<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>vxlan on Ilham Maulana</title><link>https://ilh.my.id/tags/vxlan/</link><description>Recent content in vxlan on Ilham Maulana</description><generator>Hugo -- gohugo.io</generator><language>id-ID</language><managingEditor>slav.ilham@gmail.com</managingEditor><webMaster>slav.ilham@gmail.com</webMaster><copyright>Copyright © 2027</copyright><lastBuildDate>Thu, 13 Aug 2020 15:52:39 +0700</lastBuildDate><atom:link href="https://ilh.my.id/tags/vxlan/index.xml" rel="self" type="application/rss+xml"/><item><title>Multicast Pada VXLAN BGP-EVPN</title><link>https://ilh.my.id/post/multicast-pada-vxlan-bgp-evpn/</link><pubDate>Thu, 13 Aug 2020 15:52:39 +0700</pubDate><author>slav.ilham@gmail.com</author><guid>https://ilh.my.id/post/multicast-pada-vxlan-bgp-evpn/</guid><description>&lt;p>Pertama kali saya belajar VXLAN, saya paham jika menggunakan metode &lt;em>Flood and Learn&lt;/em>, VXLAN butuh multicast di enable pada leaf/spine switch.&lt;/p>
&lt;p>Karena metode tersebut tidak scalable, BGP EVPN di perbantukan di dunia VXLAN.&lt;/p>
&lt;p>Kemudian saya bertanya-tanya kepada diri sendiri, jika VXLAN sudah menggunakan BGP EVPN, apakah multicast masih diperlukan?&lt;/p>
&lt;p>Mencari sana dan sini, akhirnya jawabannya ditemukan. &lt;em>Thanks to Brian Mc&amp;rsquo;Gahan di video terbarunya tentang VXLAN BGP EVPN.&lt;/em>&lt;/p>
&lt;p>BGP EVPN bukan pengganti Multicast, tapi untuk mengoptimalkan cara kerja VXLAN. Multicast masih diperlukan untuk trafik BUM (Broadcast, Unknown Unicast, dan Multicast).&lt;/p>
&lt;p>Jika mac-address host sudah ketahuan, maka disini BGP akan berkerja, yaitu dengan mengadvertise mac-address tersebut via address-family l2vpn evpn.&lt;/p>
&lt;p>Sekian dan terima kasih.&lt;/p></description></item><item><title>Konfigurasi VXLAN Di Fortigate</title><link>https://ilh.my.id/post/vxlan-fortigate/</link><pubDate>Mon, 20 Jul 2020 12:39:19 +0700</pubDate><author>slav.ilham@gmail.com</author><guid>https://ilh.my.id/post/vxlan-fortigate/</guid><description>&lt;p>&lt;em>Halo network geeks..&lt;/em> Kali ini saya akan share tentang konfigurasi VxLAN pada perangkat Fortigate.&lt;/p>
&lt;p>VxLAN sendiri ada teknologi untuk men-tunnel layer2 diatas layer 3 transport. Fitur ini sedang sangat booming saat ini, karena pertumbuhan Data Centre sedang on-fire.&lt;/p>
&lt;p>Mau curhat sedikit, beberapa waktu yang lalu, saya mencoba untuk mengaplikasikan VxLAN pada Fortigate pada salah satu pelanggan di perusahaan tempat saya bekerja.&lt;/p>
&lt;p>&lt;strong>Tapi gagal.&lt;/strong> 😅&lt;/p>
&lt;p>Jaringan LAN pelanggan looping karena STP tidak convergence. Awalnya, saya tidak bisa memastikan kenapa. Padahal di lab yang sudah saya lakukan berkali-kali, BPDU STP bisa dilewatkan VxLAN Fortigate.&lt;/p>
&lt;p>Namun belakangan saya menemukan secercah pencerahan. VxLAN yang gagal saya terapkan di pelanggan tersebut, kemungkinan karena Fortigate yang digunakan pada saat itu tidak support Encap/Decap VxLAN di ASICs. Maklum ya, Fortigate versi kecil.&lt;/p>
&lt;p>Dari hasil membaca beberapa website, Fortigate support Encap/Decap VxLAN pada perangkatnya seri 1800F, seperti keterangan pada situs halaman web &lt;a href="https://www.fortinet.com/products/fortigate/fortiasic" title="Fortigate Asics" target="_blank" rel="noreferrer noopener">ini&lt;/a>.&lt;/p>
&lt;p>Anyway busway, berikut adalah konfigurasi VxLAN pada Fortigate ya. Fortigate yang satunya lagi di config juga seperti config-an dibawah, dengan mengubah IP WAN-nya.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#272822;background-color:#fafafa;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-plaintext" data-lang="plaintext">&lt;span style="display:flex;">&lt;span>config system interface
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> edit &amp;#34;port9&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set vdom &amp;#34;root&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set ip 1.1.1.1 255.255.255.0
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set allowaccess ping
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set type physical
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set snmp-index 9
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> next
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> edit &amp;#34;port10&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set vdom &amp;#34;root&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set broadcast-forward enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set l2forward enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set vlanforward enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set stpforward enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set type physical
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set snmp-index 10
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set stpforward-mode rpl-nothing
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set mtu-override enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set mtu 1446
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> next
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> edit &amp;#34;vxlan-dc-to-drc&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set vdom &amp;#34;root&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set broadcast-forward enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set l2forward enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set vlanforward enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set stpforward enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set type vxlan
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set snmp-index 13
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set stpforward-mode rpl-nothing
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set mtu-override enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set mtu 1446
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set interface &amp;#34;port9&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> next
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>end
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>#
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>#
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>config system vxlan
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> edit &amp;#34;vxlan-dc-to-drc&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set interface &amp;#34;port9&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set vni 1000
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set remote-ip &amp;#34;1.1.1.2&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> next
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>end
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>#
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>#
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>config system virtual-wire-pair
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> edit &amp;#34;vwp1&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set member &amp;#34;port10&amp;#34; &amp;#34;vxlan-dc-to-drc&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set wildcard-vlan enable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> next
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>end
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>#
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>#
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>config firewall policy
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> edit 1
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set name &amp;#34;VXLAN-POLICY&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set srcintf &amp;#34;port10&amp;#34; &amp;#34;vxlan-dc-to-drc&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set dstintf &amp;#34;vxlan-dc-to-drc&amp;#34; &amp;#34;port10&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set srcaddr &amp;#34;all&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set dstaddr &amp;#34;all&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set action accept
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set schedule &amp;#34;always&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set service &amp;#34;ALL&amp;#34;
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> next
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>end
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>#
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>#
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>config system global
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> set honor-df disable
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>end
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Berikut contoh capture Wireshark, Frame STP yang di encap ke VXLAN.&lt;/p>
&lt;p>&lt;img src="https://ilh.my.id/img/vxlan-packet-capture.webp" alt="STP over VxLAN" title="STP over VxLAN">&lt;/p>
&lt;p>Semoga bermanfaat.&lt;/p></description></item></channel></rss>