Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Políticas de importação e exportação VRF MVPN

Configuração de metas de rota VRF para instâncias de roteamento para um MVPN mbgp

Por padrão, as metas de rota de importação e encaminhamento (VRF) de VPN (configuradas usando políticas de importação e exportação de VRF ou usando a vrf-target declaração) são usadas para importação e exportação de rotas com as informações de acessibilidade da camada de rede (NLRI) do MBGP MVPN.

Você pode usar as declarações e import-target as export-target declarações para substituir as metas padrão de rota de exportação e importação de VRF. As metas de exportação e importação também podem ser especificadas especificamente para locais de remetente ou locais receptores, ou podem ser emprestadas de uma meta de rota unicast configurada. Observe que a meta de rota de exportação de um local de remetente é sempre anunciada quando as rotas de associação de segurança são exportadas.

Nota:

Ao configurar uma instância de roteamento MVPN do MBGP, você não deve configurar um valor-alvo para um alvo de rota específico do MBGP MVPN idêntico a um valor-alvo para um alvo de rota unicast configurado em outra instância de roteamento.

Especificar metas de rota no MBGP MVPN NLRI para sites de remetente e receptor é útil quando há uma mistura de apenas remetentes, somente receptores e sites de remetente e receptor. Um alvo de rota de local de remetente é usado para exportar rotas de descoberta automática por um local de remetente e para a importação de rotas de descoberta automática por um site receptor. Um alvo de rota de local receptor é usado para exportar rotas por um site receptor e importar rotas por um site de remetente. Um remetente e um local receptor exporta e importa rotas com ambos os alvos de rota.

Um roteador de borda de provedor (PE) com sites em um MBGP MVPN específico deve determinar se uma rota de descoberta automática recebida é de um site de remetente ou local receptor com base no seguinte:

  • Se o roteador PE estiver configurado para ser apenas em um site de remetente, os alvos de rota serão importados apenas de locais receptores. As rotas de descoberta automática importadas devem ser de um local receptor.

  • Se o roteador PE estiver configurado para ser apenas em um site receptor, os alvos de rota são importados apenas de locais de remetente. As rotas de descoberta automática importadas devem ser de um local de remetente.

  • Se um roteador PE estiver configurado para estar em locais de remetente e locais de receptor, essas diretrizes se aplicam:

    • Juntamente com um alvo de rota de importação, você pode configurar opcionalmente se o alvo de rota é de um receptor ou de um site de remetente.

    • Se uma configuração não for fornecida, uma rota de descoberta automática importada é tratada como pertencente ao conjunto do site do remetente e ao conjunto do site do receptor.

Para configurar uma meta de rota para a instância de roteamento MVPN do MBGP, inclua a route-target declaração:

Você pode incluir essa declaração nos seguintes níveis de hierarquia:

  • [edit routing-instances routing-instance-name protocols mvpn]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn]

As seções a seguir descrevem como configurar a meta de exportação e a meta de importação para um MVPN do MBGP:

Configurando a meta de exportação para um MVPN do MBGP

Para configurar uma meta de exportação, inclua a export-target declaração:

Você pode incluir essa declaração nos seguintes níveis de hierarquia:

  • [edit routing-instances routing-instance-name protocols mvpn route-target]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route target]

Configure a opção target de especificar a comunidade-alvo de exportação. Configure a opção unicast de usar a mesma comunidade-alvo especificada para unicast.

Configurando a meta de importação para um MVPN do MBGP

Para configurar uma meta de importação, inclua a import-target declaração:

Você pode incluir essa declaração nos seguintes níveis de hierarquia:

  • [edit routing-instances routing-instance-name protocols mvpn route-target]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route-target]

As seções a seguir descrevem como configurar o alvo de importação e os parâmetros unicast:

Configurando o receptor e o remetente de importação para um MVPN de MBGP

Para configurar a comunidade alvo de importação, inclua a target declaração e especifique a comunidade-alvo. A comunidade-alvo precisa estar no formato target:x:y. O x valor é um endereço IP ou um número AS seguido de um opcional L para indicar um número AS de 4 byte, e y é um número (por exemplo target:123456L:100)

Você pode incluir essa declaração nos seguintes níveis de hierarquia:

  • [edit routing-instances routing-instance-name protocols mvpn route-target import-target]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route-target import-target]

Você pode especificar a comunidade-alvo usada ao importar conjuntos de sites de receptores ou conjuntos de sites de remetentes, incluindo uma das seguintes declarações:

  • receiver— Especifique a comunidade-alvo usada na importação de conjuntos de sites de receptores.

  • sender— Especifique a comunidade-alvo usada na importação de conjuntos de sites de remetente.

Configurando os parâmetros unicast-alvo de importação para um MVPN de MBGP

Para configurar uma comunidade-alvo unicast como alvo de importação, inclua a unicast declaração:

Você pode incluir essa declaração nos seguintes níveis de hierarquia:

  • [edit routing-instances routing-instance-name protocols mvpn route-target import-target]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route-target import-target]

Você pode especificar a comunidade-alvo unicast usada ao importar conjuntos de sites de receptores ou conjuntos de sites de remetentes, incluindo uma das seguintes declarações:

  • receiver— Especifique a comunidade-alvo unicast usada na importação de conjuntos de sites de receptores.

  • sender— Especifique a comunidade-alvo unicast usada na importação de conjuntos de sites de remetente.

Limitando rotas a serem anunciadas por uma instância VRF MVPN

Se uma implantação hub-and-spoke usar uma instância de roteamento e encaminhamento VPN (VRF) para roteamento unicast e um VRF separado para roteamento MVPN, você precisa limitar os roteadores PE no site do hub para anunciar apenas rotas IPv4 MVPN, apenas rotas IPv6 MVPN ou ambas. Isso é necessário para evitar que a instância VRF multicast anucie rotas de VPN unicast para outros roteadores PE.

Nota:

Essa configuração não impede a exportação de rotas de VPN para outras instâncias VRF no mesmo roteador se a auto-export declaração estiver incluída na [edit routing-options] hierarquia.

Para configurar uma instância de roteamento VRF com o nome green para anunciar rotas MVPN tanto das famílias quanto inet6 das inet famílias de endereço, execute as seguintes etapas:

  1. Configure a instância de roteamento VRF para anunciar rotas IPv4.
  2. Configure a instância de roteamento VRF para anunciar rotas IPv6.

Após o comprometimento da configuração, apenas as rotas MVPN para as famílias de endereço especificadas são anunciadas desde a instância VRF até roteadores PE remotos. Para remover a restrição das rotas que estão sendo anunciadas, exclua a vrf-advertise-selective declaração.

Nota:

Você não pode incluir a vrf-advertise-selective declaração e a no-vrf-advertise declaração na mesma configuração VRF. No entanto, se você configurar a vrf-advertise-selective declaração sem nenhuma de suas opções, o roteador tem o mesmo comportamento que se você configurar a no-vrf-advertise declaração. As rotas de VPN são impedidas de serem anunciadas de uma instância de roteamento VRF para os roteadores PE remotos.