假设我们有一个通用的基于 Clos EVPN/VXLAN 的 DC 结构,IP 网关位于叶(任播网关)上。此外,终端主机所在的结构内还有许多不同的 IP VRF。将所有这些 VRF 连接到基于 MPLS 的骨干网络的最佳方式是什么(骨干级别没有 EVPN,只有 IP VPN)。
我可以想象以下选项:
选项-A 样式。对于每个 VRF,在边界叶和 DC 边缘路由器之间创建 BGPv4 会话。大量配置开销,扩展性差。
将 DC Edge 路由器引入 EVPN Fabric,通过 BGP EVPN 与 Fabric 交换 EVPN 路由,在 DC Edge 路由器上创建所有必要的 Fabric VRF。在此选项中,DC 边缘路由器必须执行 MPLS 到 VXLAN 的转换,反之亦然。我不确定这在硬件级别是否可行(DC Edge 路由器是瞻博网络 MX),我找不到任何发现该主题的指南。
UPD
我添加了该方案来说明我的目标。
我只想通过以下约束将左侧的 VRF A 和 B 连接到右侧的相同 VRF:
- 无需在所有主干网络内拉伸 EVPN 路由。
- 无需在 DC 网络内拉伸 IP VPN (MPLS) 路由。
我在上面指出了两个选项来实现我的目标。我更喜欢选项 2(将 DC Edge 路由器引入 EVPN 结构等),但我不确定它是否有效。