Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração do serviço EVPN E-Tree

Este exemplo mostra como configurar o serviço EVPN E-Tree.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Três plataformas de roteamento universal 5G da Série MX configuradas como roteadores de borda de provedor (PE).

  • Três roteadores de borda do cliente (CE), cada um conectado aos roteadores PE.

  • Junos OS Release 17.2 ou posterior em todos os roteadores PE.

Antes de começar:

  • Configure as interfaces do dispositivo.

  • Configure um IGP, como o OSPF, em todos os dispositivos.

  • Estabeleça uma sessão BGP entre os dispositivos PE.

  • Configure MPLS e LDP nos dispositivos PE.

Visão geral

O serviço EVPN E-Tree é um serviço VPN onde cada circuito de anexo é designado como raiz ou leaf. O serviço E-Tree é um serviço de multiponto enraizado que é suportado apenas com EVPN sobre MPLS no núcleo. Em um serviço EVPN E-Tree, cada dispositivo customer edge anexado ao serviço é uma raiz ou uma leaf. O serviço EVPN E-Tree segue as seguintes regras de encaminhamento:

  • Uma leaf pode enviar ou receber tráfego apenas de uma raiz.

  • Uma raiz pode enviar tráfego para outra raiz ou qualquer uma das folhas.

  • Uma folha ou raiz pode ser conectada a dispositivos de borda (PE) de provedor em modo singlehoming ou modo multihoming.

Figura 1: Serviço EVPN E-Tree Service E-Tree da EVPN

Configuração

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede, copiar e colar os comandos na CLI no nível de hierarquia [editar] e, em seguida, inserir o commit a partir do modo de configuração.

Nota:

Quando quiser mudar etree-ac-role de leaf para root ou vice-versa, use o seguinte procedimento.

  1. Desativar a configuração da interface unit .

  2. Altere a opção etree-ac-role na configuração desativada unit .

  3. Reativar a configuração atualizada da interface unit .

Desativar a unidade de interface antes de mudar a opção etree-ac-role garante que o sistema aplique a mudança de função corretamente a todos os componentes da E-Tree.

CE1

PE1

PE2

PE3

CE2

CE3

Procedimento

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, consulte Usando o Editor de CLI no modo de configuração.

Para configurar o Roteador PE1:

Nota:

Repita este procedimento para roteadores PE2 e PE3, após modificar os nomes, endereços e outros parâmetros de interface apropriados.

  1. Configure interfaces PE1 do roteador.

  2. Atribua a interface como leaf ou raiz.

  3. Defina a ID do roteador e o número do sistema autônomo para o Roteador PE1.

  4. Habilite o LDP em todas as interfaces do Roteador PE1, sem a interface de gerenciamento.

  5. Atribua endereços locais e vizinhos ao grupo BGP para o Roteador PE1 para peer com roteadores PE2 e PE3.

  6. Configure os sistemas locais e autônomos por pares.

  7. Inclua o EVPN sinalizando informações de alcance da camada de rede (NLRI) para o grupo BGP bgp.

  8. Configure o OSPF em todas as interfaces do Roteador PE1, sem a interface de gerenciamento.

  9. Configure o MPLS em todas as interfaces do Roteador PE1, sem a interface de gerenciamento.

  10. Configure a instância de roteamento EVPN.

  11. Defina o identificador de VLAN para o domínio de ponte na instância de roteamento de evpna.

  12. Configure o nome da interface para a instância de roteamento de evpna.

  13. Configure o diferencial de rota para a instância de roteamento de evpna.

  14. Atribua o nome da interface que conecta o site PE1 à VPN.

  15. Configure o serviço E-Tree de VPN Ethernet no PE1.

  16. Configure a comunidade-alvo de roteamento e encaminhamento de VPN (VRF) para a instância de roteamento evpna.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show interfaces, show routing-optionse show routing-instances comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando o status da instância EVPN

Propósito

Verifique as instâncias de roteamento EVPN e seu status.

Ação

A partir do modo operacional, execute o show evpn instance extensive comando.

Significado

A saída fornece as seguintes informações:

  • Lista de instâncias de roteamento de switches virtuais e EVPN

  • Modo de operação de cada interface

  • Vizinhos de cada instância de roteamento

  • Número de rotas diferentes recebidas de cada vizinho

  • Número de segmentos de Ethernet em cada instância de roteamento

  • Rótulos VLAN ID e MAC para cada instância de roteamento

Verificação da propriedade MAC local e remota

Propósito

Verifique as informações da tabela MAC da EVPN.

Ação

A partir do modo operacional, execute o show evpn mac-table comando.

Significado

A saída fornece as seguintes informações:

  • Lista de endereços MAC aprendidos localmente e via plano de controle.

  • Propriedade do MAC, quer ele seja aprendido em uma interface leaf ou raiz.

Verificação da propriedade de instâncias EVPN E-Tree

Propósito

Verifique a propriedade de instâncias EVPN E-Tree.

Ação

A partir do modo operacional, execute o show evpn instance evpna extensive comando.

Significado

A saída fornece as seguintes informações:

  • Liste os detalhes da instância específica "evpna".

  • Lista as interfaces associadas a esta instância de roteamento e sua propriedade (leaf ou raiz).

  • Lista os domínios de ponte associados a esta instância de roteamento.

  • Lista os vizinhos e rotas recebidas.

Verificação do tráfego entre a leaf e a raiz

Propósito

Verificação do fluxo de tráfego entre a leaf e a raiz

Ação

Do modo operacional do CE2 (leaf), ping CE1 (raiz) para verificar o fluxo de tráfego.

Significado

A saída mostra que Ping é bem sucedido entre CE2 (leaf) e CE1 (raiz).

Não é permitido verificar o fluxo de tráfego entre leaf e leaf

Propósito

Não é permitido verificar o fluxo de tráfego entre a leaf e a leaf.

Ação

Do modo operacional do CE2 (leaf), ping CE3 (leaf) para verificar o fluxo de tráfego.

Significado

A saída mostra que Ping falhou entre CE2 e CE3 porque o tráfego não é permitido entre interfaces leaf e leaf.