Arista Network

[Arista#002] VxLAN-방화벽 연동 vVTEP HER 구성

Lewis Joo 2023. 6. 21. 12:50

LAB 시나리오 KEY NOTE.

  • ServerLeaf-5 , ServerLeaf-6 과 연결된 DB-FW-A(방화벽) 구간을 MLAG-VARP로 묶음.
  • VTEP 에대한 아이피를 BGP에서 network으로 설정함.
  • VLAN 40대역을 default vrf로 주고 inbound DB 트래픽에 대한 경로로서 사용 함.
  • DB 서비스로 가기 위해서는 방화벽을 거쳐서 가야 함.

 

External(BB) -> Host service VLAN 10

 

External(BB) -> Host service VLAN 20

External(BB) -> Host service vrf DB (VLAN 30)

Host service VLAN 10 to VLAN 10

 

Host service VLAN 10 to VLAN 20

Host service VLAN 10 to vrf DB (VLAN 30)

 

Host service VLAN 10,20,30 to External (BB)

 

반응형