0% ont trouvé ce document utile (0 vote)
16 vues7 pages

Note Configuration NDFC

Transféré par

kk
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
16 vues7 pages

Note Configuration NDFC

Transféré par

kk
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

VXLAN EVPN Fabrics Provisioning

NDFC peut gerer plusieurs fabrics tout en provisionnant et gerant la


configuration layer 2 et 3 overlay et underlay à travers ces fabrics en utilisant un
MSD (Multi-site Domain).
Recalculate Config :
Cette commande permet d’évaluer les changements au sein de la fabric et
génère la configuration de la fabric entière.
Deploy config to switches
Cette option est une opération locale au switch
Creating a VXLAN EVPN Fabric Using the Data Center VXLAN EVPN Template
Lorqu’un SPINE switch est route reflector, la policy rr_state sur ce switch.
On peut le voir en cliquant droit sur le switch puis View/edit policies et
chercher rr_state dans le Template
MULTICAST GROUP
Bien paramétrer le subnet du groupe multicast. Sachant que chaque network
overlay aura une adresse IP.
BEST PRACTICES
La loopack 0 est utilisée pour l’IGP underlay
La loopback 1 est utilisée pour du peering VTEP
BFD
Concernant BFD, lorsque cette fonctionnalité est activée cela push uniquement
la configuration « feature bfd ». Et le BFD s’active avec les paramètres par
défaut. Si l’on veut effectuer les modifications, cela se fait via la policy freeform
switch.
Point d’Attention
iBGP Peer-Template Config : ce template est utilisé par les spines RR et les
spines qui ont rôle Border.
Leaf/Border/Border Gateway iBGP Peer-Template Config: ce template est
utilisée par les leafs, border leafs.
SITE ID
Cette fonctionnalité est obligatoire lorsque la fabric est migrée dans un MSD.
Chaque membre de la fabric doit avoir un unique site ID.
VRF LITE IFC
IFC c’est Inter-Fabric connections

Strict Configuration Compliance

La vérification Strict compliance vérifie la différence entre la configuration des


switchs et celle présent sur le contrôleur.
Si une config est présente sur le switch et pas présente sur le NDFC, un no
command est appliqué.
NOTE IMPORTANTE
Les routeurs utilisés dans la fabric externe qui servent de VRF-LITE sont des
edge routers.
Les routeurs servant à interconnecter le DC1 au DC2 sont appelés CORE
Routers.
VRF LITE DEPLOYMENT => Back2Back&ToExternal lorsque cela est paramétré,
cela signifie que le lien inter-fabric sera créer automatiquement entre le border
device de l’easy fabric et le edge routeur de l’external fabric. L’adresse IP sera
configurée automatiquement assignée grâce au VRF Lite Subnet IP Range
Création de Fabric
Les différentes étapes :

EXTERNAL FABRIC
Pour les équipements Cisco IOS-XE, il faut taper les commandes suivantes avant
la découverte sur NDFC.
Config SSH
switch (config)# hostname <hostname>
switch (config)# ip domain name <domain_name>
switch (config)# crypto key generate rsa
switch (config)# ip ssh time-out 90
switch (config)# ip ssh version 2
switch (config)# line vty 1 4
switch (config-line)# transport input ssh
switch (config)# username admin privilege secret <password>
switch (config)# aaa new-model
switch (config)# aaa authentication login default local
switch (config)# aaa authorization exec default local none
Config SNMP

aaa new-model
aaa session-id common
ip domain name cisco
username admin privilege 15 secret 0 xxxxx
snmp-server group group1 v3 auth read view1 write view1
snmp-server view view1 mib-2 included
snmp-server view view1 cisco included
snmp-server user admin group1 v3 auth md5 xxxxx priv des xxxxx
line vty 0 4
privilege level 15
transport input all
line vty 5 15
privilege level 15
transport input all
line vty 16 31
transport input ssh

Pour la création de la fabric Externe, ci-dessous les différentes étapes :


- Création de la fabric externe
- Création des liens IFC
- Ouvrir le border switch => VRF => Attachment
- Recalculate config
- Deploy Config

En attachant la VRF au switch, on profite pour attacher le lien créer. Nous


sommes dans le cas d’une VRF LITE.

Configuring Endpoint Locator for Single VXLAN EVPN Site

L’objectif est d’établir un peering iBGP entre la persistent IP de l’EPL et les


loopback0 des spines. On configure un SVI non VXLAN au niveau de l’underlay.
Vérifier dans la partie externals pools, renseigner une IP pour les IPs data service.

feature hsrp
vlan 100
name EPL-Inband
interface Vlan100
no shutdown
no ip redirects
ip address [Link]/24
no ipv6 redirects
ip router ospf 100 area [Link]
hsrp 100
ip [Link]

Configuration EPL

LAN> Fabrics> Fabric Overview


Actions> More> Configure EndPoint Locator.
NB : si tu veux configurer manuellement le voisinage EBGP EPL, décoche l’option « Configure
my fabric »

Recalculate and depoy


Interface Groups

Interface group consiste à plusieurs interfaces avec les mêmes attributs. On


peut créer un groupe d’interface regroupant les interfaces host-facing au niveau
fabric.
On ne peut pas créer un interface group et le réutiliser dans une autre fabric.

Vous aimerez peut-être aussi