<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://papaulgigitech.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin</id>
	<title>ppwiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://papaulgigitech.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin"/>
	<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Special:Contributions/Admin"/>
	<updated>2026-08-28T06:50:59Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3389</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3389"/>
		<updated>2023-11-04T17:31:15Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify inter-tenant is routed through Vsrx cluster */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis cluster control-link-recovery&lt;br /&gt;
 set chassis cluster reth-count 5&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 0 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 1 priority 1&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 1 preempt&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 2 preempt&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All then permit&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All then permit&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant1 interfaces reth1.42&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant2 interfaces reth1.46&lt;br /&gt;
 set interfaces ge-0/0/4 description &amp;quot;To cc1 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-0/0/5 description &amp;quot;To cc2 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/4 description &amp;quot;To cc1 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/5 description &amp;quot;To cc2 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.7/32&lt;br /&gt;
 set interfaces reth1 vlan-tagging       &lt;br /&gt;
 set interfaces reth1 redundant-ether-options redundancy-group 1&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp active&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces reth1 unit 42 description &amp;quot;Spine Interconect for Tennant1&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 42 vlan-id 42 &lt;br /&gt;
 set interfaces reth1 unit 42 family inet address 172.16.4.1/29&lt;br /&gt;
 set interfaces reth1 unit 46 description &amp;quot;Spine Interconect for Tennant2&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 46 vlan-id 46 &lt;br /&gt;
 set interfaces reth1 unit 46 family inet address 172.16.5.1/29&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from protocol static&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from route-filter 10.192.128.0/17 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from protocol direct&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from route-filter 10.179.1.7/32 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Reject_All then reject&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.192.128.0/17 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.179.0.0/16 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term DEFAULT then reject&lt;br /&gt;
 set protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions file bgp_trace&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions flag state&lt;br /&gt;
 set protocols bgp group INTERCONNECT import INTERCONNECT-IMPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$rXzlWxN-wgaUVwQnCuEhVwY24ZUjH&amp;quot;&lt;br /&gt;
 set protocols bgp group INTERCONNECT export INTERCONNECT-EXPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT local-as 65200&lt;br /&gt;
 set protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.3 peer-as 65113&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.3 peer-as 65113&lt;br /&gt;
 set routing-options static route 10.192.128.0/17 discard&lt;br /&gt;
 set routing-options static route 172.16.0.0/16 discard&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;br /&gt;
&lt;br /&gt;
=== Verify BGP on the Vsrx cluster===&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; show bgp summary &lt;br /&gt;
 Threading mode: BGP I/O&lt;br /&gt;
 Default eBGP mode: advertise - accept, receive - accept&lt;br /&gt;
 Groups: 1 Peers: 4 Down peers: 0&lt;br /&gt;
 Table          Tot Paths  Act Paths Suppressed    History Damp State    Pending&lt;br /&gt;
 inet.0                                     27         23          0          0          0          0&lt;br /&gt;
 Peer                     AS      InPkt     OutPkt    OutQ   Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...&lt;br /&gt;
 172.16.4.2            65112         20         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.4.3            65113         16         11       0       0        4:10 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.5.2            65112         21         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 5/6/6/0&lt;br /&gt;
 172.16.5.3            65113         16         11       0       0        4:00 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
&lt;br /&gt;
=== Verify that the VSRX received routes from Tenant1 coming from both spines ===&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.2 &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.3/32           172.16.4.2                              65112 I&lt;br /&gt;
   10.179.1.4/32           172.16.4.2                              65112 65100 I&lt;br /&gt;
 * 10.192.144.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.144.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.200/32       172.16.4.2                              65112 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
   10.179.1.3/32           172.16.4.3                              65113 65100 I&lt;br /&gt;
 * 10.179.1.4/32           172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.200/32       172.16.4.3                              65113 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
=== Verify that the VSRX received routes from Tenant2 coming from both spines ===&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.5.2    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.5/32           172.16.5.2                              65112 I&lt;br /&gt;
   10.179.1.6/32           172.16.5.2                              65112 65100 I&lt;br /&gt;
 * 10.192.176.0/22         172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.0/22         172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.100/32       172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.200/32       172.16.5.2                              65112 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.5.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
   10.179.1.5/32           172.16.5.3                              65113 65100 I&lt;br /&gt;
 * 10.179.1.6/32           172.16.5.3                              65113 I&lt;br /&gt;
   10.192.176.0/22         172.16.5.3                              65113 I&lt;br /&gt;
 * 10.192.176.100/32       172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.0/22         172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.100/32       172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.200/32       172.16.5.3                              65113 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
===Verify the summary routes advertising by the Vsrx cluster to the spines===&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.4.2 &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.4.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.5.2    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.5.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
===Verify inter-tenant is routed through Vsrx cluster===&lt;br /&gt;
&lt;br /&gt;
SRV1 with IP address 10.192.144.100 is part of Tenant1 instance and SRV7 with IP address 10.192.176.200 is part of tenant2 instance both servers are connected to 2 different switches. We are going to ping SRV7  from SRV1 and verify the flow table on the Vsrx cluster.&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; ... security flow session destination-prefix 10.192.176.200    &lt;br /&gt;
 node0:&lt;br /&gt;
 --------------------------------------------------------------------------&lt;br /&gt;
 Session ID: 8388, Policy name: Allow_All/6, HA State: Active, Timeout: 20, Session State: Valid&lt;br /&gt;
   In: 10.192.144.100/25694 --&amp;gt; 10.192.176.200/1;icmp, Conn Tag: 0x0, If: reth1.42, Pkts: 1, Bytes: 84, &lt;br /&gt;
   Out: 10.192.176.200/1 --&amp;gt; 10.192.144.100/25694;icmp, Conn Tag: 0x0, If: reth1.46, Pkts: 0, Bytes: 0, &lt;br /&gt;
 Session ID: 8390, Policy name: Allow_All/6, HA State: Active, Timeout: 22, Session State: Valid&lt;br /&gt;
   In: 10.192.144.100/25694 --&amp;gt; 10.192.176.200/2;icmp, Conn Tag: 0x0, If: reth1.42, Pkts: 1, Bytes: 84, &lt;br /&gt;
   Out: 10.192.176.200/2 --&amp;gt; 10.192.144.100/25694;icmp, Conn Tag: 0x0, If: reth1.46, Pkts: 0, Bytes: 0, &lt;br /&gt;
&lt;br /&gt;
As we can see above the in traffic is using reth1-42 witch is Tenant1 interface and the out traffic is using reth1-46 which is tenant2 interface&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3388</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3388"/>
		<updated>2023-11-04T17:28:56Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify the summary routes advertising by the Vsrx cluster to the spines */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis cluster control-link-recovery&lt;br /&gt;
 set chassis cluster reth-count 5&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 0 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 1 priority 1&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 1 preempt&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 2 preempt&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All then permit&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All then permit&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant1 interfaces reth1.42&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant2 interfaces reth1.46&lt;br /&gt;
 set interfaces ge-0/0/4 description &amp;quot;To cc1 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-0/0/5 description &amp;quot;To cc2 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/4 description &amp;quot;To cc1 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/5 description &amp;quot;To cc2 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.7/32&lt;br /&gt;
 set interfaces reth1 vlan-tagging       &lt;br /&gt;
 set interfaces reth1 redundant-ether-options redundancy-group 1&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp active&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces reth1 unit 42 description &amp;quot;Spine Interconect for Tennant1&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 42 vlan-id 42 &lt;br /&gt;
 set interfaces reth1 unit 42 family inet address 172.16.4.1/29&lt;br /&gt;
 set interfaces reth1 unit 46 description &amp;quot;Spine Interconect for Tennant2&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 46 vlan-id 46 &lt;br /&gt;
 set interfaces reth1 unit 46 family inet address 172.16.5.1/29&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from protocol static&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from route-filter 10.192.128.0/17 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from protocol direct&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from route-filter 10.179.1.7/32 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Reject_All then reject&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.192.128.0/17 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.179.0.0/16 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term DEFAULT then reject&lt;br /&gt;
 set protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions file bgp_trace&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions flag state&lt;br /&gt;
 set protocols bgp group INTERCONNECT import INTERCONNECT-IMPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$rXzlWxN-wgaUVwQnCuEhVwY24ZUjH&amp;quot;&lt;br /&gt;
 set protocols bgp group INTERCONNECT export INTERCONNECT-EXPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT local-as 65200&lt;br /&gt;
 set protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.3 peer-as 65113&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.3 peer-as 65113&lt;br /&gt;
 set routing-options static route 10.192.128.0/17 discard&lt;br /&gt;
 set routing-options static route 172.16.0.0/16 discard&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;br /&gt;
&lt;br /&gt;
=== Verify BGP on the Vsrx cluster===&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; show bgp summary &lt;br /&gt;
 Threading mode: BGP I/O&lt;br /&gt;
 Default eBGP mode: advertise - accept, receive - accept&lt;br /&gt;
 Groups: 1 Peers: 4 Down peers: 0&lt;br /&gt;
 Table          Tot Paths  Act Paths Suppressed    History Damp State    Pending&lt;br /&gt;
 inet.0                                     27         23          0          0          0          0&lt;br /&gt;
 Peer                     AS      InPkt     OutPkt    OutQ   Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...&lt;br /&gt;
 172.16.4.2            65112         20         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.4.3            65113         16         11       0       0        4:10 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.5.2            65112         21         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 5/6/6/0&lt;br /&gt;
 172.16.5.3            65113         16         11       0       0        4:00 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
&lt;br /&gt;
=== Verify that the VSRX received routes from Tenant1 coming from both spines ===&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.2 &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.3/32           172.16.4.2                              65112 I&lt;br /&gt;
   10.179.1.4/32           172.16.4.2                              65112 65100 I&lt;br /&gt;
 * 10.192.144.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.144.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.200/32       172.16.4.2                              65112 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
   10.179.1.3/32           172.16.4.3                              65113 65100 I&lt;br /&gt;
 * 10.179.1.4/32           172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.200/32       172.16.4.3                              65113 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
=== Verify that the VSRX received routes from Tenant2 coming from both spines ===&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.5.2    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.5/32           172.16.5.2                              65112 I&lt;br /&gt;
   10.179.1.6/32           172.16.5.2                              65112 65100 I&lt;br /&gt;
 * 10.192.176.0/22         172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.0/22         172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.100/32       172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.200/32       172.16.5.2                              65112 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.5.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
   10.179.1.5/32           172.16.5.3                              65113 65100 I&lt;br /&gt;
 * 10.179.1.6/32           172.16.5.3                              65113 I&lt;br /&gt;
   10.192.176.0/22         172.16.5.3                              65113 I&lt;br /&gt;
 * 10.192.176.100/32       172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.0/22         172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.100/32       172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.200/32       172.16.5.3                              65113 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
===Verify the summary routes advertising by the Vsrx cluster to the spines===&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.4.2 &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.4.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.5.2    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.5.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
===Verify inter-tenant is routed through Vsrx cluster===&lt;br /&gt;
&lt;br /&gt;
SRV1 with IP address 10.192.144.100 is part of Tenant1 instance and SRV7 with IP address 10.192.176.200 is part of tenant2 instance both servers are connected to 2 different switches. We are going to ping SRV7  from SRV1 and verify the flow table on the Vsrx cluster.&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; ... security flow session destination-prefix 10.192.176.200    &lt;br /&gt;
 node0:&lt;br /&gt;
 --------------------------------------------------------------------------&lt;br /&gt;
 Session ID: 8388, Policy name: Allow_All/6, HA State: Active, Timeout: 20, Session State: Valid&lt;br /&gt;
   In: 10.192.144.100/25694 --&amp;gt; 10.192.176.200/1;icmp, Conn Tag: 0x0, If: reth1.42, Pkts: 1, Bytes: 84, &lt;br /&gt;
   Out: 10.192.176.200/1 --&amp;gt; 10.192.144.100/25694;icmp, Conn Tag: 0x0, If: reth1.46, Pkts: 0, Bytes: 0, &lt;br /&gt;
 Session ID: 8390, Policy name: Allow_All/6, HA State: Active, Timeout: 22, Session State: Valid&lt;br /&gt;
   In: 10.192.144.100/25694 --&amp;gt; 10.192.176.200/2;icmp, Conn Tag: 0x0, If: reth1.42, Pkts: 1, Bytes: 84, &lt;br /&gt;
   Out: 10.192.176.200/2 --&amp;gt; 10.192.144.100/25694;icmp, Conn Tag: 0x0, If: reth1.46, Pkts: 0, Bytes: 0, &lt;br /&gt;
&lt;br /&gt;
 As we can see above the in traffic is using reth1-42 witch is Tenant1 interface and the out traffic is using reth1-46 which is tenant2 interface&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3387</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3387"/>
		<updated>2023-11-04T15:22:34Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the VSRX received routes from Tenant2 coming from both spines */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis cluster control-link-recovery&lt;br /&gt;
 set chassis cluster reth-count 5&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 0 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 1 priority 1&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 1 preempt&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 2 preempt&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All then permit&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All then permit&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant1 interfaces reth1.42&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant2 interfaces reth1.46&lt;br /&gt;
 set interfaces ge-0/0/4 description &amp;quot;To cc1 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-0/0/5 description &amp;quot;To cc2 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/4 description &amp;quot;To cc1 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/5 description &amp;quot;To cc2 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.7/32&lt;br /&gt;
 set interfaces reth1 vlan-tagging       &lt;br /&gt;
 set interfaces reth1 redundant-ether-options redundancy-group 1&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp active&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces reth1 unit 42 description &amp;quot;Spine Interconect for Tennant1&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 42 vlan-id 42 &lt;br /&gt;
 set interfaces reth1 unit 42 family inet address 172.16.4.1/29&lt;br /&gt;
 set interfaces reth1 unit 46 description &amp;quot;Spine Interconect for Tennant2&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 46 vlan-id 46 &lt;br /&gt;
 set interfaces reth1 unit 46 family inet address 172.16.5.1/29&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from protocol static&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from route-filter 10.192.128.0/17 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from protocol direct&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from route-filter 10.179.1.7/32 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Reject_All then reject&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.192.128.0/17 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.179.0.0/16 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term DEFAULT then reject&lt;br /&gt;
 set protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions file bgp_trace&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions flag state&lt;br /&gt;
 set protocols bgp group INTERCONNECT import INTERCONNECT-IMPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$rXzlWxN-wgaUVwQnCuEhVwY24ZUjH&amp;quot;&lt;br /&gt;
 set protocols bgp group INTERCONNECT export INTERCONNECT-EXPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT local-as 65200&lt;br /&gt;
 set protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.3 peer-as 65113&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.3 peer-as 65113&lt;br /&gt;
 set routing-options static route 10.192.128.0/17 discard&lt;br /&gt;
 set routing-options static route 172.16.0.0/16 discard&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;br /&gt;
&lt;br /&gt;
=== Verify BGP on the Vsrx cluster===&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; show bgp summary &lt;br /&gt;
 Threading mode: BGP I/O&lt;br /&gt;
 Default eBGP mode: advertise - accept, receive - accept&lt;br /&gt;
 Groups: 1 Peers: 4 Down peers: 0&lt;br /&gt;
 Table          Tot Paths  Act Paths Suppressed    History Damp State    Pending&lt;br /&gt;
 inet.0                                     27         23          0          0          0          0&lt;br /&gt;
 Peer                     AS      InPkt     OutPkt    OutQ   Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...&lt;br /&gt;
 172.16.4.2            65112         20         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.4.3            65113         16         11       0       0        4:10 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.5.2            65112         21         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 5/6/6/0&lt;br /&gt;
 172.16.5.3            65113         16         11       0       0        4:00 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
&lt;br /&gt;
=== Verify that the VSRX received routes from Tenant1 coming from both spines ===&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.2 &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.3/32           172.16.4.2                              65112 I&lt;br /&gt;
   10.179.1.4/32           172.16.4.2                              65112 65100 I&lt;br /&gt;
 * 10.192.144.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.144.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.200/32       172.16.4.2                              65112 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
   10.179.1.3/32           172.16.4.3                              65113 65100 I&lt;br /&gt;
 * 10.179.1.4/32           172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.200/32       172.16.4.3                              65113 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
=== Verify that the VSRX received routes from Tenant2 coming from both spines ===&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.5.2    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.5/32           172.16.5.2                              65112 I&lt;br /&gt;
   10.179.1.6/32           172.16.5.2                              65112 65100 I&lt;br /&gt;
 * 10.192.176.0/22         172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.0/22         172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.100/32       172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.200/32       172.16.5.2                              65112 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.5.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
   10.179.1.5/32           172.16.5.3                              65113 65100 I&lt;br /&gt;
 * 10.179.1.6/32           172.16.5.3                              65113 I&lt;br /&gt;
   10.192.176.0/22         172.16.5.3                              65113 I&lt;br /&gt;
 * 10.192.176.100/32       172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.0/22         172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.100/32       172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.200/32       172.16.5.3                              65113 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
===Verify the summary routes advertising by the Vsrx cluster to the spines===&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.4.2 &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.4.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.5.2    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route advertising-protocol bgp 172.16.5.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.7/32           Self                                    I&lt;br /&gt;
 * 10.192.128.0/17         Self                                    I&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3386</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3386"/>
		<updated>2023-11-04T15:17:14Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the VSRX received routes from Tenant1 coming from both spines = */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis cluster control-link-recovery&lt;br /&gt;
 set chassis cluster reth-count 5&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 0 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 1 priority 1&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 1 preempt&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 2 preempt&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All then permit&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All then permit&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant1 interfaces reth1.42&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant2 interfaces reth1.46&lt;br /&gt;
 set interfaces ge-0/0/4 description &amp;quot;To cc1 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-0/0/5 description &amp;quot;To cc2 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/4 description &amp;quot;To cc1 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/5 description &amp;quot;To cc2 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.7/32&lt;br /&gt;
 set interfaces reth1 vlan-tagging       &lt;br /&gt;
 set interfaces reth1 redundant-ether-options redundancy-group 1&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp active&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces reth1 unit 42 description &amp;quot;Spine Interconect for Tennant1&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 42 vlan-id 42 &lt;br /&gt;
 set interfaces reth1 unit 42 family inet address 172.16.4.1/29&lt;br /&gt;
 set interfaces reth1 unit 46 description &amp;quot;Spine Interconect for Tennant2&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 46 vlan-id 46 &lt;br /&gt;
 set interfaces reth1 unit 46 family inet address 172.16.5.1/29&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from protocol static&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from route-filter 10.192.128.0/17 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from protocol direct&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from route-filter 10.179.1.7/32 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Reject_All then reject&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.192.128.0/17 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.179.0.0/16 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term DEFAULT then reject&lt;br /&gt;
 set protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions file bgp_trace&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions flag state&lt;br /&gt;
 set protocols bgp group INTERCONNECT import INTERCONNECT-IMPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$rXzlWxN-wgaUVwQnCuEhVwY24ZUjH&amp;quot;&lt;br /&gt;
 set protocols bgp group INTERCONNECT export INTERCONNECT-EXPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT local-as 65200&lt;br /&gt;
 set protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.3 peer-as 65113&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.3 peer-as 65113&lt;br /&gt;
 set routing-options static route 10.192.128.0/17 discard&lt;br /&gt;
 set routing-options static route 172.16.0.0/16 discard&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;br /&gt;
&lt;br /&gt;
=== Verify BGP on the Vsrx cluster===&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; show bgp summary &lt;br /&gt;
 Threading mode: BGP I/O&lt;br /&gt;
 Default eBGP mode: advertise - accept, receive - accept&lt;br /&gt;
 Groups: 1 Peers: 4 Down peers: 0&lt;br /&gt;
 Table          Tot Paths  Act Paths Suppressed    History Damp State    Pending&lt;br /&gt;
 inet.0                                     27         23          0          0          0          0&lt;br /&gt;
 Peer                     AS      InPkt     OutPkt    OutQ   Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...&lt;br /&gt;
 172.16.4.2            65112         20         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.4.3            65113         16         11       0       0        4:10 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.5.2            65112         21         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 5/6/6/0&lt;br /&gt;
 172.16.5.3            65113         16         11       0       0        4:00 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
&lt;br /&gt;
=== Verify that the VSRX received routes from Tenant1 coming from both spines ===&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.2 &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.3/32           172.16.4.2                              65112 I&lt;br /&gt;
   10.179.1.4/32           172.16.4.2                              65112 65100 I&lt;br /&gt;
 * 10.192.144.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.144.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.200/32       172.16.4.2                              65112 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
   10.179.1.3/32           172.16.4.3                              65113 65100 I&lt;br /&gt;
 * 10.179.1.4/32           172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.200/32       172.16.4.3                              65113 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
=== Verify that the VSRX received routes from Tenant2 coming from both spines ===&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.5.2    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.5/32           172.16.5.2                              65112 I&lt;br /&gt;
   10.179.1.6/32           172.16.5.2                              65112 65100 I&lt;br /&gt;
 * 10.192.176.0/22         172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.0/22         172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.100/32       172.16.5.2                              65112 I&lt;br /&gt;
 * 10.192.192.200/32       172.16.5.2                              65112 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.5.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
   10.179.1.5/32           172.16.5.3                              65113 65100 I&lt;br /&gt;
 * 10.179.1.6/32           172.16.5.3                              65113 I&lt;br /&gt;
   10.192.176.0/22         172.16.5.3                              65113 I&lt;br /&gt;
 * 10.192.176.100/32       172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.0/22         172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.100/32       172.16.5.3                              65113 I&lt;br /&gt;
   10.192.192.200/32       172.16.5.3                              65113 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3385</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3385"/>
		<updated>2023-11-04T15:13:45Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify BGP on the Vsrx cluster */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis cluster control-link-recovery&lt;br /&gt;
 set chassis cluster reth-count 5&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 0 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 1 priority 1&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 1 preempt&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 2 preempt&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All then permit&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All then permit&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant1 interfaces reth1.42&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant2 interfaces reth1.46&lt;br /&gt;
 set interfaces ge-0/0/4 description &amp;quot;To cc1 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-0/0/5 description &amp;quot;To cc2 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/4 description &amp;quot;To cc1 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/5 description &amp;quot;To cc2 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.7/32&lt;br /&gt;
 set interfaces reth1 vlan-tagging       &lt;br /&gt;
 set interfaces reth1 redundant-ether-options redundancy-group 1&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp active&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces reth1 unit 42 description &amp;quot;Spine Interconect for Tennant1&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 42 vlan-id 42 &lt;br /&gt;
 set interfaces reth1 unit 42 family inet address 172.16.4.1/29&lt;br /&gt;
 set interfaces reth1 unit 46 description &amp;quot;Spine Interconect for Tennant2&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 46 vlan-id 46 &lt;br /&gt;
 set interfaces reth1 unit 46 family inet address 172.16.5.1/29&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from protocol static&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from route-filter 10.192.128.0/17 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from protocol direct&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from route-filter 10.179.1.7/32 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Reject_All then reject&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.192.128.0/17 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.179.0.0/16 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term DEFAULT then reject&lt;br /&gt;
 set protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions file bgp_trace&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions flag state&lt;br /&gt;
 set protocols bgp group INTERCONNECT import INTERCONNECT-IMPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$rXzlWxN-wgaUVwQnCuEhVwY24ZUjH&amp;quot;&lt;br /&gt;
 set protocols bgp group INTERCONNECT export INTERCONNECT-EXPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT local-as 65200&lt;br /&gt;
 set protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.3 peer-as 65113&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.3 peer-as 65113&lt;br /&gt;
 set routing-options static route 10.192.128.0/17 discard&lt;br /&gt;
 set routing-options static route 172.16.0.0/16 discard&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;br /&gt;
&lt;br /&gt;
=== Verify BGP on the Vsrx cluster===&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; show bgp summary &lt;br /&gt;
 Threading mode: BGP I/O&lt;br /&gt;
 Default eBGP mode: advertise - accept, receive - accept&lt;br /&gt;
 Groups: 1 Peers: 4 Down peers: 0&lt;br /&gt;
 Table          Tot Paths  Act Paths Suppressed    History Damp State    Pending&lt;br /&gt;
 inet.0                                     27         23          0          0          0          0&lt;br /&gt;
 Peer                     AS      InPkt     OutPkt    OutQ   Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...&lt;br /&gt;
 172.16.4.2            65112         20         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.4.3            65113         16         11       0       0        4:10 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.5.2            65112         21         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 5/6/6/0&lt;br /&gt;
 172.16.5.3            65113         16         11       0       0        4:00 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
&lt;br /&gt;
=== Verify that the VSRX received routes from Tenant1 coming from both spines ====&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.2 &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
 * 10.179.1.3/32           172.16.4.2                              65112 I&lt;br /&gt;
   10.179.1.4/32           172.16.4.2                              65112 65100 I&lt;br /&gt;
 * 10.192.144.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.144.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.0/22         172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.100/32       172.16.4.2                              65112 I&lt;br /&gt;
 * 10.192.160.200/32       172.16.4.2                              65112 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
&lt;br /&gt;
 {primary:node0}&lt;br /&gt;
 root@mr-dfw&amp;gt; show route receive-protocol bgp 172.16.4.3    &lt;br /&gt;
 inet.0: 21 destinations, 34 routes (21 active, 0 holddown, 0 hidden)&lt;br /&gt;
   Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
   10.179.1.3/32           172.16.4.3                              65113 65100 I&lt;br /&gt;
 * 10.179.1.4/32           172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.144.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.0/22         172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.100/32       172.16.4.3                              65113 I&lt;br /&gt;
   10.192.160.200/32       172.16.4.3                              65113 I&lt;br /&gt;
 mgmt_junos.inet.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden)&lt;br /&gt;
 inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3384</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3384"/>
		<updated>2023-11-04T15:06:59Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verification/Testing */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis cluster control-link-recovery&lt;br /&gt;
 set chassis cluster reth-count 5&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 0 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 1 priority 1&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 1 preempt&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 2 preempt&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All then permit&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All then permit&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant1 interfaces reth1.42&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant2 interfaces reth1.46&lt;br /&gt;
 set interfaces ge-0/0/4 description &amp;quot;To cc1 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-0/0/5 description &amp;quot;To cc2 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/4 description &amp;quot;To cc1 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/5 description &amp;quot;To cc2 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.7/32&lt;br /&gt;
 set interfaces reth1 vlan-tagging       &lt;br /&gt;
 set interfaces reth1 redundant-ether-options redundancy-group 1&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp active&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces reth1 unit 42 description &amp;quot;Spine Interconect for Tennant1&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 42 vlan-id 42 &lt;br /&gt;
 set interfaces reth1 unit 42 family inet address 172.16.4.1/29&lt;br /&gt;
 set interfaces reth1 unit 46 description &amp;quot;Spine Interconect for Tennant2&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 46 vlan-id 46 &lt;br /&gt;
 set interfaces reth1 unit 46 family inet address 172.16.5.1/29&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from protocol static&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from route-filter 10.192.128.0/17 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from protocol direct&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from route-filter 10.179.1.7/32 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Reject_All then reject&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.192.128.0/17 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.179.0.0/16 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term DEFAULT then reject&lt;br /&gt;
 set protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions file bgp_trace&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions flag state&lt;br /&gt;
 set protocols bgp group INTERCONNECT import INTERCONNECT-IMPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$rXzlWxN-wgaUVwQnCuEhVwY24ZUjH&amp;quot;&lt;br /&gt;
 set protocols bgp group INTERCONNECT export INTERCONNECT-EXPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT local-as 65200&lt;br /&gt;
 set protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.3 peer-as 65113&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.3 peer-as 65113&lt;br /&gt;
 set routing-options static route 10.192.128.0/17 discard&lt;br /&gt;
 set routing-options static route 172.16.0.0/16 discard&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;br /&gt;
&lt;br /&gt;
=== Verify BGP on the Vsrx cluster===&lt;br /&gt;
&lt;br /&gt;
 root@mr-dfw&amp;gt; show bgp summary &lt;br /&gt;
 Threading mode: BGP I/O&lt;br /&gt;
 Default eBGP mode: advertise - accept, receive - accept&lt;br /&gt;
 Groups: 1 Peers: 4 Down peers: 0&lt;br /&gt;
 Table          Tot Paths  Act Paths Suppressed    History Damp State    Pending&lt;br /&gt;
 inet.0                                     27         23          0          0          0          0&lt;br /&gt;
 Peer                     AS      InPkt     OutPkt    OutQ   Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped...&lt;br /&gt;
 172.16.4.2            65112         20         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.4.3            65113         16         11       0       0        4:10 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;br /&gt;
 172.16.5.2            65112         21         17       0       0        6:38 Establ&lt;br /&gt;
   inet.0: 5/6/6/0&lt;br /&gt;
 172.16.5.3            65113         16         11       0       0        4:00 Establ&lt;br /&gt;
   inet.0: 6/7/7/0&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3383</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3383"/>
		<updated>2023-11-04T15:04:24Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* vSRX config */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis cluster control-link-recovery&lt;br /&gt;
 set chassis cluster reth-count 5&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 0 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 1 priority 1&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 1 preempt&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 2 preempt&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All then permit&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All then permit&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant1 interfaces reth1.42&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant2 interfaces reth1.46&lt;br /&gt;
 set interfaces ge-0/0/4 description &amp;quot;To cc1 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-0/0/5 description &amp;quot;To cc2 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/4 description &amp;quot;To cc1 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/5 description &amp;quot;To cc2 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.7/32&lt;br /&gt;
 set interfaces reth1 vlan-tagging       &lt;br /&gt;
 set interfaces reth1 redundant-ether-options redundancy-group 1&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp active&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces reth1 unit 42 description &amp;quot;Spine Interconect for Tennant1&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 42 vlan-id 42 &lt;br /&gt;
 set interfaces reth1 unit 42 family inet address 172.16.4.1/29&lt;br /&gt;
 set interfaces reth1 unit 46 description &amp;quot;Spine Interconect for Tennant2&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 46 vlan-id 46 &lt;br /&gt;
 set interfaces reth1 unit 46 family inet address 172.16.5.1/29&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from protocol static&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from route-filter 10.192.128.0/17 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from protocol direct&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from route-filter 10.179.1.7/32 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Reject_All then reject&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.192.128.0/17 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.179.0.0/16 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term DEFAULT then reject&lt;br /&gt;
 set protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions file bgp_trace&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions flag state&lt;br /&gt;
 set protocols bgp group INTERCONNECT import INTERCONNECT-IMPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$rXzlWxN-wgaUVwQnCuEhVwY24ZUjH&amp;quot;&lt;br /&gt;
 set protocols bgp group INTERCONNECT export INTERCONNECT-EXPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT local-as 65200&lt;br /&gt;
 set protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.3 peer-as 65113&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.3 peer-as 65113&lt;br /&gt;
 set routing-options static route 10.192.128.0/17 discard&lt;br /&gt;
 set routing-options static route 172.16.0.0/16 discard&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3382</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3382"/>
		<updated>2023-11-04T03:10:06Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* vSRX config */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis cluster control-link-recovery&lt;br /&gt;
 set chassis cluster reth-count 5&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 0 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 0 node 1 priority 1&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 1 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 1 preempt&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-0/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/4 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 1 interface-monitor ge-7/0/5 weight 255&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 0 priority 200&lt;br /&gt;
 set chassis cluster redundancy-group 2 node 1 priority 100&lt;br /&gt;
 set chassis cluster redundancy-group 2 preempt&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All then permit&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match source-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match destination-address any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match application any&lt;br /&gt;
 set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All then permit&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant1 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant1 interfaces reth1.42&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic system-services ping&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bgp&lt;br /&gt;
 set security zones security-zone Tennant2 host-inbound-traffic protocols bfd&lt;br /&gt;
 set security zones security-zone Tennant2 interfaces reth1.46&lt;br /&gt;
 set interfaces ge-0/0/4 description &amp;quot;To cc1 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-0/0/5 description &amp;quot;To cc2 | xe-0/0/9&amp;quot;&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-0/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/4 description &amp;quot;To cc1 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces ge-7/0/5 description &amp;quot;To cc2 | xe-0/0/8&amp;quot;&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
 set interfaces ge-7/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.7/32&lt;br /&gt;
 set interfaces reth1 vlan-tagging       &lt;br /&gt;
 set interfaces reth1 redundant-ether-options redundancy-group 1&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp active&lt;br /&gt;
 set interfaces reth1 redundant-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces reth1 unit 42 description &amp;quot;Spine Interconect for Tennant1&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 42 vlan-id 42 &lt;br /&gt;
 set interfaces reth1 unit 42 family inet address 172.16.4.1/29&lt;br /&gt;
 set interfaces reth1 unit 46 description &amp;quot;Spine Interconect for Tennant2&amp;quot;&lt;br /&gt;
 set interfaces reth1 unit 46 vlan-id 46 &lt;br /&gt;
 set interfaces reth1 unit 46 family inet address 172.16.5.1/29&lt;br /&gt;
 set interfaces reth2 unit 0 family inet address 10.192.0.202/24&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from protocol static&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from route-filter 10.192.128.0/17 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from protocol direct&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback from route-filter 10.179.1.7/32 exact&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term loopback then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-EXPORT term Reject_All then reject&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.192.128.0/17 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.179.0.0/16 longer&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement INTERCONNECT-IMPORT term DEFAULT then reject&lt;br /&gt;
 set protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions file bgp_trace&lt;br /&gt;
 set protocols bgp group INTERCONNECT traceoptions flag state&lt;br /&gt;
 set protocols bgp group INTERCONNECT import INTERCONNECT-IMPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$rXzlWxN-wgaUVwQnCuEhVwY24ZUjH&amp;quot;&lt;br /&gt;
 set protocols bgp group INTERCONNECT export INTERCONNECT-EXPORT&lt;br /&gt;
 set protocols bgp group INTERCONNECT local-as 65200&lt;br /&gt;
 set protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.3 peer-as 65113&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.4.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.2 peer-as 65112&lt;br /&gt;
 set protocols bgp group INTERCONNECT neighbor 172.16.5.3 peer-as 65113&lt;br /&gt;
 set routing-options static route 10.192.128.0/17 discard&lt;br /&gt;
 set routing-options static route 172.16.0.0/16 discard&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3381</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3381"/>
		<updated>2023-11-04T03:08:49Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* vSRX config */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
set system login user ppaul uid 2003&lt;br /&gt;
set system login user ppaul class super-user&lt;br /&gt;
set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
set chassis cluster control-link-recovery&lt;br /&gt;
set chassis cluster reth-count 5&lt;br /&gt;
set chassis cluster redundancy-group 0 node 0 priority 100&lt;br /&gt;
set chassis cluster redundancy-group 0 node 1 priority 1&lt;br /&gt;
set chassis cluster redundancy-group 1 node 0 priority 200&lt;br /&gt;
set chassis cluster redundancy-group 1 node 1 priority 100&lt;br /&gt;
set chassis cluster redundancy-group 1 preempt&lt;br /&gt;
set chassis cluster redundancy-group 1 interface-monitor ge-0/0/4 weight 255&lt;br /&gt;
set chassis cluster redundancy-group 1 interface-monitor ge-0/0/5 weight 255&lt;br /&gt;
set chassis cluster redundancy-group 1 interface-monitor ge-7/0/4 weight 255&lt;br /&gt;
set chassis cluster redundancy-group 1 interface-monitor ge-7/0/5 weight 255&lt;br /&gt;
set chassis cluster redundancy-group 2 node 0 priority 200&lt;br /&gt;
set chassis cluster redundancy-group 2 node 1 priority 100&lt;br /&gt;
set chassis cluster redundancy-group 2 preempt&lt;br /&gt;
set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match source-address any&lt;br /&gt;
set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match destination-address any&lt;br /&gt;
set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All match application any&lt;br /&gt;
set security policies from-zone Tennant1 to-zone Tennant2 policy Allow_All then permit&lt;br /&gt;
set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match source-address any&lt;br /&gt;
set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match destination-address any&lt;br /&gt;
set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All match application any&lt;br /&gt;
set security policies from-zone Tennant2 to-zone Tennant1 policy Allow_All then permit&lt;br /&gt;
set security zones security-zone Tennant1 host-inbound-traffic system-services ping&lt;br /&gt;
set security zones security-zone Tennant1 host-inbound-traffic protocols bgp&lt;br /&gt;
set security zones security-zone Tennant1 host-inbound-traffic protocols bfd&lt;br /&gt;
set security zones security-zone Tennant1 interfaces reth1.42&lt;br /&gt;
set security zones security-zone Tennant2 host-inbound-traffic system-services ping&lt;br /&gt;
set security zones security-zone Tennant2 host-inbound-traffic protocols bgp&lt;br /&gt;
set security zones security-zone Tennant2 host-inbound-traffic protocols bfd&lt;br /&gt;
set security zones security-zone Tennant2 interfaces reth1.46&lt;br /&gt;
set interfaces ge-0/0/4 description &amp;quot;To cc1 | xe-0/0/9&amp;quot;&lt;br /&gt;
set interfaces ge-0/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
set interfaces ge-0/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
set interfaces ge-0/0/5 description &amp;quot;To cc2 | xe-0/0/9&amp;quot;&lt;br /&gt;
set interfaces ge-0/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
set interfaces ge-0/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
set interfaces ge-7/0/4 description &amp;quot;To cc1 | xe-0/0/8&amp;quot;&lt;br /&gt;
set interfaces ge-7/0/4 gigether-options no-auto-negotiation&lt;br /&gt;
set interfaces ge-7/0/4 gigether-options redundant-parent reth1&lt;br /&gt;
set interfaces ge-7/0/5 description &amp;quot;To cc2 | xe-0/0/8&amp;quot;&lt;br /&gt;
set interfaces ge-7/0/5 gigether-options no-auto-negotiation&lt;br /&gt;
set interfaces ge-7/0/5 gigether-options redundant-parent reth1&lt;br /&gt;
set interfaces lo0 unit 0 family inet address 10.179.1.7/32&lt;br /&gt;
set interfaces reth1 vlan-tagging       &lt;br /&gt;
set interfaces reth1 redundant-ether-options redundancy-group 1&lt;br /&gt;
set interfaces reth1 redundant-ether-options lacp active&lt;br /&gt;
set interfaces reth1 redundant-ether-options lacp periodic fast&lt;br /&gt;
set interfaces reth1 unit 42 description &amp;quot;Spine Interconect for Tennant1&amp;quot;&lt;br /&gt;
set interfaces reth1 unit 42 vlan-id 42 &lt;br /&gt;
set interfaces reth1 unit 42 family inet address 172.16.4.1/29&lt;br /&gt;
set interfaces reth1 unit 46 description &amp;quot;Spine Interconect for Tennant2&amp;quot;&lt;br /&gt;
set interfaces reth1 unit 46 vlan-id 46 &lt;br /&gt;
set interfaces reth1 unit 46 family inet address 172.16.5.1/29&lt;br /&gt;
set interfaces reth2 unit 0 family inet address 10.192.0.202/24&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from protocol static&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate from route-filter 10.192.128.0/17 exact&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-EXPORT term Tenant_Aggregate then accept&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-EXPORT term loopback from protocol direct&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-EXPORT term loopback from route-filter 10.179.1.7/32 exact&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-EXPORT term loopback then accept&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-EXPORT term Reject_All then reject&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.192.128.0/17 longer&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes from route-filter 10.179.0.0/16 longer&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-IMPORT term Tenant_Routes then accept&lt;br /&gt;
set policy-options policy-statement INTERCONNECT-IMPORT term DEFAULT then reject&lt;br /&gt;
set protocols bgp group INTERCONNECT type external&lt;br /&gt;
set protocols bgp group INTERCONNECT traceoptions file bgp_trace&lt;br /&gt;
set protocols bgp group INTERCONNECT traceoptions flag state&lt;br /&gt;
set protocols bgp group INTERCONNECT import INTERCONNECT-IMPORT&lt;br /&gt;
set protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
set protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$rXzlWxN-wgaUVwQnCuEhVwY24ZUjH&amp;quot;&lt;br /&gt;
set protocols bgp group INTERCONNECT export INTERCONNECT-EXPORT&lt;br /&gt;
set protocols bgp group INTERCONNECT local-as 65200&lt;br /&gt;
set protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
set protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
set protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
set protocols bgp group INTERCONNECT neighbor 172.16.4.3 peer-as 65113&lt;br /&gt;
set protocols bgp group INTERCONNECT neighbor 172.16.4.2 peer-as 65112&lt;br /&gt;
set protocols bgp group INTERCONNECT neighbor 172.16.5.2 peer-as 65112&lt;br /&gt;
set protocols bgp group INTERCONNECT neighbor 172.16.5.3 peer-as 65113&lt;br /&gt;
set routing-options static route 10.192.128.0/17 discard&lt;br /&gt;
set routing-options static route 172.16.0.0/16 discard&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3380</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3380"/>
		<updated>2023-10-25T01:00:57Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the MAC address are advertised as BGP routes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
On spine2 let us check that the MAC address is reachable from spine1 &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route receive-protocol bgp 10.179.1.1   &lt;br /&gt;
 inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet.0: 15 destinations, 18 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet.0: 15 destinations, 19 routes (15 active, 0 holddown, 0 hidden)&lt;br /&gt;
 :vxlan.inet.0: 8 destinations, 8 routes (8 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 mpls.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 inet6.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 Tennat1.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Tennat2.inet6.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden)&lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS pat&lt;br /&gt;
 ...&lt;br /&gt;
   2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP            &lt;br /&gt;
 *                         10.179.1.1                   100        I&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route forwarding-table destination 00:50:00:00:0b:00 &lt;br /&gt;
 Routing table: default-switch.evpn-vxlan&lt;br /&gt;
 Bridging domain: private1-c-dfw.evpn-vxlan&lt;br /&gt;
 VPLS:&lt;br /&gt;
 Enabled protocols: Bridging, ACKed by all peers, EVPN VXLAN, &lt;br /&gt;
 Destination        Type RtRef Next hop           Type Index    NhRef Netif&lt;br /&gt;
 00:50:00:00:0b:00/48 user     0                  ucst     1805    11 ae2.0&lt;br /&gt;
 &lt;br /&gt;
The output above shows that ae2.0 is used to switch traffic for the MAC address 00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3379</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3379"/>
		<updated>2023-10-25T00:45:29Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the same MAC address is in the EVPN database on both spines */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
===Verify that the MAC address are advertised as BGP routes===&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[EVPN/170] 00:54:18&lt;br /&gt;
                        Indirect&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show route table bgp.evpn.0 evpn-mac-address 00:50:00:00:0b:00 &lt;br /&gt;
 bgp.evpn.0: 95 destinations, 95 routes (95 active, 0 holddown, 0 hidden)&lt;br /&gt;
 Restart Complete&lt;br /&gt;
 + = Active Route, - = Last Active, * = Both&lt;br /&gt;
 2:10.179.1.1:64701::5040::00:50:00:00:0b:00/304 MAC/IP        &lt;br /&gt;
                    *[BGP/170] 00:54:51, localpref 100, from 10.179.1.1&lt;br /&gt;
                       AS path: I, validation-state: unverified&lt;br /&gt;
                     &amp;gt;  to 172.16.3.1 via ae0.0&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3378</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3378"/>
		<updated>2023-10-25T00:01:20Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the same MAC address is in the EVPN database on both spines */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0                &lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc2-dfw&amp;gt; show ethernet-switching table vlan-id 40 &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 2 entries, 2 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0                &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3377</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3377"/>
		<updated>2023-10-24T18:21:15Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the same MAC address is in the EVPN database on both spines */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Local origin: ae1.0 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;Remote origin: 10.179.1.1 &amp;lt;/span&amp;gt;&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally and spine2 learned the same MAC address from spine1&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3376</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3376"/>
		<updated>2023-10-24T17:38:14Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the same mac address is on both spines as well */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same MAC address is in the EVPN database on both spines===&lt;br /&gt;
&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     Local origin: ae1.0&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Local-MAC-Only Local-To-Remote-Adv-Allowed&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Created&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x20 &amp;lt;ESI-Added&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
 papaul@sswecc2-dfw&amp;gt; show evpn database mac-address 00:50:00:00:0b:00 extensive &lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
 VN Identifier: 5040, MAC address: 00:50:00:00:0b:00&lt;br /&gt;
   State: 0x0&lt;br /&gt;
   Source: 00:00:00:ab:cd:00:01:00:00:03, Rank: 1, Status: Active&lt;br /&gt;
     Remote origin: 10.179.1.1&lt;br /&gt;
     Mobility sequence number: 0 (minimum origin address 10.179.1.1)&lt;br /&gt;
     Timestamp: Oct 24 17:15:16 (0x6537fba4)&lt;br /&gt;
     State: &amp;lt;Remote-To-Local-Adv-Done&amp;gt;&lt;br /&gt;
     MAC advertisement route status: Not created (no local state present)&lt;br /&gt;
     History db: &lt;br /&gt;
       Time                  Event&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 16:38:36 2023  00:00:00:ab:cd:00:01:00:00:04 : Created&lt;br /&gt;
       Oct 24 16:38:36 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 16:38:36 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:04)&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Remote peer 10.179.1.1 deleted&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:04 : Deleting&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Remote peer 10.179.1.1 created&lt;br /&gt;
       Oct 24 17:15:16 2023  00:00:00:ab:cd:00:01:00:00:03 : Created&lt;br /&gt;
       Oct 24 17:15:16 2023  Updating output state (change flags 0x60 &amp;lt;ESI-Added ESI-Deleted&amp;gt;)&lt;br /&gt;
       Oct 24 17:15:16 2023  Active ESI changing (not assigned -&amp;gt; 00:00:00:ab:cd:00:01:00:00:03)&lt;br /&gt;
&lt;br /&gt;
We can see that on spine1 the MAC address was learned locally&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3375</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3375"/>
		<updated>2023-10-24T17:15:51Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the same mac address is on both sw1 and sw2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both spines as well===&lt;br /&gt;
&lt;br /&gt;
 {master:0}&lt;br /&gt;
 root@sswecc1-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
    Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
    name                address             flags    interface              source&lt;br /&gt;
    VLAN_42             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_42             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    VLAN_46             00:10:db:ff:10:01   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:04   DL       ae6.0                &lt;br /&gt;
    VLAN_46             4c:96:14:76:1a:05   DR       ae6.0                &lt;br /&gt;
    private1-a-dfw      00:00:5e:00:01:01   DR       esi.1856               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
    private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
    private1-b-dfw      00:00:5e:00:01:01   DR       esi.1855               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
    private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
    private1-c-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
    &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DL       ae2.0 &amp;lt;/span&amp;gt;              &lt;br /&gt;
    private1-d-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
    private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0    &lt;br /&gt;
&lt;br /&gt;
 root@sswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 14 entries, 14 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
   Vlan                MAC                 MAC      Logical                Active&lt;br /&gt;
   name                address             flags    interface              source&lt;br /&gt;
   VLAN_42             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_42             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   VLAN_46             00:10:db:ff:10:01   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:04   DR       ae6.0                &lt;br /&gt;
   VLAN_46             4c:96:14:76:1a:05   DL       ae6.0                &lt;br /&gt;
   private1-a-dfw      00:00:5e:00:01:01   DR       esi.1854               05:00:00:00:00:00:00:13:9c:00 &lt;br /&gt;
   private1-a-dfw      00:50:00:00:09:00   DLR      ae1.0                &lt;br /&gt;
   private1-b-dfw      00:00:5e:00:01:01   DR       esi.1853               05:00:00:00:00:00:00:13:a6:00 &lt;br /&gt;
   private1-b-dfw      00:50:00:00:10:00   DLR      ae2.0                &lt;br /&gt;
   private1-c-dfw      00:00:5e:00:01:01   DR       esi.1852               05:00:00:00:00:00:00:13:b0:00 &lt;br /&gt;
   &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   DR       ae2.0  &amp;lt;/span&amp;gt;              &lt;br /&gt;
   private1-d-dfw      00:00:5e:00:01:01   DR       esi.1851               05:00:00:00:00:00:00:13:ba:00 &lt;br /&gt;
   private1-d-dfw      00:50:00:00:0d:00   DLR      ae2.0&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3374</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3374"/>
		<updated>2023-10-24T16:30:49Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the same mac address is on both sw1 and sw2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;     &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0 &amp;lt;/span&amp;gt;      &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3373</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3373"/>
		<updated>2023-10-24T16:26:28Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the same mac address is on both sw1 and sw2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3372</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3372"/>
		<updated>2023-10-24T16:25:54Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the same mac address is on both sw1 and sw2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
      &amp;lt;span style=&amp;quot;color: red&amp;quot;&amp;gt;private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3371</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3371"/>
		<updated>2023-10-24T16:22:55Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify that the same mac address is on both sw1 and sw2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
 root@lswecc2-dfw&amp;gt; show ethernet-switching table &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethernet switching table : 10 entries, 10 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   xe-0/0/10.0            0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   xe-0/0/7.0             0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3370</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3370"/>
		<updated>2023-10-24T16:20:51Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Server Multihoming */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
===Verify that the same mac address is on both sw1 and sw2===&lt;br /&gt;
&lt;br /&gt;
- sw1&lt;br /&gt;
 root@lswecc1-dfw&amp;gt; show ethernet-switching table  &lt;br /&gt;
 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC&lt;br /&gt;
            SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)&lt;br /&gt;
 Ethe rnet switching table : 9 entries, 9 learned&lt;br /&gt;
 Routing instance : default-switch&lt;br /&gt;
     Vlan                MAC                 MAC         Age    Logical                NH        RTR &lt;br /&gt;
     name                address             flags              interface              Index     ID&lt;br /&gt;
     private1-a-dfw      00:50:00:00:09:00   D             -   xe-0/0/11.0            0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:18:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-a-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      00:50:00:00:10:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-b-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-c-dfw      00:50:00:00:0b:00   D             -   ae0.0                  0         0       &lt;br /&gt;
     private1-c-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      00:50:00:00:0d:00   D             -   ae1.0                  0         0       &lt;br /&gt;
     private1-d-dfw      02:05:86:71:35:00   D             -   ae1.0                  0         0  &lt;br /&gt;
&lt;br /&gt;
- sw2&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3369</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3369"/>
		<updated>2023-10-24T16:14:22Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Server Multihoming */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is:00:50:00:00:0b:00&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3368</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3368"/>
		<updated>2023-10-24T16:06:24Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Server Multihoming */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches. on the server we setup a bond interface using eth0 and eth1 and the bond interface MAC address is&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3367</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3367"/>
		<updated>2023-10-24T16:02:30Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* switch 2 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches.&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3366</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3366"/>
		<updated>2023-10-24T16:01:37Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* switch 1 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv4&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches.&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3365</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3365"/>
		<updated>2023-10-24T15:59:30Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verify EVPN Mutihoming */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
==Server Multihoming ==&lt;br /&gt;
&lt;br /&gt;
srv4 has two(2) connections, one to sw1 and the other on sw2 same port 9 on both switches.&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3364</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3364"/>
		<updated>2023-10-20T04:22:11Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* vSRX configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
- Verify  all the member of ae1 are collecting and distributing on sw1&lt;br /&gt;
&lt;br /&gt;
 show evpn instance extensive &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
    LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
      xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
      xe-0/0/1     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
    LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
      xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
      xe-0/0/1                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3363</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3363"/>
		<updated>2023-10-20T04:17:18Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Overlay Verification */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
=== Verify EVPN Mutihoming===&lt;br /&gt;
&lt;br /&gt;
- Verify ae1 is up &lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces ae1 &lt;br /&gt;
 Physical interface: ae1, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 641, SNMP ifIndex: 558&lt;br /&gt;
   Description: leaf1_ae1&lt;br /&gt;
   Link-level type: Ethernet, MTU: 9192, Speed: 10Gbps, BPDU Error: None, Ethernet-Switching Error: None,&lt;br /&gt;
   MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,&lt;br /&gt;
   Minimum links needed: 1, Minimum bandwidth needed: 1bps&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Interface flags: SNMP-Traps Internal: 0x4000&lt;br /&gt;
   Current address: 02:05:86:72:13:f0, Hardware address: 02:05:86:72:13:f0&lt;br /&gt;
   Ethernet segment value: 00:00:00:ab:cd:00:01:00:00:03, Mode: all-active&lt;br /&gt;
   Last flapped   : 2023-10-19 17:15:12 UTC (10:43:35 ago)&lt;br /&gt;
   Input rate     : 0 bps (0 pps)&lt;br /&gt;
   Output rate    : 984 bps (0 pps)&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show lacp interfaces ae1  &lt;br /&gt;
 Aggregated interface: ae1&lt;br /&gt;
     LACP state:       Role   Exp   Def  Dist  Col  Syn  Aggr  Timeout  Activity&lt;br /&gt;
       xe-0/0/0       Actor    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
       xe-0/0/0     Partner    No    No   Yes  Yes  Yes   Yes     Fast    Active&lt;br /&gt;
     LACP protocol:        Receive State  Transmit State          Mux State &lt;br /&gt;
       xe-0/0/0                  Current   Fast periodic Collecting distributing&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show evpn instance extensive                      &lt;br /&gt;
 Instance: __default_evpn__&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:0&lt;br /&gt;
   Number of bridge domains: 0&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
     Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
     10.179.1.2              0         0         0         0         3&lt;br /&gt;
 Instance: default-switch&lt;br /&gt;
   Route Distinguisher: 10.179.1.1:64701&lt;br /&gt;
   Encapsulation type: VXLAN&lt;br /&gt;
   Duplicate MAC detection threshold: 5&lt;br /&gt;
   Duplicate MAC detection window: 180&lt;br /&gt;
   MAC database status                     Local  Remote&lt;br /&gt;
     MAC advertisements:                      13      10&lt;br /&gt;
     MAC+IP advertisements:                   15       8&lt;br /&gt;
     Default gateway MAC advertisements:      10       0&lt;br /&gt;
   Number of local interfaces: 5 (4 up)&lt;br /&gt;
     Interface name  ESI                            Mode             Status     AC-Role&lt;br /&gt;
     .local..9       00:00:00:00:00:00:00:00:00:00  single-homed     Up         Root &lt;br /&gt;
     ae1.0           00:00:00:ab:cd:00:01:00:00:03  all-active       Up         Root &lt;br /&gt;
     ae2.0           00:00:00:ab:cd:00:01:00:00:04  all-active       Up         Root &lt;br /&gt;
 ...&lt;br /&gt;
   Number of neighbors: 1&lt;br /&gt;
    Address               MAC    MAC+IP        AD        IM        ES Leaf-label&lt;br /&gt;
    10.179.1.2             10         8        10         6         0&lt;br /&gt;
   Number of ethernet segments: 10&lt;br /&gt;
     ESI: 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
      Status: Resolved by IFL ae1.0&lt;br /&gt;
      Local interface: ae1.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5040       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2&lt;br /&gt;
      Last designated forwarder update: Oct 19 17:15:12&lt;br /&gt;
    ESI: 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
      Status: Resolved by IFL ae2.0&lt;br /&gt;
      Local interface: ae2.0, Status: Up/Forwarding&lt;br /&gt;
      Number of remote PEs connected: 1&lt;br /&gt;
        Remote PE        MAC label  Aliasing label  Mode&lt;br /&gt;
        10.179.1.2       5030       0               all-active   &lt;br /&gt;
      DF Election Algorithm: MOD based&lt;br /&gt;
      Designated forwarder: 10.179.1.1&lt;br /&gt;
      Backup forwarder: 10.179.1.2      &lt;br /&gt;
      Last designated forwarder update: Oct 17 17:58:12&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3362</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3362"/>
		<updated>2023-10-20T03:57:52Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Overlay Verification */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
 &lt;br /&gt;
- Verify IBGP sessions is established between spine1 and spine2&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 10.179.1.2 &lt;br /&gt;
 Peer: 10.179.1.2+49585 AS 65100 Local: 10.179.1.1+179 AS 65100&lt;br /&gt;
   Group: RR-OVERLAY            Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: Internal    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Options: &amp;lt;Preference LocalAddress GracefulRestart AddressFamily Multipath LocalAS Rib-group Refresh&amp;gt;&lt;br /&gt;
   Options: &amp;lt;VpnApplyExport BfdEnabled&amp;gt;&lt;br /&gt;
   Options: &amp;lt;GracefulShutdownRcv&amp;gt;&lt;br /&gt;
   Address families configured: evpn&lt;br /&gt;
&lt;br /&gt;
- Verify the source VTEP for the EVPN domain&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show ethernet-switching vxlan-tunnel-end-point source &lt;br /&gt;
 Logical System Name       Id  SVTEP-IP         IFL   L3-Idx    SVTEP-Mode&lt;br /&gt;
 &amp;lt;default&amp;gt;                 0   10.179.1.1       lo0.0    0  &lt;br /&gt;
     L2-RTT                   Bridge Domain              VNID     MC-Group-IP        &lt;br /&gt;
     default-switch           private1-a-dfw+20          5020     0.0.0.0        &lt;br /&gt;
     default-switch           private1-b-dfw+30          5030     0.0.0.0        &lt;br /&gt;
     default-switch           private1-c-dfw+40          5040     0.0.0.0        &lt;br /&gt;
     default-switch           private1-d-dfw+50          5050     0.0.0.0    &lt;br /&gt;
&lt;br /&gt;
- Verify remote and source VTEPs&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show interfaces vtep &lt;br /&gt;
 Physical interface: vtep, Enabled, Physical link is Up&lt;br /&gt;
   Interface index: 646, SNMP ifIndex: 509&lt;br /&gt;
   Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited&lt;br /&gt;
   Device flags   : Present Running&lt;br /&gt;
   Link type      : Full-Duplex&lt;br /&gt;
   Link flags     : None&lt;br /&gt;
   Last flapped   : Never&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32768 (Index 569) (SNMP ifIndex 569)&lt;br /&gt;
     Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2&lt;br /&gt;
     Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding&lt;br /&gt;
     VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.179.1.1, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 0&lt;br /&gt;
     Output packets: 0&lt;br /&gt;
   Logical interface vtep.32769 (Index 586) (SNMP ifIndex 568)&lt;br /&gt;
     Flags: Up SNMP-Traps Encapsulation: ENET2&lt;br /&gt;
     VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.179.1.2, L2 Routing Instance: default-switch, L3 Routing Instance: default&lt;br /&gt;
     Input packets : 189684&lt;br /&gt;
     Output packets: 1650077&lt;br /&gt;
     Protocol eth-switch, MTU: Unlimited&lt;br /&gt;
       Flags: Trunk-Mode&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3361</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3361"/>
		<updated>2023-10-20T03:48:55Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Underlay Verification */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
- Ping spine2 loopback address&lt;br /&gt;
 &lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; ping 10.179.1.2 &lt;br /&gt;
 PING 10.179.1.2 (10.179.1.2): 56 data bytes&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=0 ttl=64 time=230.449 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=1 ttl=64 time=107.568 ms&lt;br /&gt;
 64 bytes from 10.179.1.2: icmp_seq=2 ttl=64 time=107.435 ms&lt;br /&gt;
&lt;br /&gt;
===Overlay Verification===&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3360</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3360"/>
		<updated>2023-10-20T03:46:58Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Underlay Verification */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
- Verify loopback address of spine2 is received by spine1&lt;br /&gt;
&lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route receive-protocol bgp 172.16.3.2    &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  Prefix		  Nexthop	       MED     Lclpref    AS path&lt;br /&gt;
  * 10.179.1.2/32           172.16.3.2                              65013 I&lt;br /&gt;
 &lt;br /&gt;
  ppaul@sswecc1-dfw&amp;gt; show route 10.179.1.2 &lt;br /&gt;
  inet.0: 9 destinations, 9 routes (9 active, 0 holddown, 0 hidden)&lt;br /&gt;
  Restart Complete&lt;br /&gt;
  + = Active Route, - = Last Active, * = Both&lt;br /&gt;
&lt;br /&gt;
  10.179.1.2/32      *[BGP/170] 2w0d 23:00:15, localpref 100&lt;br /&gt;
                        AS path: 65013 I, validation-state: unverified&lt;br /&gt;
                      &amp;gt;  to 172.16.3.2 via ae0.0&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3359</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3359"/>
		<updated>2023-10-20T03:42:39Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Verification */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification and Testing==&lt;br /&gt;
&lt;br /&gt;
===Underlay Verification===&lt;br /&gt;
&lt;br /&gt;
- Verify BGP session is established between spine1 and spine2&lt;br /&gt;
&lt;br /&gt;
 ppaul@sswecc1-dfw&amp;gt; show bgp neighbor 172.16.3.2  &lt;br /&gt;
  Peer: 172.16.3.2+179 AS 65013  Local: 172.16.3.1+64627 AS 65012&lt;br /&gt;
   Group: UNDERLAY              Routing-Instance: master&lt;br /&gt;
   Forwarding routing-instance: master  &lt;br /&gt;
   Type: External    State: Established    Flags: &amp;lt;Sync&amp;gt;&lt;br /&gt;
   Last State: OpenConfirm   Last Event: RecvKeepAlive&lt;br /&gt;
   Last Error: None&lt;br /&gt;
   Export: [ UNDERLAY-EXPORT ] Import: [ UNDERLAY-IMPORT ]&lt;br /&gt;
   ...&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3358</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3358"/>
		<updated>2023-10-20T03:22:31Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* switch 2 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
Before we jump into the vSRX configuration that will allow Tenant1 to communicate with Tenant2 let us first make sure that our EVPN/VXLAN works.So private1-a-dfw and private1-b-dfw VLAN's belong to Tenant1 and the other two VLAN's to Tenant2. After all verifications and during the testing step, all servers in routing instance Tenant1 should be able to talk to each other same for servers in routing instance Tenant2. let us start the veritfications.&lt;br /&gt;
&lt;br /&gt;
==Verification==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3357</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3357"/>
		<updated>2023-10-20T03:15:36Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* switch 2 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc2-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/7 description srv8&lt;br /&gt;
 set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/8 description srv7&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv6&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv5&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae2 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3356</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3356"/>
		<updated>2023-10-20T03:14:22Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* switch 2 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
set system host-name lswecc2-dfw&lt;br /&gt;
set system login user homer uid 2002&lt;br /&gt;
set system login user homer class super-user&lt;br /&gt;
set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
set system login user ppaul uid 2003    &lt;br /&gt;
set system login user ppaul class super-user&lt;br /&gt;
set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
set interfaces xe-0/0/0 description link_spine1_xe-0/0/1&lt;br /&gt;
set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
set interfaces xe-0/0/1 description link_spine2_xe-0/0/1&lt;br /&gt;
set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
set interfaces xe-0/0/7 description srv8&lt;br /&gt;
set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
set interfaces xe-0/0/8 description srv7&lt;br /&gt;
set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
set interfaces xe-0/0/9 description srv4:eth1&lt;br /&gt;
set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
set interfaces xe-0/0/10 description srv6&lt;br /&gt;
set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
set interfaces xe-0/0/11 description srv5&lt;br /&gt;
set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
set interfaces ae1 description core:ae2 &lt;br /&gt;
set interfaces ae1 mtu 9192             &lt;br /&gt;
set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
set interfaces em0 unit 0 family inet address 10.193.0.108/24&lt;br /&gt;
set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3355</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3355"/>
		<updated>2023-10-20T00:09:51Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* switch 1 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name lswecc1-dfw&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003    &lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/8 description srv3&lt;br /&gt;
 set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/10 description srv2&lt;br /&gt;
 set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces xe-0/0/11 description srv1&lt;br /&gt;
 set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae0 description lacp_srv5&lt;br /&gt;
 set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
 set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
 set interfaces ae0 esi all-active       &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
 set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 description core:ae1 &lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3354</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3354"/>
		<updated>2023-10-20T00:08:25Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* switch 1 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
set system host-name lswecc1-dfw&lt;br /&gt;
set system login user homer uid 2002&lt;br /&gt;
set system login user homer class super-user&lt;br /&gt;
set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd/ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
set system login user ppaul uid 2003    &lt;br /&gt;
set system login user ppaul class super-user&lt;br /&gt;
set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
set chassis aggregated-devices ethernet device-count 3&lt;br /&gt;
set interfaces xe-0/0/0 description Link_spine1-xe-0/0/0&lt;br /&gt;
set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
set interfaces xe-0/0/1 description link_spine2_xe-0/0/0&lt;br /&gt;
set interfaces xe-0/0/1 gigether-options 802.3ad ae1&lt;br /&gt;
set interfaces xe-0/0/8 description srv3&lt;br /&gt;
set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
set interfaces xe-0/0/9 description srv4:eth0&lt;br /&gt;
set interfaces xe-0/0/9 gigether-options 802.3ad ae0&lt;br /&gt;
set interfaces xe-0/0/10 description srv2&lt;br /&gt;
set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
set interfaces xe-0/0/11 description srv1&lt;br /&gt;
set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
set interfaces ae0 description lacp_srv5&lt;br /&gt;
set interfaces ae0 encapsulation ethernet-bridge&lt;br /&gt;
set interfaces ae0 esi 00:01:01:01:01:01:01:01:01:01&lt;br /&gt;
set interfaces ae0 esi all-active       &lt;br /&gt;
set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
set interfaces ae0 aggregated-ether-options lacp system-id 00:00:00:01:01:01&lt;br /&gt;
set interfaces ae0 unit 0 family ethernet-switching interface-mode access&lt;br /&gt;
set interfaces ae0 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
set interfaces ae1 description core:ae1 &lt;br /&gt;
set interfaces ae1 mtu 9192             &lt;br /&gt;
set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
set interfaces em0 unit 0 family inet address 10.193.0.107/24&lt;br /&gt;
set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
set vlans private1-d-dfw vlan-id 50&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3353</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3353"/>
		<updated>2023-10-19T23:54:28Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* core switch 2 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc2-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO  /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description link_leaf1_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/1&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/5&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/5&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link-spine1&lt;br /&gt;
 set interfaces ae0 mtu 9216&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.2/30&lt;br /&gt;
 set interfaces ae1 description leaf1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192&lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 mtu 9216&lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw      &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.106/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.2/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.2/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 interface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.2/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.3/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.3/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.2/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.2/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.4/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.6/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.4:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65113&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.6:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.2&lt;br /&gt;
 set routing-options graceful-restart       &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family inet-vpn any&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65013&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.1 peer-as 65012&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.2:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3352</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3352"/>
		<updated>2023-10-19T04:50:48Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* vSRX configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX config===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3351</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3351"/>
		<updated>2023-10-19T04:50:30Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Configure the vSRX's to form a cluster */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
===vSRX configuration===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3350</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3350"/>
		<updated>2023-10-19T04:49:45Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Configure the vSRX's to form a cluster */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
 ## on first vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 0 reboot&lt;br /&gt;
&lt;br /&gt;
 ## On on the second vsrx&lt;br /&gt;
 set chassis cluster cluster-id 1 node 1 reboot&lt;br /&gt;
&lt;br /&gt;
After reboot, login to the first node run the commands below:&lt;br /&gt;
&lt;br /&gt;
 set groups node0 system host-name mr1-dfw&lt;br /&gt;
 set groups node0 interfaces fxp0 unit 0 family inet address 10.193.0.90/24&lt;br /&gt;
 set groups node1 system host-name mr2-dfw&lt;br /&gt;
 set groups node1 interfaces fxp0 unit 0 family inet address 10.193.0.91/24&lt;br /&gt;
 set apply-groups &amp;quot;${node}&amp;quot;&lt;br /&gt;
 set system host-name mr-dfw&lt;br /&gt;
 set system management-instance&lt;br /&gt;
 set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set interfaces fab0 fabric-options member-interfaces ge-0/0/0&lt;br /&gt;
 set interfaces fab1 fabric-options member-interfaces ge-7/0/0&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3349</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3349"/>
		<updated>2023-10-19T04:44:20Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Interface maping EVE-NG/vSRX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
===Configure the vSRX's to form a cluster===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Main_Page&amp;diff=3348</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Main_Page&amp;diff=3348"/>
		<updated>2023-10-19T04:40:52Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''[[Juniper Collapsed Spine with EVPN]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Juniper ESI-LAG]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Juniper ZTP/Homer]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Juniper EVPN-VXLAN &amp;amp; DCI]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Juniper EVPN-VXLAN Centrally Routed Bridging configuration]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Juniper EVPN-VXLAN configuration]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Proxmox-Vyos-Linux Bridge-DHCP-VLANS]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[How To Install Bacula Server]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[How to install Bind9]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[How to install Cumin]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[How to install isc-dhcp]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Icinga2: Haproxy- master/slave setup]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Docker Basics]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[How to install Kubernetes]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[How to install Percona XtraDB Cluster]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Monitoring and Management of Percona XtraDB]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[How to install MYSQL NDB cluster]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[How to install Netbox]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[How to install Openstack Newton]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Migration of Gerrit Server Old to New]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[Mediawiki: Migrate from old server to new server]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[JunOS Basics]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[JunOS switch stack]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[JunOS BGP/LAG/OSPF]]'''&lt;br /&gt;
&lt;br /&gt;
'''[[VyOS with ESXI 6.7]]'''&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3347</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3347"/>
		<updated>2023-10-19T04:39:52Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* core switch 1 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
 set interfaces irb unit 20 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 20 description &amp;quot;l3 interface for vlan private1-a-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 20 family inet address 10.192.144.3/22 virtual-gateway-address 10.192.144.1&lt;br /&gt;
 set interfaces irb unit 30 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 30 description &amp;quot;l3 interface for vlan private1-b-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 30 family inet address 10.192.160.3/22 virtual-gateway-address 10.192.160.1&lt;br /&gt;
 set interfaces irb unit 40 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 40 description &amp;quot;l3 inteface for vlan private1-c-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 40 family inet address 10.192.176.3/22 virtual-gateway-address 10.192.176.1&lt;br /&gt;
 set interfaces irb unit 42 description &amp;quot;Tenant1 SRX Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 42 family inet address 172.16.4.2/29&lt;br /&gt;
 set interfaces irb unit 46 description &amp;quot;Tenant2 SRx Interconnect&amp;quot;&lt;br /&gt;
 set interfaces irb unit 46 family inet address 172.16.5.2/29&lt;br /&gt;
 set interfaces irb unit 50 virtual-gateway-accept-data&lt;br /&gt;
 set interfaces irb unit 50 description &amp;quot;l3 interface for vlan private1-d-dfw&amp;quot;&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 preferred&lt;br /&gt;
 set interfaces irb unit 50 family inet address 10.192.192.3/22 virtual-gateway-address 10.192.192.1&lt;br /&gt;
 set interfaces lo0 unit 0 family inet address 10.179.1.1/32&lt;br /&gt;
 set interfaces lo0 unit 5 family inet address 10.179.1.3/32&lt;br /&gt;
 set interfaces lo0 unit 6 family inet address 10.179.1.5/32&lt;br /&gt;
 set forwarding-options vxlan-routing next-hop 32768&lt;br /&gt;
 set forwarding-options vxlan-routing overlay-ecmp&lt;br /&gt;
 set policy-options policy-statement ECMP-POLICY then load-balance per-packet&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant1_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Export term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.179.0.0/16 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes from route-filter 10.192.128.0/17 orlonger&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term Tenant_Routes then accept&lt;br /&gt;
 set policy-options policy-statement Interconnect_Tenant2_Import term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 from protocol direct&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 1 then accept&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 from protocol bgp&lt;br /&gt;
 set policy-options policy-statement T5_EXPORT term 2 then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-EXPORT term DEFAULT then reject&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK from route-filter 10.179.1.0/24 orlonger&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term LOOPBACK then accept&lt;br /&gt;
 set policy-options policy-statement UNDERLAY-IMPORT term DEFAULT then reject&lt;br /&gt;
 set routing-instances Tennat1 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes vni 1101&lt;br /&gt;
 set routing-instances Tennat1 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT import Interconnect_Tenant1_Import&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT export Interconnect_Tenant1_Export&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat1 protocols bgp group INTERCONNECT neighbor 172.16.4.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat1 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat1 interface irb.20&lt;br /&gt;
 set routing-instances Tennat1 interface irb.30&lt;br /&gt;
 set routing-instances Tennat1 interface irb.42&lt;br /&gt;
 set routing-instances Tennat1 interface lo0.5&lt;br /&gt;
 set routing-instances Tennat1 route-distinguisher 10.179.1.3:1101&lt;br /&gt;
 set routing-instances Tennat1 vrf-target target:64701:20&lt;br /&gt;
 set routing-instances Tennat1 vrf-table-label&lt;br /&gt;
 set routing-instances Tennat2 routing-options multipath&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes advertise direct-nexthop&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes encapsulation vxlan&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes vni 1102&lt;br /&gt;
 set routing-instances Tennat2 protocols evpn ip-prefix-routes export T5_EXPORT&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT type external&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT import Interconnect_Tenant2_Import&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT family inet unicast&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT authentication-key &amp;quot;$9$JNZi.Pfz6CuTzlMX-2gTz3n/tuO1&amp;quot;&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT export Interconnect_Tenant2_Export&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT local-as 65112&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT multipath multiple-as&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT bfd-liveness-detection multiplier 3&lt;br /&gt;
 set routing-instances Tennat2 protocols bgp group INTERCONNECT neighbor 172.16.5.1 peer-as 65200&lt;br /&gt;
 set routing-instances Tennat2 instance-type vrf&lt;br /&gt;
 set routing-instances Tennat2 interface irb.40&lt;br /&gt;
 set routing-instances Tennat2 interface irb.46&lt;br /&gt;
 set routing-instances Tennat2 interface irb.50&lt;br /&gt;
 set routing-instances Tennat2 interface lo0.6&lt;br /&gt;
 set routing-instances Tennat2 route-distinguisher 10.179.1.5:1102&lt;br /&gt;
 set routing-instances Tennat2 vrf-target target:64701:4050&lt;br /&gt;
 set routing-instances Tennat2 vrf-table-label&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 next-hop 10.193.0.1&lt;br /&gt;
 set routing-options static route 0.0.0.0/0 no-readvertise&lt;br /&gt;
 set routing-options forwarding-table export ECMP-POLICY&lt;br /&gt;
 set routing-options forwarding-table ecmp-fast-reroute&lt;br /&gt;
 set routing-options forwarding-table chained-composite-next-hop ingress evpn&lt;br /&gt;
 set routing-options router-id 10.179.1.1&lt;br /&gt;
 set routing-options graceful-restart            &lt;br /&gt;
 set protocols evpn encapsulation vxlan  &lt;br /&gt;
 set protocols evpn default-gateway do-not-advertise&lt;br /&gt;
 set protocols evpn extended-vni-list 5020&lt;br /&gt;
 set protocols evpn extended-vni-list 5030&lt;br /&gt;
 set protocols evpn extended-vni-list 5040&lt;br /&gt;
 set protocols evpn extended-vni-list 5042&lt;br /&gt;
 set protocols evpn extended-vni-list 5046&lt;br /&gt;
 set protocols evpn extended-vni-list 5050&lt;br /&gt;
 set protocols evpn no-core-isolation    &lt;br /&gt;
 set protocols bgp group RR-OVERLAY type internal&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-address 10.179.1.1&lt;br /&gt;
 set protocols bgp group RR-OVERLAY family evpn signaling&lt;br /&gt;
 set protocols bgp group RR-OVERLAY local-as 65100&lt;br /&gt;
 set protocols bgp group RR-OVERLAY multipath&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection minimum-interval 1000&lt;br /&gt;
 set protocols bgp group RR-OVERLAY bfd-liveness-detection multiplier 3&lt;br /&gt;
 set protocols bgp group RR-OVERLAY neighbor 10.179.1.2&lt;br /&gt;
 set protocols bgp group RR-OVERLAY vpn-apply-export&lt;br /&gt;
 set protocols bgp group UNDERLAY type external&lt;br /&gt;
 set protocols bgp group UNDERLAY import UNDERLAY-IMPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY family inet unicast&lt;br /&gt;
 set protocols bgp group UNDERLAY authentication-key &amp;quot;$9$5TnCtpBESe0BVYoGq.0BIRhrevW&amp;quot;&lt;br /&gt;
 set protocols bgp group UNDERLAY export UNDERLAY-EXPORT&lt;br /&gt;
 set protocols bgp group UNDERLAY local-as 65012&lt;br /&gt;
 set protocols bgp group UNDERLAY multipath multiple-as&lt;br /&gt;
 set protocols bgp group UNDERLAY neighbor 172.16.3.2 peer-as 65013&lt;br /&gt;
 set protocols bgp graceful-restart restart-time 30&lt;br /&gt;
 set protocols l2-learning global-mac-table-aging-time 600&lt;br /&gt;
 set protocols l2-learning global-mac-ip-table-aging-time 300&lt;br /&gt;
 set switch-options vtep-source-interface lo0.0&lt;br /&gt;
 set switch-options route-distinguisher 10.179.1.1:64701&lt;br /&gt;
 set switch-options vrf-target target:64701:9999&lt;br /&gt;
 set switch-options vrf-target auto      &lt;br /&gt;
 set vlans VLAN_42 vlan-id 42            &lt;br /&gt;
 set vlans VLAN_42 l3-interface irb.42   &lt;br /&gt;
 set vlans VLAN_42 vxlan vni 5042        &lt;br /&gt;
 set vlans VLAN_46 vlan-id 46            &lt;br /&gt;
 set vlans VLAN_46 l3-interface irb.46   &lt;br /&gt;
 set vlans VLAN_46 vxlan vni 5046        &lt;br /&gt;
 set vlans private1-a-dfw vlan-id 20     &lt;br /&gt;
 set vlans private1-a-dfw l3-interface irb.20&lt;br /&gt;
 set vlans private1-a-dfw vxlan vni 5020 &lt;br /&gt;
 set vlans private1-b-dfw vlan-id 30     &lt;br /&gt;
 set vlans private1-b-dfw l3-interface irb.30&lt;br /&gt;
 set vlans private1-b-dfw vxlan vni 5030 &lt;br /&gt;
 set vlans private1-c-dfw vlan-id 40     &lt;br /&gt;
 set vlans private1-c-dfw l3-interface irb.40&lt;br /&gt;
 set vlans private1-c-dfw vxlan vni 5040 &lt;br /&gt;
 set vlans private1-d-dfw description Admin&lt;br /&gt;
 set vlans private1-d-dfw vlan-id 50     &lt;br /&gt;
 set vlans private1-d-dfw l3-interface irb.50&lt;br /&gt;
 set vlans private1-d-dfw vxlan vni 5050&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3346</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3346"/>
		<updated>2023-10-19T04:33:38Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Setup and configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.107/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|10.193.0.108/24&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3345</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3345"/>
		<updated>2023-10-19T04:32:06Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* core switch 1 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
 set system host-name sswecc1-dfw&lt;br /&gt;
 set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
 set system login user homer uid 2002&lt;br /&gt;
 set system login user homer class super-user&lt;br /&gt;
 set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd  /ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7 /1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
 set system login user ppaul uid 2003&lt;br /&gt;
 set system login user ppaul class super-user&lt;br /&gt;
 set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO /AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
 set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
 set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
 set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
 set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
 set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
 set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
 set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
 set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
 set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
 set interfaces ae0 description link_spine2&lt;br /&gt;
 set interfaces ae0 mtu 9216             &lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
 set interfaces ae1 description sw1_ae1&lt;br /&gt;
 set interfaces ae1 mtu 9192             &lt;br /&gt;
 set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
 set interfaces ae1 esi all-active       &lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
 set interfaces ae2 description sw2_ae1&lt;br /&gt;
 set interfaces ae2 mtu 9216             &lt;br /&gt;
 set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
 set interfaces ae2 esi all-active       &lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
 set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw &lt;br /&gt;
 set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
 set interfaces ae5 mtu 9216             &lt;br /&gt;
 set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 esi all-active       &lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
 set interfaces ae6 mtu 9216             &lt;br /&gt;
 set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 esi all-active       &lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
 set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
 set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
 set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3344</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3344"/>
		<updated>2023-10-19T04:30:40Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* core switch 1 configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
set system host-name sswecc1-dfw&lt;br /&gt;
set system root-authentication encrypted-password &amp;quot;$5$bSgF2gnxBS/rA$sYP/f1pWJhl5d1VN0hHzjxd0jZhmnwGLCiwVm3hE8Z.&amp;quot;&lt;br /&gt;
set system login user homer uid 2002&lt;br /&gt;
set system login user homer class super-user&lt;br /&gt;
set system login user homer authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4xpjWJoQhCf176i77ni9//mcYO3bBWu7necWZwJNVkFsvvT6XuWfkKVMUFnTjTMr1erv8WRDze7le9Jl2a/xMIgo9Cf71SU9faPbd/ukvaLl5VUeGvHKFg9d+7GUGx1z9K1qKY2VOBO5EQCht8+4o4mMaizoXoxHvkNolswAa5Jv/EPwnfCeDyV7TsG+Se1k7/1h1VFOwW7Dbxno1aCnMDYbcfiBnzGnLSZQGjehok6cqYTjsNIIdAiZYSpH77pnAGglFhxNUSlqj0qRIJZdG3nhPlvIRPjn7fouq3BJEmiWPP8ru67H1J2mdSkix4xOxdUWfGB9eJlENfnobJjBr pp@U18&amp;quot;&lt;br /&gt;
set system login user ppaul uid 2003&lt;br /&gt;
set system login user ppaul class super-user&lt;br /&gt;
set system login user ppaul authentication ssh-rsa &amp;quot;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDST4EbXJc9l/AdrVmOZEPl3sxi6qjGIZyPwkupthSdooFHxPxUIh/a5PC9bMk5go6KvRoChpc4L8XuMRsxLTd6Ro6DsWIZieGHFuO/AL9SRUtmevGiSC2q4ibR7ACosJBUvKPRVK8anYnMSL9YWd7lnmVLnW5mvOM3Alhd8aTNKE3/H9ogDt9UfndEJXmieMTLJzGvx65sw6riqa5hh6iOcw02qb3QQCKLSRJmUJQuToY4oo/ZdLl/prEDKQ0I9DSnOxRYIvZxvUsTzwoXVq9X9dWGkKAAMDw7f2DJfa/4uCNT2dKPydApeN0ea2/69VRL3fmTz47y0CC1RTEd8j1j U18pc &amp;quot;&lt;br /&gt;
set chassis aggregated-devices ethernet device-count 10&lt;br /&gt;
set interfaces xe-0/0/0 description Link_leaf1-xe-0/0/0&lt;br /&gt;
set interfaces xe-0/0/0 gigether-options 802.3ad ae1&lt;br /&gt;
set interfaces xe-0/0/1 description link_leaf2_xe-0/0/0&lt;br /&gt;
set interfaces xe-0/0/1 gigether-options 802.3ad ae2&lt;br /&gt;
set interfaces xe-0/0/8 description vsrx_node1_ge-7/0/4&lt;br /&gt;
set interfaces xe-0/0/8 gigether-options 802.3ad ae6&lt;br /&gt;
set interfaces xe-0/0/9 description vsrx_node0_ge-0/0/4&lt;br /&gt;
set interfaces xe-0/0/9 gigether-options 802.3ad ae5&lt;br /&gt;
set interfaces xe-0/0/10 gigether-options 802.3ad ae0&lt;br /&gt;
set interfaces xe-0/0/11 gigether-options 802.3ad ae0&lt;br /&gt;
set interfaces ae0 description link_spine2&lt;br /&gt;
set interfaces ae0 mtu 9216             &lt;br /&gt;
set interfaces ae0 aggregated-ether-options lacp active&lt;br /&gt;
set interfaces ae0 aggregated-ether-options lacp periodic fast&lt;br /&gt;
set interfaces ae0 unit 0 family inet address 172.16.3.1/30&lt;br /&gt;
set interfaces ae1 description sw1_ae1&lt;br /&gt;
set interfaces ae1 mtu 9192             &lt;br /&gt;
set interfaces ae1 esi 00:00:00:ab:cd:00:01:00:00:03&lt;br /&gt;
set interfaces ae1 esi all-active       &lt;br /&gt;
set interfaces ae1 aggregated-ether-options lacp active&lt;br /&gt;
set interfaces ae1 aggregated-ether-options lacp periodic fast&lt;br /&gt;
set interfaces ae1 aggregated-ether-options lacp system-id 00:11:00:00:00:01&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
set interfaces ae1 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
set interfaces ae2 description sw2_ae1&lt;br /&gt;
set interfaces ae2 mtu 9216             &lt;br /&gt;
set interfaces ae2 esi 00:00:00:ab:cd:00:01:00:00:04&lt;br /&gt;
set interfaces ae2 esi all-active       &lt;br /&gt;
set interfaces ae2 aggregated-ether-options lacp active&lt;br /&gt;
set interfaces ae2 aggregated-ether-options lacp periodic fast&lt;br /&gt;
set interfaces ae2 aggregated-ether-options lacp system-id 00:22:00:00:00:02&lt;br /&gt;
set interfaces ae2 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
set interfaces ae2 unit 0 family ethernet-switching vlan members private1-a-dfw&lt;br /&gt;
set interfaces ae2 unit 0 family ethernet-switching vlan members private1-b-dfw&lt;br /&gt;
set interfaces ae2 unit 0 family ethernet-switching vlan members private1-c-dfw&lt;br /&gt;
set interfaces ae2 unit 0 family ethernet-switching vlan members private1-d-dfw&lt;br /&gt;
   &lt;br /&gt;
set interfaces ae5 description &amp;quot;to SRX cluster node0&amp;quot;&lt;br /&gt;
set interfaces ae5 mtu 9216             &lt;br /&gt;
set interfaces ae5 esi 00:00:00:00:00:00:00:00:01:11&lt;br /&gt;
set interfaces ae5 esi all-active       &lt;br /&gt;
set interfaces ae5 aggregated-ether-options lacp active&lt;br /&gt;
set interfaces ae5 aggregated-ether-options lacp periodic fast&lt;br /&gt;
set interfaces ae5 aggregated-ether-options lacp system-id 00:00:00:00:01:11&lt;br /&gt;
set interfaces ae5 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
set interfaces ae5 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
set interfaces ae6 description &amp;quot;to SRx Cluster&amp;quot;&lt;br /&gt;
set interfaces ae6 mtu 9216             &lt;br /&gt;
set interfaces ae6 esi 00:00:00:00:00:00:00:00:01:12&lt;br /&gt;
set interfaces ae6 esi all-active       &lt;br /&gt;
set interfaces ae6 aggregated-ether-options lacp active&lt;br /&gt;
set interfaces ae6 aggregated-ether-options lacp periodic fast&lt;br /&gt;
set interfaces ae6 aggregated-ether-options lacp system-id 00:00:00:00:01:12&lt;br /&gt;
set interfaces ae6 unit 0 family ethernet-switching interface-mode trunk&lt;br /&gt;
set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_42&lt;br /&gt;
set interfaces ae6 unit 0 family ethernet-switching vlan members VLAN_46&lt;br /&gt;
set interfaces em0 unit 0 family inet address 10.193.0.105/24&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3343</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3343"/>
		<updated>2023-10-19T04:22:27Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Interface maping EVE-NG/vSRX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
On EVE-NG ge-0/0/1 is ge-0/0/0 in the vSRX and ge-0/0/2 is ge-0/0/1 and so on. If you connect on EVE-NG for example ge-0/0/5 when you login to the vSRX the interface that needs to be setup will be ge-0/0/4.&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3342</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3342"/>
		<updated>2023-10-19T04:18:09Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* vSRX configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
&lt;br /&gt;
===Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3341</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3341"/>
		<updated>2023-10-19T04:17:32Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* SRX configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==vSRX configuration==&lt;br /&gt;
=== Interface maping EVE-NG/vSRX===&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3340</id>
		<title>Juniper Collapsed Spine with EVPN</title>
		<link rel="alternate" type="text/html" href="https://papaulgigitech.com/index.php?title=Juniper_Collapsed_Spine_with_EVPN&amp;diff=3340"/>
		<updated>2023-10-19T04:15:53Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Setup and configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Goal==&lt;br /&gt;
In this tutorial, We will be setting up a collapsed Spine EVPN/VXLAN with multi-homing.We will use two SRX's in cluster mode to route traffic between the 2 Tenants that we will configure. We will be using BGP for the underlay and overlay.&lt;br /&gt;
&lt;br /&gt;
==Prerequisites==&lt;br /&gt;
&lt;br /&gt;
For this tutorial we will be using:&lt;br /&gt;
&lt;br /&gt;
- EVE-NG 2.0.3-112&lt;br /&gt;
&lt;br /&gt;
- VQFX model: vqfx-10000 running JUNOS 19.4R1.10 for spines and leaves&lt;br /&gt;
&lt;br /&gt;
- VSRX 3.0&lt;br /&gt;
&lt;br /&gt;
- Debian VM's servers&lt;br /&gt;
&lt;br /&gt;
==Diagram==&lt;br /&gt;
[[file:collapsed_spine.png]]&lt;br /&gt;
&lt;br /&gt;
==Setup and configuration==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+network info&lt;br /&gt;
|-&lt;br /&gt;
|Devices&lt;br /&gt;
|Role&lt;br /&gt;
|lo.0 IP&lt;br /&gt;
|VLAN&lt;br /&gt;
|IP address&lt;br /&gt;
|ae0 IP&lt;br /&gt;
|ae0 interfaces&lt;br /&gt;
|ae1 interfaces&lt;br /&gt;
|ae2 interfaces&lt;br /&gt;
|ae5 interfaces&lt;br /&gt;
|ae6 interfaces&lt;br /&gt;
|mgmt&lt;br /&gt;
|local-as underlay&lt;br /&gt;
|local-as overlay&lt;br /&gt;
|-&lt;br /&gt;
|cc1&lt;br /&gt;
|core swtich1&lt;br /&gt;
|10.179.1.1/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.1/3&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.105/24&lt;br /&gt;
|65012&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|cc2&lt;br /&gt;
|core switch2&lt;br /&gt;
|10.179.1.2/32&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|172.16.3.2/30&lt;br /&gt;
|xe-0/0[10-11]&lt;br /&gt;
|xe-0/0/0&lt;br /&gt;
|xe-0/0/1&lt;br /&gt;
|xe-0/0/9&lt;br /&gt;
|xe-0/0/8&lt;br /&gt;
|10.193.0.106/24&lt;br /&gt;
|65013&lt;br /&gt;
|65100&lt;br /&gt;
|-&lt;br /&gt;
|sw1&lt;br /&gt;
|switch 1&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|sw2&lt;br /&gt;
|switch 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|xe-0/0[0-1]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srx&lt;br /&gt;
|Firewall&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|srv1&lt;br /&gt;
|Server1&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv2&lt;br /&gt;
|Server2&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv3&lt;br /&gt;
|Server3&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv4&lt;br /&gt;
|Server4&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.100/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv5&lt;br /&gt;
|Server5&lt;br /&gt;
|&lt;br /&gt;
|private1-a-dfw&lt;br /&gt;
|10.192.144.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv6&lt;br /&gt;
|Server6&lt;br /&gt;
|&lt;br /&gt;
|private1-b-dfw&lt;br /&gt;
|10.192.160.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv7&lt;br /&gt;
|Server7&lt;br /&gt;
|&lt;br /&gt;
|private1-c-dfw&lt;br /&gt;
|10.192.176.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|srv8&lt;br /&gt;
|Server8&lt;br /&gt;
|&lt;br /&gt;
|private1-d-dfw&lt;br /&gt;
|10.192.192.200/22&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==core switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==core switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 1 configuration==&lt;br /&gt;
&lt;br /&gt;
==switch 2 configuration==&lt;br /&gt;
&lt;br /&gt;
==SRX configuration==&lt;br /&gt;
&lt;br /&gt;
==Verification/Testing==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>