Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: interconectar uma VPN de Camada 2 com uma VPN de Camada 2

Este exemplo fornece um procedimento passo a passo para interconectar e verificar uma VPN de Camada 2 com uma VPN de Camada 2. Ele contém as seguintes seções:

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Junos OS Versão 9.3 ou posterior

  • 2 plataformas de roteamento universal 5G da Série MX

  • Roteadores de borda multisserviços da Série 2 M

  • Roteadores de núcleo da Série 1 T

  • 1 switches de ethernet da Série EX

Visão geral e topologia

Topologia

A topologia física do exemplo de conexão VPN de Camada 2 para Camada 2 é mostrada na Figura 1.

Figura 1: Topologia física de uma VPN de Camada 2 para conexão Physical Topology of a Layer 2 VPN to Layer 2 VPN Connection VPN de Camada 2

A topologia lógica de uma conexão VPN de Camada 2 para Camada 2 é mostrada na Figura 2.

Figura 2: Topologia lógica de uma VPN de Camada 2 para conexão Logical Topology of a Layer 2 VPN to Layer 2 VPN Connection VPN de Camada 2

Configuração

Nota:

Em qualquer sessão de configuração, é uma boa prática verificar periodicamente se a configuração pode ser comprometida usando o commit check comando.

Neste exemplo, o roteador que está configurado é identificado usando as seguintes solicitações de comando:

  • CE1 identifica o roteador de borda 1 (CE1) do cliente

  • PE1 identifica o roteador de borda 1 (PE1) do provedor

  • CE3 identifica o roteador de borda do cliente 3 (CE3)

  • PE3 identifica o roteador de borda 3 (PE3) do provedor

  • CE5 identifica o roteador de borda do cliente 5 (CE5)

  • PE5 identifica o roteador de borda 5 (PE5) do provedor

Este exemplo é organizado nas seções a seguir:

Configuração de protocolos nos roteadores PE e P

Procedimento passo a passo

Todos os roteadores PE e roteadores P estão configurados com OSPF como o protocolo IGP. Os protocolos MPLS, LDP e BGP estão habilitados em todas as interfaces, exceto fxp.0. As interfaces voltadas para o núcleo são habilitadas com o endereço MPLS e o endereço de inet.

  1. Configure todos os roteadores PE e P com OSPF como IGP. Habilite os protocolos MPLS, LDP e BGP em todas as interfaces, exceto fxp.0. O trecho de configuração a seguir mostra a configuração de protocolo do Roteador PE1:

  2. Configure os roteadores PE e P com OSPF como IGP. Habilite os protocolos MPLS, LDP e BGP em todas as interfaces, exceto fxp.0. O trecho de configuração a seguir mostra a configuração de protocolo do Roteador PE3:

Procedimento passo a passo

Configurando o protocolo e interfaces VPN de Camada 2

  1. No Roteador PE1, configure o encapsulamento da ge-1/0/0 interface. Para configurar o encapsulamento da interface, inclua a encapsulation declaração e especifique a opção ethernet-ccc (o encapsulamento vlan-ccc também é suportado). Configure a família de ge-1/0/0.0 interface lógica para funcionalidade de cross-connect de circuito. Para configurar a família de interface lógica, inclua a family declaração e especifique a opção ccc . O encapsulamento deve ser configurado da mesma maneira para todos os roteadores do domínio VPN de Camada 2.

  2. No Roteador PE1, configure os protocolos VPN de Camada 2. Configure o ID do site remoto como 3. O Site ID 3 representa o Roteador PE3 (Hub-PE). Para configurar os protocolos VPN de Camada 2, inclua a l2vpn declaração no nível de [edit routing-instances routing-instances-name protocols] hierarquia. As VPNs de Camada 2 usam o BGP como protocolo de sinalização.

  3. No Roteador PE5, configure o encapsulamento da ge-2/0/0 interface incluindo a encapsulation declaração e especifique a opção ethernet-ccc . Configure a família de interface lógica ge-1/0/0.0 para a funcionalidade de cross-connect de circuito, incluindo a family declaração e especificando a opção ccc .

  4. No Roteador PE5, configure os protocolos VPN de Camada 2, incluindo a l2vpn declaração no nível de [edit routing-instances routing-instances-name protocols] hierarquia. Configure o ID do site remoto como 3.

  5. No Roteador PE3, configure a iw0 interface com duas interfaces lógicas. Para configurar a iw0 interface, inclua a interfaces declaração e especifique iw0 como o nome da interface. Para a interface lógica da unidade 0, inclua a peer-unit declaração e especifique a interface unit 1 lógica como a interface de peer. Para a interface lógica da unidade 1, inclua a peer-unit declaração e especifique a interface unit 0 lógica como a interface de peer.

  6. No Roteador PE3, configure o encapsulamento da interface voltada ge-1/0/1 para a borda, incluindo a encapsulation declaração e especificando a opção ethernet-ccc .

  7. No Roteador PE3, configure a interface lógica de loopback. A interface de loopback é usada para estabelecer as sessões de LDP direcionadas aos roteadores PE1 e Roteador PE5.

  8. No Roteador PE3, habilite o protocolo de intertrabalho de Camada 2. Para habilitar o protocolo de intertrabalho de Camada 2, inclua a l2iw declaração no nível de [edit protocols] hierarquia.

  9. No Roteador PE3, configure duas instâncias de roteamento VPN de Camada 2 para encerrar os circuitos virtuais VPN de Camada 2 do Roteador PE1 e do Roteador PE5, como mostrado.

Verificando a conexão VPN de Camada 2 à Camada 2 no Roteador PE3

Procedimento passo a passo

  1. O BGP é usado para sinalização de plano de controle em uma VPN de Camada 2. No Roteador PE1, use o show bgp comando para verificar se o plano de controle BGP para a VPN de Camada 2 estabeleceu uma relação de vizinhos com o refletor de rota que tem endereço 192.0.2.7IP.

    Três rotas VPN de Camada 2 são recebidas do refletor de rota para cada roteador PE na topologia.

  2. No Roteador PE1, use o show route comando para verificar se as rotas VPN de Camada 2 BGP estão armazenadas na L2VPN.l2vpn.0 tabela de roteamento para cada roteador PE.

  3. No Roteador PE1, use o show ldp session comando para verificar se as sessões de LDP direcionadas estão estabelecidas para os roteadores PE na rede e que o estado é Operational.

  4. No Roteador PE1, use o show l2vpn connections comando para verificar se a VPN de Camada 2 até o site 3 no Roteador PE3 (Hub-PE) é Up.

  5. No Roteador PE1, use o show route comando para verificar se a mpls.0 tabela de roteamento é preenchida com as rotas VPN de Camada 2 usadas para encaminhar o tráfego usando um rótulo LDP. Observe que, neste exemplo, o roteador está empurrando o rótulo 8000000.

Verificando a conexão VPN de Camada 2 à Camada 2 no Roteador PE3

Procedimento passo a passo

  1. No Roteador PE3, use o show l2vpn connections comando para verificar se as conexões VPN de Camada 2 do Roteador PE1 e do Roteador PE5 estão Up usando a iw0 interface.

  2. No Roteador PE3, use o show ldp neighbor comando para verificar se os endereços IP vizinhos de sessão LDP direcionados são mostrados.

  3. No Roteador PE3, use o show bgp summary comando para verificar se o plano de controle BGP para a VPN de Camada 2 estabeleceu uma relação de vizinhos com o refletor de rota que tem endereço 192.0.2.7IP.

  4. No Roteador PE3, use o show ldp session comando para verificar se as sessões de LDP direcionadas estão estabelecidas para todos os roteadores PE da rede e que o estado é Operational.

  5. No Roteador PE3, use o show route comando para verificar se a mpls.0 tabela de roteamento é preenchida com as rotas VPN de Camada 2 usadas para encaminhar o tráfego usando um rótulo LDP. Observe que, neste exemplo, o roteador está trocando de rótulo 800000. Observe também as duas iw0 interfaces usadas para as rotas de intertrabalho de Camada 2.

Procedimento passo a passo

Teste de VPN de Camada 2 para Conectividade VPN de Camada 2 (CE1 a CE5)

  1. No roteador CE1, use o ping comando para testar a conectividade com o Roteador CE5. Observe que o tempo de resposta está em milissegundos, confirmando que a resposta ao ping é devolvida.

  2. No roteador CE5, use o ping comando para testar a conectividade com o Roteador CE1. Observe que o tempo de resposta está em milissegundos, confirmando que a resposta ao ping é devolvida.

Resultados

A configuração e a verificação deste exemplo foram concluídas. A seção a seguir é para sua referência.

A configuração de amostra relevante para o Roteador PE1 segue.

Roteador PE1

A configuração de amostra relevante para o Roteador PE3 segue.

Roteador PE3