📑

JANOG50 NETCON問題解説Level2-6

2022/07/20に公開

問題文

あなたはある企業のネットワークエンジニアで、あるEVPN-VXLAN構成のネットワークの構築を任されました。
一通りConfigを投入して構築が完了したのですが、このネットワークでVLANを延伸しているサーバ同士の通信がうまくいきません。
あなたはserver-01(192.168.0.1/24)とserver-02(192.168.0.2/24)が通信できない問題を解決しなくてはいけません。

設計要件

  • MP-iBGP + OSPF Network
  • 各SpineはRoute Reflector
  • iBGP
    • AS番号: 65000
  • VNI = VLAN + 10000
  • server
    • VLAN100に所属しleaf間で延伸している

ゴール

通信が出来ない原因を追求し、server-01とserver-02が双方向でPingが通るようになる

制限事項/注意事項

  • server同士は必ず要件通りにEVPN + VXLAN上でVLANを延伸し通信させてなくてはいけません
    • EVPN + VXLANなどの設定を消し、Underlayにserverのセグメントを広報して通信できるようにしても点数には認められません

この問題では下記の2点が間違っていました

  • VXLAN VNI違い
  • RTの違い

問題開始時点のConfig(抜粋)

interface Vxlan1
   vxlan vlan 100 vni 10110
 
 
router bgp 65000
   vlan 100
      route-target both 65000:10110

修正Config

interface Vxlan1
   vxlan vlan 100 vni 10100
 
 
router bgp 65000
   vlan 100
      route-target both 65000:10100

上記を修正すれば、通信が可能になります。

Discussion