Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: configurar o FEC 129 BGP Autodiscovery para VPWS

Este exemplo mostra como configurar o serviço virtual de fio privado (VPWS), onde dispositivos de borda de provedor remoto (PE) são descobertos automaticamente dinamicamente pelo BGP, e pseudowires são sinalizados pelo LDP usando o FEC 129. Esse arranjo reduz a carga de configuração associada a circuitos de Camada 2 configurados estaticamente enquanto ainda usa o LDP como o protocolo de sinalização subjacente.

Requisitos

Este exemplo requer o Junos OS Release 13.2 ou posterior nos dispositivos PE.

Visão geral

Como o VPWS é um serviço ponto a ponto, as instâncias de roteamento VPWS DA FEC 129 estão configuradas como instance-type l2vpn. Assim como no FEC 129 VPLS, o FEC 129 VPWS usa a l2vpn-id declaração para definir a VPN de Camada 2 da qual a instância de roteamento é um membro. A presença da declaração designa que a l2vpn-id sinalização de LDP FEC 129 é usada para a instância de roteamento. A ausência de l2vpn-id indica que a sinalização BGP seja usada em seu lugar.

A natureza ponto a ponto do VPWS exige que você especifique o identificador individual de acesso de origem (SAII) e o identificador individual de acesso alvo (TAII). Este par SAII-TAII define um pseudowire único entre dois dispositivos PE.

O SAII é especificado com a source-attachment-identifier declaração dentro da instância de roteamento VPWS FEC 129. Você configura o identificador de anexo de origem e as interfaces para se associar a esse identificador de anexo de origem. Em cada interface, você pode configurar o TAII com a target-attachment-identifier declaração. Se o identificador de alvo configurado combinar com um identificador de origem anunciado por um dispositivo PE remoto por meio de uma mensagem de autodiscovamento BGP, o pseudowire entre esse par de alvo-fonte é sinalizado. Se não houver correspondência entre um identificador de origem anunciado e o identificador de alvo configurado, o pseudowire não está estabelecido.

Amostra: Configuração de VPWS com várias interfaces e sites

Você pode configurar várias interfaces em um site, porque cada par SAII-TAII define um pseudowire único, como mostrado com pseudowires 1-2 e 1-3 na configuração de amostra. Os identificadores de acesso de origem e alvo são números de 4 byte e só podem ser configurados em instâncias de VPWS fec 129 onde está instance-type l2vpn e a declaração de l2vpn-id configuração está presente.

Você pode especificar os identificadores de origem e alvo como inteiros não assinados na faixa de 1 a 4.292.967.295.

Os serviços de VPN de Camada 2 e Circuito 2 permitem que muitos parâmetros opcionais sejam incluídos por pseudowire. O FEC 129 VPWS permite parâmetros como configurações de MTU, identificação de comunidades e inclusão de uma palavra de controle, conforme mostrado nesta configuração de amostra:

Amostra: Configuração de VPWS com parâmetros de configuração opcionais

Quando configurados dentro do site, os parâmetros definidos afetam qualquer pseudowire originário desse site. Quando configurados em uma interface, os parâmetros definidos afetam esse pseudowire específico único. Isso permite manipular os parâmetros em todos os pseudowires associados a um determinado site local em um só lugar na configuração.

Como outros serviços ponto a ponto, as interfaces configuradas como membros da instância VPWS da FEC 129 devem ser configuradas para encapsulamento de CCC e a família de endereços CCC, conforme mostrado aqui:

Você pode usar vlan-ccc em vez de ethernet-ccc.

Para dar suporte à funcionalidade básica fec 129 VPWS, as sessões BGP nos dispositivos PE também precisam ser configuradas com a família de endereços BGP auto-discovery-only para permitir a troca das rotas de autodiscovamento. Se o serviço BGP VPLS ou VPN de Camada 2 tradicional também for provisionado nos dispositivos PE, a família l2vpn signaling de endereços também é necessária, conforme mostrado aqui:

A amostra de configuração a seguir mostra uma instância de roteamento VPWS fec 129 com as opções de configuração de operação, administração e manutenção (OAM) (ping e BFD):

Amostra: Configuração de VPWS com OAM

As opções de OAM configuradas sob protocols l2vpn aplicam-se a todos os sites e pseudowires na instância de roteamento. As opções de OAM configuradas em um determinado site aplicam-se aos pseudowires configurados nesse site. As opções de OAM configuradas em uma interface específica aplicam-se ao pseudowire configurado sob essa interface.

Diagrama de topologia

A Figura 1 mostra a topologia usada neste exemplo.

Este exemplo usa uma topologia simples com dois dispositivos PE e dois dispositivos de borda do cliente (CE).

Figura 1: Topologia Simple VPWS Topology VPWS simples

A configuração rápida da CLI mostra a configuração para todos os dispositivos na Figura 1. O procedimento passo a passo da seção descreve as etapas do Dispositivo PE1 e do Dispositivo PE2.

Configuração

Configuração rápida de CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com sua configuração de rede e, em seguida, copie e cole os comandos no CLI no nível de [edit] hierarquia.

Dispositivo CE1

Dispositivo CE2

Dispositivo PE1

Dispositivo PE2

Procedimento

Procedimento passo a passo

Para configurar um FEC 129 VPWS:

  1. Configure as interfaces.

  2. Configure MPLS na interface voltada para o núcleo.

  3. Configure BGP.

  4. Configure um protocolo de gateway interno, como IS-IS ou OSPF.

    Se você usar o OSPF, habilite a engenharia de tráfego. A engenharia de tráfego é suportada pelo IS-IS por padrão.

  5. Configure o LDP na interface voltada para o núcleo e na interface de loopback.

  6. Configure a instância de roteamento VPWS.

    O LDP ouve as rotas de instância.l2vpn.0 para qualquer instância configurada para FEC 129 VPWS. Essas rotas são identificadas pela instance-type l2vpn declaração na instância de roteamento e pela presença da l2vpn-id declaração.

    Certifique-se de que ele target-attachment-identifier corresponda ao source-attachment-identifier site correspondente do dispositivo PE remoto. Neste exemplo, o pseudowire está estabelecido entre o Dispositivo PE1 e o Dispositivo PE2. O dispositivo PE1 usa SAI 1 e TAI 2, enquanto o Dispositivo PE2 usa o oposto, SAI 2 e TAI 1.

  7. Configure o número do sistema autônomo (AS).

  8. Se terminar de configurar o dispositivo, comprometa a configuração.

Resultados

A partir do modo de configuração, confirme sua configuração entrando noshow interfaces, show protocolse show routing-instancesshow routing-options comando. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando as rotas

Propósito

Verifique se as rotas esperadas são aprendidas.

Ação

A partir do modo operacional, entre no show route comando.

Significado

A saída mostra todas as rotas aprendidas, incluindo as rotas de autodiscovamento (AD).

Verificando a conectividade entre os dispositivos CE

Propósito

Verifique se o dispositivo CE1 pode pingar o dispositivo CE2.

Ação

Significado

A saída mostra que o VPWS está operacional.

Verificando as conexões VPWS

Propósito

Certifique-se de que todas as conexões FEC 129 VPWS aparecem corretamente.

Ação

Significado

Como esperado, a conexão está ativa. A saída inclui o ID de anexo de origem e o ID de anexo alvo.

Verificando a conectividade entre os dispositivos PE

Propósito

Verifique se o dispositivo PE1 pode pingar o dispositivo PE2. O ping mpls l2vpn fec129 comando aceita SAIs e TAIs como inteiros ou endereços IP e também permite que você use a interface voltada para CE em vez dos outros parâmetros (instance, , local-id, remote-id). remote-pe-address

Ação

Significado

A saída mostra que o VPWS está operacional.