
VXLAN / EVPN rehberiFabric migrasyon planı
Kesintisiz geçiş, geri dönüş planı ve doğrulama.
Genel Bakış
Bu rehber ne işe yarar?
Fabric migrasyon planı, vxlan / evpn başlığı altında sahada en sık ihtiyaç duyulan senaryolardan biridir. Kesintisiz geçiş, geri dönüş planı ve doğrulama.
Veri merkezi fabric kurulumunda VNI planı, EVPN kontrol düzlemi ve klasik L2 erişimden kademeli geçiş adımları. Rehber laboratuvarda doğrulanmış bir sırayla ilerler: mevcut durumun kayda alınması, parametrelerin tanımlanması, konfigürasyonun uygulanması ve kontrol komutlarıyla sonucun kanıtlanması.
Anlatım S8600E, S7600E platformları esas alınarak hazırlanmıştır. Komut adları yazılım sürümüne göre küçük farklılıklar gösterebilir; her adımda ilgili doğrulama komutunu çalıştırıp çıktıyı beklenen sonuçla karşılaştırmanız önerilir.
Tasarım Kararları
Uygulamadan önce netleştirilmesi gerekenler
Underlay'i sade ve simetrik tutun
Nokta-nokta /31 bağlantılar, tek yönlendirme protokolü ve eşit maliyetli yollar kullanın; ECMP dağılımı öngörülebilir olur.
MTU'yu tünel yüküne göre planlayın
VXLAN başlığı için en az 50 byte pay bırakın; underlay'de 9000 byte jumbo MTU önerilir.
VNI ve tenant adlandırmasını şemaya bağlayın
VLAN, bridge-domain ve VNI arasında izlenebilir bir numaralandırma kullanın (örn. VLAN 10 → VNI 10010).
Anycast gateway'i tüm leaf'lerde aynı tanımlayın
Ortak gateway MAC ve IP ile sunucu taşımalarında ARP yenileme ihtiyacını ortadan kaldırın.
Uygulama Adımları
Adım adım yapılandırma
- 1
Mevcut durumu doğrulayın
Değişiklik öncesi arayüz durumlarını, komşulukları ve yönlendirme tablosunu kaydedin. Bu çıktı, sonraki doğrulama adımında karşılaştırma referansı olur.
show interface brief show ip route show vxlan tunnel
- 2
Temel parametreleri tanımlayın
VXLAN / EVPN yapılandırmasında kullanılacak kimlikler (process/instance, alan, VNI, RD/RT gibi) plana göre girilir. Adlandırma standardınızdan sapmayın.
vxlan enable bridge-domain 10 vxlan vni 10010
- 3
Referans konfigürasyonu uygulayın
Sağdaki referans bloğu kendi adresleme ve arayüz bilgilerinizle uyarlayarak uygulayın; her satırı tek tek doğrulayarak ilerlemek hata ayıklamayı kolaylaştırır.
- 4
Komşuluk ve veri düzlemini kontrol edin
Oturumların/komşulukların kurulduğunu, öğrenilen prefix veya MAC girdilerinin beklenen sayıda olduğunu ve uçtan uca trafiğin geçtiğini doğrulayın.
show vxlan tunnel show evpn mac-ip show bridge-domain 10 mac-address
- 5
Yedeklilik senaryosunu test edin
Birincil yolu kontrollü şekilde devre dışı bırakıp yakınsama süresini ölçün, ardından yapılandırmayı kalıcı hale getirip yedeğini alın.
interface gigabitethernet 1/0/49 shutdown show vxlan tunnel write memory
Doğrulama
Kontrol komutları ve beklenen çıktı
| Komut | Beklenen Sonuç |
|---|---|
| show running-config | include vxlan | Uygulanan satırların eksiksiz göründüğü doğrulanır. |
| show ip interface brief | İlgili arayüzler up/up durumundadır. |
| show ip route | Beklenen prefix'ler doğru next-hop ile listelenir. |
| show logging | Flap, authentication veya MTU kaynaklı hata mesajı bulunmaz. |
| show cpu | Kontrol düzlemi kullanımı normal seviyede kalır. |
Sorun Giderme
Sık görülen belirtiler ve çözüm yolu
VTEP tüneli kurulmuyor
- Olası Neden
- Underlay'de loopback erişimi yok
- Çözüm
- VTEP kaynak loopback'lerinin karşılıklı ping ile eriştiğini doğrulayın.
Aynı VNI'da sunucular haberleşmiyor
- Olası Neden
- Bridge-domain ↔ VNI eşlemesi iki leaf'te farklı
- Çözüm
- Eşlemeleri karşılaştırın ve EVPN MAC tablosunu kontrol edin.
Büyük paketler düşüyor
- Olası Neden
- Underlay MTU kapsülleme yükünü karşılamıyor
- Çözüm
- Çekirdek arayüzlerde MTU'yu 9000'e çıkarın ve DF bitli ping ile test edin.
Sunucu taşındıktan sonra erişim gecikiyor
- Olası Neden
- Anycast gateway tanımı eksik veya MAC mobility çalışmıyor
- Çözüm
- Gateway MAC/IP tanımlarını eşitleyin, EVPN sequence numaralarını izleyin.
İyi Pratikler
Sahada işe yarayan kurallar ve geri dönüş planı
Uygulama Kuralları
- Her değişikliği tek seferde tek katmanda uygulayın; birden fazla değişkeni birlikte devreye almak kök-neden analizini zorlaştırır.
- Konfigürasyonu kalıcı hale getirmeden önce en az bir tam doğrulama seti çalıştırın.
- Adlandırma, açıklama (description) ve etiket standardınızı istisnasız uygulayın.
- Bakım penceresi bitiminde çıktıları arşivleyip değişiklik kaydına ekleyin.
- Kritik yollarda alt saniye algılama için BFD veya eşdeğer mekanizmayı devreye alın.
Geri Dönüş (Rollback)
- 1Değişiklik öncesi alınan yedeği elinizin altında tutun; dosya adını değişiklik kaydına yazın.
- 2Sorun görülürse yeni satırları eklendikleri ters sırada geri alın; toptan yedek yüklemesi son seçenek olsun.
- 3Geri alma sonrası aynı doğrulama komutlarını çalıştırıp servisin eski durumuna döndüğünü kanıtlayın.
- 4Nedeni netleşmeden yeniden deneme yapmayın; bulguları kayda geçirip yeni bir pencere planlayın.
Sık Sorulan Sorular
Uygulama öncesi merak edilenler
Bu rehberi üretim ortamında doğrudan uygulayabilir miyim?
Komut blokları referans niteliğindedir. Adresleme, arayüz adları ve kimlikleri kendi planınıza göre uyarlayın; mümkünse önce laboratuvar veya yedek cihaz üzerinde deneyin.
Yazılım sürümüm farklı, komutlar birebir yok. Ne yapmalıyım?
S8600E, S7600E platformlarında sürüm bazlı söz dizimi farkları olabilir. Cihaz üzerindeki bağlamsal yardım ile eşdeğer komutu bulabilir, emin olmadığınız noktada teknik ekibimize danışabilirsiniz.
Kesinti yaşamadan uygulamak mümkün mü?
Yedekli topolojilerde önce yedek yol üzerinde çalışıp trafiği kaydırarak kesintisiz ilerlenebilir. Tek yollu bağlantılarda kısa kesinti beklenmeli ve bakım penceresi planlanmalıdır.
Uygulama sonrası hangi metrikleri izlemeliyim?
Komşuluk/oturum sayısı, öğrenilen prefix veya MAC adedi, arayüz hata sayaçları ve kontrol düzlemi CPU kullanımı ilk 24 saat boyunca izlenmelidir.
Terimler Sözlüğü
Rehberde geçen kısaltmalar
VTEP
VXLAN Tunnel End Point — kapsülleme ve kapsül çözme yapan uç nokta.
VNI
VXLAN Network Identifier — tenant/segment kimliği.
EVPN RT-2 / RT-5
MAC-IP ve IP prefix duyurularını taşıyan EVPN rota tipleri.
Anycast Gateway
Tüm leaf'lerde aynı gateway IP/MAC ile dağıtık yönlendirme.
İlgili Rehberler
VXLAN / EVPN kategorisinden devam edin
Leaf-spine omurga tasarımı
Underlay adresleme, ECMP ve MTU planı.
VTEP ve VNI yapılandırma
Bridge-domain eşleme ve tünel doğrulama.
EVPN Route Type 2/5 davranışı
MAC/IP duyuruları ve L3 prefix yayılımı.
Anycast gateway ile dağıtık yönlendirme
Ortak gateway MAC ve tenant ayrımı.
İlgili Platformlar
VXLAN / EVPN senaryolarında kullanılan Maipu ürünleri
Mühendislik Desteği







