기술의 전당
  • 홈
  • 네트워크 기술
  • 방명록
  • Contact Me
  • 메뉴 닫기
  • 글작성
  • 방명록
  • 환경설정
    • 분류 전체보기
      • 보안 침투 테스트
      • Network RFC Docs Analyze
      • CCNA - Fundamental
      • CCNP | CCIE Concept
      • CCIE Enterprise Infrastruct..
        • Routing & Switch Concepts
        • Infra Security and Services
        • Infra NetOps
        • Cisco SDA (DNA-Center)
        • Cisco SD-WAN
      • CCIE Enterprise Wireless
        • Cisco Wireless MASTER
      • CCIE Service Provider
        • Tansport(DMVPN & MPLS)
      • CCIE Datacenter
        • Nexus 기능 및 vPC
        • VxLAN
        • EVPN
        • Cisco SDDC - ACI
      • CCIE Security
        • Cisco FTD FMC
        • Cisco ISE MASTER
      • Palo Alto Networks
      • Arista Network
      • Juniper Networks (Junior)
      • 리눅스&가상화(KVM, VMWare)
      • 르네 아카데미
  • 홈
  • 태그
  • 방명록
Arista Network

[Arista#004] VxLAN-EVPN VRF간 연동 구성

이후 원하는 트래픽 FLOW [들어오는 트래픽] 내부 방화벽 서비스X 인 Tenant로 트래픽 보낼 때 ISP -> BorderLeaf->Leaf->Host(Tenant) 내부 방화벽 서비스O인 Tenant로 트래픽 보낼 때 ISP -> BorderLeaf -> FW - >BorderLeaf -> Leaf -> Host [나가는 트래픽] 방화벽 서비스X인 곳에서 외부 8.8.8.8으로 트래픽 보낼 때 Leaf -> BorderLeaf -> ISP -> Google DNS 방화벽 서비스 O 인 고셍서 외부 8.8.8.8 으로 트래픽 보낼 때 Leaf -> BorderLeaf -> FW -> BorderLeaf -> ISP -> Google DNS [내부 East-West 트래픽] Tenant A에서 Ten..

2023. 6. 22. 16:05
Arista Network

[Arista#003] VxLAN-EVPN 구성

VxLAN-EVPN을 구성해보겠습니다. 최종 목표는 외부 ISP 및 방화벽 연동 서비스를 구현하는 것 입니다. + 잠재적으로 ISP 와 BorderLeaf 구간은 MultiHoming으로 구현할 것 입니다. 구성도는 다음과 같습니다. BorderLeaf와 Spine은 각각 iBGP로 구성해줍니다. BorderLeaf AS : 110 Spine AS : 200 Leaf-A AS : 101 Leaf-B AS : 102 Leaf-C AS : 103 Leaf-D AS : 104 VxLAN-EVPN 구성완료 MLAG-FW 구성완료 현재 서비스VRF간 연동작업 진행중.. (이하 컨피그중...) MLAG-방화벽 구성 VRF 생성

2023. 6. 21. 13:01
Arista Network

[Arista#002] VxLAN-방화벽 연동 vVTEP HER 구성

LAB 시나리오 KEY NOTE. ServerLeaf-5 , ServerLeaf-6 과 연결된 DB-FW-A(방화벽) 구간을 MLAG-VARP로 묶음. VTEP 에대한 아이피를 BGP에서 network으로 설정함. VLAN 40대역을 default vrf로 주고 inbound DB 트래픽에 대한 경로로서 사용 함. DB 서비스로 가기 위해서는 방화벽을 거쳐서 가야 함. External(BB) -> Host service VLAN 10 External(BB) -> Host service VLAN 20 External(BB) -> Host service vrf DB (VLAN 30) Host service VLAN 10 to VLAN 10 Host service VLAN 10 to VLAN 20 Host s..

2023. 6. 21. 12:50
Arista Network

[Arista#001] VxLAN 시메트릭, 어시메트릭

https://www.arista.com/en/um-eos/eos-integrated-routing-and-bridging EOS 4.30.0F - Integrated Routing and Bridging - Arista Integrated Routing and Bridging In traditional data center design, inter-subnet forwarding is provided by a centralized router, where traffic traverses across the network to a centralized routing node and back again to its final destination. In a www.arista.com

2023. 6. 20. 17:00
  • «
  • 1
  • »

공지사항

  • 블로그 주인 소개

전체 카테고리

  • 분류 전체보기
    • 보안 침투 테스트
    • Network RFC Docs Analyze
    • CCNA - Fundamental
    • CCNP | CCIE Concept
    • CCIE Enterprise Infrastruct..
      • Routing & Switch Concepts
      • Infra Security and Services
      • Infra NetOps
      • Cisco SDA (DNA-Center)
      • Cisco SD-WAN
    • CCIE Enterprise Wireless
      • Cisco Wireless MASTER
    • CCIE Service Provider
      • Tansport(DMVPN & MPLS)
    • CCIE Datacenter
      • Nexus 기능 및 vPC
      • VxLAN
      • EVPN
      • Cisco SDDC - ACI
    • CCIE Security
      • Cisco FTD FMC
      • Cisco ISE MASTER
    • Palo Alto Networks
    • Arista Network
    • Juniper Networks (Junior)
    • 리눅스&가상화(KVM, VMWare)
    • 르네 아카데미
  • 최근 글
  • 최근 댓글

최근 글

최근댓글

태그

  • #IBGP
  • #enterprise network
  • #ccnp security
  • #보안
  • #OSPF
  • #MP-BGP
  • #FMC
  • #데이터센터
  • #방화벽
  • #CCIE
  • #cisco ise
  • #wireles
  • #firepower
  • #Security
  • #FTD
  • #NAC
  • #SDN
  • #Network
  • #SPINE-LEAF
  • #ccnp
  • #SD-WAN
  • #ccna
  • #루트리플렉터
  • #ccnp enterprise
  • #CISCO
MORE

전체 방문자

오늘
어제
전체

블로그 인기글

Powered by Privatenote Copyright © 기술의 전당 All rights reserved. TistoryWhaleSkin3.4

티스토리툴바