キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
5613
閲覧回数
5
いいね!
1
返信

ACIにおけるVLANについて

ACIファブリックと外部の機器を接続する箇所で使用可能なVLAN番号に制限はあるのでしょうか。

 

例えば、下記のようなことはあるのでしょうか。

・Nexusの予約VLANが使用できない(VLAN3968 ~ 4095)

・インフラVLANに設定しているものは使用できない

・RemoteLeaf,Multisite用のVLAN4,5は使用できない

1 件の受理された解決策

受理された解決策

takaochan
Cisco Employee
Cisco Employee

Nexusなど非ACI環境を構成する機器において予約されているVLANについては利用を避けるべきですが、ACIとしてはVLAN 3968-4094の範囲を利用頂くことは可能です。VLAN 4095は予約済で利用いただけません。

 

Infra VLANとして指定したVLANについては、基本的には当該ACI範囲においては他用途に利用することは避けるべきです。初期セットアップ時にInfra VLANを構成する項目における注意事項として以下の通り表示されます。この注記に書かれているように、Infra VLANに指定するVLAN IDは、ACI外の環境において予約済となっている範囲についても避けるべきです。Opflexを利用するOpenStack, Kubernetes, AVS/AVE連携などでは、Infra VLANをLeafスイッチと接続先の間で利用する必要があるためです。

Note: The infra VLAN ID should not be used elsewhere in your environment
and should not overlap with any other reserved VLANs on other platforms.

 

Remote Leaf / Multi-Site などの用途にいおいて、VLAN 4 (構成により追加で VLAN 5)を用いたSub-interfaceでのL3out外部接続が必要になりますが、これらはSpineスイッチとIPN/ISN間での利用となっており、VLAN 4-5の範囲を別用途でLeaf側で使用頂くことは問題ありません。

 

よって、基本的には以下の通りにお考え下さい。

  • 基本的に VLAN 1-4094 の範囲で利用頂くことが可能
  • ただし、Infra VLANに指定したVLAN IDは、他用途では使用してはいけない
  • 合わせてACI側だけでなく接続されるネットワーク機器などの予約済VLAN範囲を確認し、その範囲についてはACI側でも使用しないことを推奨 (特に初期構成時以降で変更できないInfra VLANとしては使用しない)

元の投稿で解決策を見る

1件の返信1

takaochan
Cisco Employee
Cisco Employee

Nexusなど非ACI環境を構成する機器において予約されているVLANについては利用を避けるべきですが、ACIとしてはVLAN 3968-4094の範囲を利用頂くことは可能です。VLAN 4095は予約済で利用いただけません。

 

Infra VLANとして指定したVLANについては、基本的には当該ACI範囲においては他用途に利用することは避けるべきです。初期セットアップ時にInfra VLANを構成する項目における注意事項として以下の通り表示されます。この注記に書かれているように、Infra VLANに指定するVLAN IDは、ACI外の環境において予約済となっている範囲についても避けるべきです。Opflexを利用するOpenStack, Kubernetes, AVS/AVE連携などでは、Infra VLANをLeafスイッチと接続先の間で利用する必要があるためです。

Note: The infra VLAN ID should not be used elsewhere in your environment
and should not overlap with any other reserved VLANs on other platforms.

 

Remote Leaf / Multi-Site などの用途にいおいて、VLAN 4 (構成により追加で VLAN 5)を用いたSub-interfaceでのL3out外部接続が必要になりますが、これらはSpineスイッチとIPN/ISN間での利用となっており、VLAN 4-5の範囲を別用途でLeaf側で使用頂くことは問題ありません。

 

よって、基本的には以下の通りにお考え下さい。

  • 基本的に VLAN 1-4094 の範囲で利用頂くことが可能
  • ただし、Infra VLANに指定したVLAN IDは、他用途では使用してはいけない
  • 合わせてACI側だけでなく接続されるネットワーク機器などの予約済VLAN範囲を確認し、その範囲についてはACI側でも使用しないことを推奨 (特に初期構成時以降で変更できないInfra VLANとしては使用しない)