Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: configuração da EVPN com suporte para switch virtual

Exemplo: configuração da EVPN com suporte para switch virtual

Este exemplo mostra como configurar um switch virtual em uma implantação de VPN Ethernet (EVPN).

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Duas plataformas de roteamento universal 5G da Série MX contendo FPCs MPC.

  • Dois roteadores de borda do cliente (CE).

  • Junos OS Release 14.1 ou posterior.

Antes de começar:

  1. Configure as interfaces do roteador.

  2. Configure o OSPF ou qualquer outro protocolo IGP.

  3. Configure BGP.

  4. Configure RSVP ou LDP.

  5. Configure MPLS.

Visão geral

A partir do Junos OS Release 14.1, a solução Ethernet VPN (EVPN) em roteadores da Série MX com interfaces MPC é estendida para oferecer suporte a switches virtuais que permitem a vários locatários com VLAN independente e espaço de sub-rede em uma instância EVPN. O switch virtual oferece a capacidade de estender as VLANs Ethernet em uma WAN usando uma única instância EVPN, mantendo a separação do plano de dados entre as várias VLANs associadas a essa instância. Uma única instância EVPN pode estender até 4094 domínios de ponte definidos em um switch virtual para locais remotos.

Ao configurar o switch virtual para EVPN, fique atento às seguintes considerações:

  • Devido ao policiamento ARP padrão, alguns dos pacotes ARP não destinados ao dispositivo podem ser perdidos. Isso pode levar a um aprendizado e sincronização ARP atrasados.

  • Limpar o ARP para uma EVPN pode levar à inconsistência entre a tabela ARP e a tabela ARP EVPN. Para evitar essa situação, limpe as tabelas ARP e EVPN ARP.

  • Pode vlan-tag ser configurado para comutação local. No entanto, as VLANs com tag vlan não devem ser estendidas pela nuvem EVPN.

Topologia

A Figura 1 ilustra uma topologia EVPN simples com suporte a switches virtuais. Os roteadores PE1 e PE2 são os roteadores de borda (PE) provedores que se conectam a um roteador de borda do cliente (CE) cada – CE1 e CE2.

Figura 1: EVPN com suporte EVPN with Virtual Switch Support a switches virtuais

Configuração

Procedimento

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de [edit] hierarquia.

PE1

PE2

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, consulte Usando o Editor de CLI no modo de configuração.

Para configurar o Roteador PE1:

Nota:

Repita este procedimento para o Roteador PE2, após modificar os nomes, endereços e outros parâmetros de interface apropriados.

  1. Configure as interfaces PE1.

  2. Defina a ID do roteador e o número do sistema autônomo para o Roteador PE1.

  3. Configure o próximo salto composto encadeado para EVPN.

  4. Habilite o RSVP em todas as interfaces do Roteador PE1, sem a interface de gerenciamento.

  5. Crie caminhos comutos de rótulos para que PE1 chegue ao PE2.

  6. Habilite o MPLS em todas as interfaces do Roteador PE1, sem a interface de gerenciamento.

  7. Configure o grupo BGP para o Roteador PE1.

  8. Atribua endereços locais e vizinhos ao grupo BGP ibgp para o Roteador PE1 para peer com o Roteador PE2.

  9. Inclua o EVPN sinalizando informações de alcance da camada de rede (NLRI) para o grupo BGP ibgp.

  10. Configure o OSPF em todas as interfaces do Roteador PE1, sem a interface de gerenciamento.

  11. Configure a instância de roteamento de switch virtual.

  12. Configure o nome da interface para a instância de roteamento de evpna.

  13. Configure o diferencial de rota para a instância de roteamento de evpna.

  14. Configure a comunidade-alvo de roteamento e encaminhamento de VPN (VRF) para a instância de roteamento evpna.

  15. Liste os identificadores VLAN que devem ser estendidos para EVPN.

  16. Configure os domínios de ponte para a instância de roteamento de evpna.

  17. Atribua o ID de VLAN para o domínio da ponte bda.

  18. Configure a interface IRB como a interface de roteamento para o domínio da ponte bda.

  19. Configure o nome da interface para o domínio da ponte bda.

  20. Configure os domínios de ponte para a instância de roteamento de evpna.

  21. Atribua o ID de VLAN para o domínio da ponte bdb.

  22. Configure a interface IRB como a interface de roteamento para o domínio da ponte bda.

  23. Configure o nome da interface para domínio bdb bridge.

  24. Configure a instância de roteamento VRF.

  25. Configure a interface IRB como a interface de roteamento para a instância de roteamento vrf.

  26. Configure o diferencial de rota para a instância de roteamento vrf.

  27. Configure a comunidade-alvo VRF para a instância de roteamento vrf.

  28. Configure o rótulo VRF para a instância de roteamento vrf.

Resultados

A partir do modo de configuração, confirme sua configuração entrando noshow interfaces, show routing-optionsshow protocolse show routing-instances comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando a configuração do domínio da ponte

Propósito

Verifique a configuração de domínio da ponte para a instância de roteamento de evpna.

Ação

A partir do modo operacional, execute o show bridge domain extensive comando.

Significado

Os domínios bda de ponte configurados e bdb seus IDs e interfaces VLAN associados são exibidos. Os domínios da ponte também são estendidos com EVPN.

Verificação de rotas de tabela MAC

Propósito

Verifique os MACs aprendidos no plano de dados e no plano de controle.

Ação

A partir do modo operacional, execute o show bridge mac-table comando.

Significado

Os MACs estáticos configurados para os domínios da ponte são exibidos.

Verificando a ponte EVPN Peer Gateway MAC

Propósito

Verifique o MAC de gateway peer EVPN de ponte para a instância de roteamento evpna.

Ação

A partir do modo operacional, execute o show bridge evpn peer-gateway-macs comando.

Significado

Os MACs de gateway dos pares EVPN para a instância de roteamento evpna são exibidos.