Cấu hình VXLAN SPINE-LEAF siêu nhẹ trong Linux
CẤU HÌNH VXLAN DÙNG CONTAINER LAB TRONG LINUX
Sơ đồ mạng và Quy hoạch IP

Quy hoạch IP
- Mạng Underlay: Sử dụng eBGP Unnumbered giữa các con spine và leaf ; (trong CCNA CCNP truyền thống không dạy cái này, trong DC mới có trò này)
- VTEP IP: Spine1 (10.0.0.1), Spine2 (10.0.0.2), Leaf1 (10.0.0.11), Leaf2 (10.0.0.12)
- Overlay: eBGP Multihop cho EVPN giữa 2 con leaf.
2. Cài đặt và Khởi tạo Lab bằng Containerlab
Để giả lập, ta không dùng Nexus truyền thống mà dùng Containerlab (chạy trực tiếp các node mạng trong 1 con Ubuntu).
Đầu tiên xài con ubuntu (8GB ram, 4 CPU trong eve như này)

Gõ 2 lệnh sau để cài đặt công cụ (hoặc search AI cũng ra)
# 1. Cài đặt Docker (Môi trường chạy Container)
sudo apt update && sudo apt install docker.io -y
# 2. Cài đặt công cụ Containerlab
bash -c "$(curl -sL https://get.containerlab.dev)"
Sau đó Tạo file cấu hình YAML (ví dụ đặt tên là frr-evpn.yml). Dưới đây là phần khai báo kết nối cáp (links) mô phỏng chính xác sơ đồ trên:
links:
- endpoints: ["spine1:eth1", "leaf1:eth1"]
- endpoints: ["spine1:eth2", "leaf2:eth1"]
- endpoints: ["spine2:eth1", "leaf1:eth2"]
- endpoints: ["spine2:eth2", "leaf2:eth2"]
- endpoints: ["leaf1:eth3", "pc1:eth1"]
- endpoints: ["leaf2:eth3", "pc2:eth1"]
Để khởi chạy toàn bộ mô hình, ta gõ lệnh: containerlab deploy -t frr-evpn.yml
Xem sơ đồ mạng trực quan : Sau khi deploy xong, ta gõ lệnh containerlab graph -t frr-evpn.yml
Rồi truy cập vào đường dẫn http://192.168.199.135

Truy cập thiết bị để gõ lệnh:
Cấu hình BGP trên spine
docker exec -it leaf1 vtysh ##Để vào môi trường gõ lệnh như cisco
router bgp 65000
bgp router-id 10.0.0.1
no bgp default ipv4-unicast
neighbor leaf peer-group
neighbor leaf remote-as external
neighbor eth1 interface peer-group leaf
neighbor eth2 interface peer-group leaf
!
address-family ipv4 unicast
redistribute connected
neighbor leaf activate
neighbor leaf route-map RM_ALLOW in ##Phải có allow vì mặc định nó chặn
neighbor leaf route-map RM_ALLOW out
exit-address-family
exit
! Cho phép tất cả các Route
route-map RM_ALLOW permit 10
exit
Cấu hình BGP và VXLAN trên leaf
Khai vxLAN:
docker exec -it leaf1 bash
brctl addbr br10 ##Tạo con switch ảo tên là br10
brctl addif br10 eth3 ##Cổng nối xuống PC
ip link add vxlan10 type vxlan id 10 dstport 4789 local 10.0.0.11 nolearning
ip link set vxlan10 master br10
ip link set vxlan10 up
ip link set br10 up
Khai BGP:
docker exec -it leaf1 vtysh
router bgp 65011
bgp router-id 10.0.0.11
no bgp default ipv4-unicast
! Cấu hình Underlay (eBGP Unnumbered nối với Spine)
neighbor spine peer-group
neighbor spine remote-as external
neighbor eth1 interface peer-group spine
neighbor eth2 interface peer-group spine
! Cấu hình Overlay (eBGP Multihop nối với Leaf 2)
neighbor overlay peer-group
neighbor overlay remote-as 65012
neighbor overlay ebgp-multihop
neighbor overlay update-source lo
neighbor 10.0.0.12 peer-group overlay
! Kích hoạt Underlay IPv4
address-family ipv4 unicast
redistribute connected
neighbor spine activate
neighbor spine route-map RM_ALLOW in
neighbor spine route-map RM_ALLOW out
exit-address-family
! Kích hoạt Overlay EVPN , để chở traffic vxlan
address-family l2vpn evpn
neighbor overlay activate
neighbor overlay route-map RM_ALLOW in
neighbor overlay route-map RM_ALLOW out
advertise-all-vni
exit-address-family
exit
!
route-map RM_ALLOW permit 10
exit
=============
Verify lại
Xem Leaf1 và Leaf2 đã bắt tay BGP Overlay thành công chưa
docker exec -it leaf1 vtysh
show bgp l2vpn evpn summary

Xem Leaf1 đã học được địa chỉ MAC của PC2 đầu xa chưa
docker exec -it leaf1 vtysh
show bgp l2vpn evpn route
Thấy đã học MAC của PC2

Xem hệ điều hành đã biết cách nhét gói tin vào hầm VXLAN chưa
docker exec -it leaf1 bash
bridge fdb show dev vxlan10
aa:c1:ab:4a:e4:37 vlan 1 extern_learn master br10
aa:c1:ab:4a:e4:37 extern_learn master br10
7a:ca:f8:b0:27:d4 vlan 1 master br10 permanent
7a:ca:f8:b0:27:d4 master br10 permanent
00:00:00:00:00:00 dst 10.0.0.12 self permanent ##ĐÃ OK, THẤY LEAF2 ĐẦU XA
aa:c1:ab:4a:e4:37 dst 10.0.0.12 self extern_learn ##ĐÃ OK, HỌC ĐƯỢC MÁC PC2 PHÍA XA
Ping kiểm tra thông giữa 2 PC

Bài viết cùng danh mục
Danh mục bài viết
- Juniper
- Tài Nguyên LAB
- Wireshark
- FeedBack
- Multicast lab
- Security Infa
- Checkpoint
- Lab OSPF
- Router Logging
- LAB CCNA CCNP CÓ GIẢI
- DMVPN
- Mikrotik
- MPLS
- PFSENSE
- DUMP CCNA
- Điều khoản
- F5 LTM
- MONITOR NETWORK
- TOOL HỌC CCNA
- TƯ VẤN KHÓA HỌC
- PYTHON SCRIPT HỮU ÍCH
- IPv6
- Quality of Service
- QoS
- VXLAN
- SDWAN
- ISE
- Fortigate
- BGP
- MINH HỌA KHÁI NIỆM TRONG CCNA
- Bài tập CCNA CCNP (support Học viên)
- Phỏng vấn IT chứng khoán
- Layer2 CCNA
- Bài tập thiết kế mạng CCNA
- Linux
- EEM SCRIPT
- ASA LAB
- DHCP
- NEXUS
- Giao thức IS IS
- ANSIBLE
- PALO ALTO
- ARUBA SWITCH
- CÂU HỎI TỪ ĐỀ THI THẬT
- Firepower Cisco
- MERAKI CONFIG
- VRF
- AWS SIMULATOR CHO NETWORK ADMIN
- ĐỊNH HƯỚNG NGHỀ NGHIỆP
- Troubleshoot lỗi mạng
- TRẮC NGHIỆM THỰC TẾ
- TÀI NGUYÊN LÀM LAB
- Giải thích lí thuyết dễ hiểu
- TỔNG ĐÀI
- WIFI
- CEH cho network admin
- CCNA HIỆU ỨNG ĐỘNG