma

  1. 1

    Mevcut durumu doğrulayın

    Değişiklik öncesi arayüz durumlarını, komşulukları ve yönlendirme tablosunu kaydedin. Bu çıktı, sonraki doğrulama adımında karşılaştırma referansı olur.

    show interface brief
    show ip route
    show vxlan tunnel
  2. 2

    Temel parametreleri tanımlayın

    VXLAN / EVPN yapılandırmasında kullanılacak kimlikler (process/instance, alan, VNI, RD/RT gibi) plana göre girilir. Adlandırma standardınızdan sapmayın.

    vxlan enable
    bridge-domain 10
     vxlan vni 10010
  3. 3

    Referans konfigürasyonu uygulayın

    Sağdaki referans bloğu kendi adresleme ve arayüz bilgilerinizle uyarlayarak uygulayın; her satırı tek tek doğrulayarak ilerlemek hata ayıklamayı kolaylaştırır.

  4. 4

    Komşuluk ve veri düzlemini kontrol edin

    Oturumların/komşulukların kurulduğunu, öğrenilen prefix veya MAC girdilerinin beklenen sayıda olduğunu ve uçtan uca trafiğin geçtiğini doğrulayın.

    show vxlan tunnel
    show evpn mac-ip
    show bridge-domain 10 mac-address
  5. 5

    Yedeklilik senaryosunu test edin

    Birincil yolu kontrollü şekilde devre dışı bırakıp yakınsama süresini ölçün, ardından yapılandırmayı kalıcı hale getirip yedeğini alın.

    interface gigabitethernet 1/0/49
     shutdown
    show vxlan tunnel
    write memory

Doğrulama

Kontrol komutları ve beklenen çıktı

KomutBeklenen Sonuç
show running-config | include vxlanUygulanan satırların eksiksiz göründüğü doğrulanır.
show ip interface briefİlgili arayüzler up/up durumundadır.
show ip routeBeklenen prefix'ler doğru next-hop ile listelenir.
show loggingFlap, authentication veya MTU kaynaklı hata mesajı bulunmaz.
show cpuKontrol düzlemi kullanımı normal seviyede kalır.

Sorun Giderme

Sık görülen belirtiler ve çözüm yolu

VTEP tüneli kurulmuyor

Olası Neden
Underlay'de loopback erişimi yok
Çözüm
VTEP kaynak loopback'lerinin karşılıklı ping ile eriştiğini doğrulayın.

Aynı VNI'da sunucular haberleşmiyor

Olası Neden
Bridge-domain ↔ VNI eşlemesi iki leaf'te farklı
Çözüm
Eşlemeleri karşılaştırın ve EVPN MAC tablosunu kontrol edin.

Büyük paketler düşüyor

Olası Neden
Underlay MTU kapsülleme yükünü karşılamıyor
Çözüm
Çekirdek arayüzlerde MTU'yu 9000'e çıkarın ve DF bitli ping ile test edin.

Sunucu taşındıktan sonra erişim gecikiyor

Olası Neden
Anycast gateway tanımı eksik veya MAC mobility çalışmıyor
Çözüm
Gateway MAC/IP tanımlarını eşitleyin, EVPN sequence numaralarını izleyin.

İyi Pratikler

Sahada işe yarayan kurallar ve geri dönüş planı

Uygulama Kuralları

  • Her değişikliği tek seferde tek katmanda uygulayın; birden fazla değişkeni birlikte devreye almak kök-neden analizini zorlaştırır.
  • Konfigürasyonu kalıcı hale getirmeden önce en az bir tam doğrulama seti çalıştırın.
  • Adlandırma, açıklama (description) ve etiket standardınızı istisnasız uygulayın.
  • Bakım penceresi bitiminde çıktıları arşivleyip değişiklik kaydına ekleyin.
  • Kritik yollarda alt saniye algılama için BFD veya eşdeğer mekanizmayı devreye alın.

Geri Dönüş (Rollback)

  1. 1Değişiklik öncesi alınan yedeği elinizin altında tutun; dosya adını değişiklik kaydına yazın.
  2. 2Sorun görülürse yeni satırları eklendikleri ters sırada geri alın; toptan yedek yüklemesi son seçenek olsun.
  3. 3Geri alma sonrası aynı doğrulama komutlarını çalıştırıp servisin eski durumuna döndüğünü kanıtlayın.
  4. 4Nedeni netleşmeden yeniden deneme yapmayın; bulguları kayda geçirip yeni bir pencere planlayın.

Sık Sorulan Sorular

Uygulama öncesi merak edilenler

Bu rehberi üretim ortamında doğrudan uygulayabilir miyim?

Komut blokları referans niteliğindedir. Adresleme, arayüz adları ve kimlikleri kendi planınıza göre uyarlayın; mümkünse önce laboratuvar veya yedek cihaz üzerinde deneyin.

Yazılım sürümüm farklı, komutlar birebir yok. Ne yapmalıyım?

S8600E, S7600E platformlarında sürüm bazlı söz dizimi farkları olabilir. Cihaz üzerindeki bağlamsal yardım ile eşdeğer komutu bulabilir, emin olmadığınız noktada teknik ekibimize danışabilirsiniz.

Kesinti yaşamadan uygulamak mümkün mü?

Yedekli topolojilerde önce yedek yol üzerinde çalışıp trafiği kaydırarak kesintisiz ilerlenebilir. Tek yollu bağlantılarda kısa kesinti beklenmeli ve bakım penceresi planlanmalıdır.

Uygulama sonrası hangi metrikleri izlemeliyim?

Komşuluk/oturum sayısı, öğrenilen prefix veya MAC adedi, arayüz hata sayaçları ve kontrol düzlemi CPU kullanımı ilk 24 saat boyunca izlenmelidir.

Terimler Sözlüğü

Rehberde geçen kısaltmalar

VTEP

VXLAN Tunnel End Point — kapsülleme ve kapsül çözme yapan uç nokta.

VNI

VXLAN Network Identifier — tenant/segment kimliği.

EVPN RT-2 / RT-5

MAC-IP ve IP prefix duyurularını taşıyan EVPN rota tipleri.

Anycast Gateway

Tüm leaf'lerde aynı gateway IP/MAC ile dağıtık yönlendirme.

Mühendislik Desteği

Bu rehberi kendi topolojinize uyarlarken teknik ekibimizden destek alabilirsiniz.

Teknik Destek İsteyin
Başa dön
Servis
WhatsApp