2020-10-21 09:49 AM
ACIでのインバウンド監視を、mgmtテナントから別テナントのEPGまたは、L2OUTへ"L2透過"させたいです。
mgmtテナントから別テナントへの”L2透過”の方法をご教授ください。
解決済! 解決策の投稿を見る。
2020-11-06 03:57 PM
ACI FabricでIn-band管理ネットワークを構成するには、mgmtテナント内でVRF inb に紐づくBD inbに属するかたちでNode Management AddressをAPIC及び各ノード(Spine/Leaf)に構成頂くことになるかと思いますが、こちらのBDに紐付けてL2OUTを構成すれば外部にL2でネットワークを引き出すことは可能かと思います(合わせて、L2 Unknown Unicast設定もFloodに変更する必要があるかと思います)。
…ですが、ACI Fabricにおいて、SpineはInband管理IPにおいてARP応答しない仕様(CSCuu60824)があるため、このようなデザインは推奨いたしません。また、In-band SubnetのGWはACIに構成したBDのPervasive Gatewayに向けて利用されることが推奨です(Inband管理ネットワークに紐づくBDをL2的に利用してACI外部のL3をGWとして利用する構成はNG)。
基本的には、Inband管理ネットワークと外部ネットワークとの間での通信は、VRF inb に紐づくL3outを構成頂き、L3で接続する構成とすることを推奨します。
2020-11-06 03:57 PM
ACI FabricでIn-band管理ネットワークを構成するには、mgmtテナント内でVRF inb に紐づくBD inbに属するかたちでNode Management AddressをAPIC及び各ノード(Spine/Leaf)に構成頂くことになるかと思いますが、こちらのBDに紐付けてL2OUTを構成すれば外部にL2でネットワークを引き出すことは可能かと思います(合わせて、L2 Unknown Unicast設定もFloodに変更する必要があるかと思います)。
…ですが、ACI Fabricにおいて、SpineはInband管理IPにおいてARP応答しない仕様(CSCuu60824)があるため、このようなデザインは推奨いたしません。また、In-band SubnetのGWはACIに構成したBDのPervasive Gatewayに向けて利用されることが推奨です(Inband管理ネットワークに紐づくBDをL2的に利用してACI外部のL3をGWとして利用する構成はNG)。
基本的には、Inband管理ネットワークと外部ネットワークとの間での通信は、VRF inb に紐づくL3outを構成頂き、L3で接続する構成とすることを推奨します。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます