IT/ㄴ HPE & Juniper

[JN0-650] EVPN - Given a scenario

TIENE 2025. 12. 28. 15:00

④ Given a scenario – Configure / Troubleshoot / Monitor


0️⃣ 시험에서 EVPN 시나리오는 이렇게 나온다

  • EVPN route는 보이는데 트래픽이 안 흐른다
  • 멀티홈인데 한쪽만 전달된다
  • ARP flooding이 발생한다
  • BUM 트래픽만 안 된다
  • L2는 되는데 L3(IRB)가 안 된다

핵심은 Control-plane vs Data-plane 분리다.


1️⃣ 1단계: Control-plane부터 본다 (EVPN Routes)

첫 질문

“필요한 EVPN Route Type이 존재하는가?”

증상별 매핑:

  • 멀티홈 인식 안 됨 → Type 1 / Type 4
  • MAC 학습/ARP 억제 안 됨 → Type 2
  • Broadcast/Unknown unicast 안 됨 → Type 3
  • L3 통신(IRB) 안 됨 → Type 5

시험 문장:

  • “Routes are present in evpn.0”
    Control-plane는 일단 OK

2️⃣ 2단계: Underlay부터 확인한다 (가장 많이 틀리는 포인트)

질문

“VTEP IP 간 unicast reachability가 되는가?”

EVPN이 아무리 정상이어도:

  • Underlay IP 라우팅이 깨지면
  • VXLAN encapsulation 자체가 실패

시험 힌트:

  • “EVPN routes exist, but traffic is dropped”
    Underlay 문제 가능성 최우선

3️⃣ 3단계: VXLAN Data-plane 점검

질문

“캡슐화가 실제로 가능한가?”

확인 논리:

  • VNI 매핑 일치?
  • VTEP 설정 일치?
  • BUM 처리 방식(ingress replication / multicast) 설계 일치?

시험 포인트:

  • Control-plane OK + Data-plane FAIL
    VXLAN 문제

4️⃣ 4단계: BUM 트래픽만 안 되는 경우

증상

  • Known unicast은 됨
  • Broadcast / ARP는 안 됨

정답 흐름

  1. Type 3(IMET) 존재?
  2. VNI 멤버십 일치?
  3. Ingress replication 대상 정상?

시험 문장:

  • “Unknown unicast traffic is not forwarded”
    Type 3 문제

5️⃣ 5단계: 멀티홈인데 한쪽만 흐른다

질문

“DF election이 정상인가?”

점검 순서:

  1. 모든 PE에 같은 ESI
  2. Type 1(EAD) 교환
  3. Type 4(ES Route) 존재
  4. Single-active / All-active 설계 일치
  5. All-active면 LACP 지원 여부

시험에서:

  • “Only one PE forwards traffic in all-active design”
    DF / ESI / Type 4

6️⃣ 6단계: ARP flooding / MAC instability

질문

“MAC/IP가 Control-plane으로 공유되는가?”

정답 포인트:

  • Type 2(MAC/IP Adv) 누락
  • ARP suppression 미동작

시험 문장:

  • “ARP requests are flooded across the fabric”
    Type 2 문제

7️⃣ 7단계: L2는 되는데 L3(IRB)가 안 된다

질문

“IP Prefix가 EVPN으로 광고되는가?”

정답 포인트:

  • Type 5(IP Prefix Route) 누락
  • IRB / Anycast Gateway 설정 문제

시험 문장:

  • “Hosts can communicate within a VLAN but not across VNIs”
    Type 5 문제

8️⃣ 8단계: EVPN vs BGP vs Policy 구분

시험은 이렇게 헷갈리게 쓴다.

  • “BGP session is up”
  • “EVPN routes are learned”
  • “Traffic still fails”

이때 판단:

  • Policy 문제? → EVPN route 자체가 안 보임
  • Underlay/VXLAN 문제? → route는 보이는데 통신 실패

9️⃣ EVPN 시나리오 사고 체크리스트 (시험용)

문제 읽으면서 이 순서 그대로 간다.

  1. 필요한 Route Type 존재?
  2. evpn.0에 보임?
  3. VTEP IP 간 unicast 가능?
  4. VNI / VXLAN 설정 일치?
  5. BUM이면 Type 3?
  6. 멀티홈이면 Type 1/4 + ESI?
  7. L3면 Type 5?

🔟 시험에서 바로 써먹는 만능 문장

“Since the EVPN control-plane routes are present, the issue is likely related to VXLAN data-plane forwarding or underlay IP reachability rather than BGP EVPN signaling.”


EVPN 전체 요약 (시험용)

  • EVPN = BGP Control-plane
  • VXLAN = Data-plane
  • Underlay = IP Reachability
  • Route Types:
    • 1/4 → Multihoming
    • 2 → MAC/IP
    • 3 → BUM
    • 5 → L3