📑
JANOG50 NETCON問題解説Level2-6
問題文
あなたはある企業のネットワークエンジニアで、あるEVPN-VXLAN構成のネットワークの構築を任されました。
一通りConfigを投入して構築が完了したのですが、このネットワークでVLANを延伸しているサーバ同士の通信がうまくいきません。
あなたはserver-01(192.168.0.1/24)とserver-02(192.168.0.2/24)が通信できない問題を解決しなくてはいけません。
設計要件
- MP-iBGP + OSPF Network
- 各SpineはRoute Reflector
- iBGP
- AS番号: 65000
- VNI = VLAN + 10000
- server
- VLAN100に所属しleaf間で延伸している
ゴール
通信が出来ない原因を追求し、server-01とserver-02が双方向でPingが通るようになる
制限事項/注意事項
- server同士は必ず要件通りにEVPN + VXLAN上でVLANを延伸し通信させてなくてはいけません
- EVPN + VXLANなどの設定を消し、Underlayにserverのセグメントを広報して通信できるようにしても点数には認められません
この問題では下記の2点が間違っていました
- VXLAN VNI違い
- RTの違い
問題開始時点のConfig(抜粋)
interface Vxlan1
vxlan vlan 100 vni 10110
router bgp 65000
vlan 100
route-target both 65000:10110
修正Config
interface Vxlan1
vxlan vlan 100 vni 10100
router bgp 65000
vlan 100
route-target both 65000:10100
上記を修正すれば、通信が可能になります。
Discussion