Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
在此页面上
 

示例:配置 EVPN 电子树服务

此示例说明如何配置 EVPN 电子树服务。

要求

此示例使用以下硬件和软件组件:

  • 三个 MX 系列 5G 通用路由平台配置为提供商边缘 (PE) 路由器。

  • 三个客户边缘 (CE) 路由器,每个路由器都连接到 PE 路由器。

  • 在所有 PE 路由器上运行的 Junos OS 17.2 或更高版本。

准备工作:

  • 配置设备接口。

  • 在所有设备上配置 IGP,例如 OSPF。

  • 在 PE 设备之间建立 BGP 会话。

  • 在 PE 设备上配置 MPLS 和 LDP。

概述

EVPN E-Tree 服务是一种 VPN 服务,其中每个连接电路都指定为根或叶。E-Tree 服务是一种根级多点服务,仅支持核心中基于 MPLS 的 EVPN。在 EVPN 电子树服务中,连接该服务的每个客户边缘设备要么是根,要么是叶。EVPN 电子树服务遵循以下转发规则:

  • 叶只能从根发送或接收流量。

  • 一个根可以将流量发送到另一个根或任何叶。

  • 叶或根可以在单宿主模式或多宿主模式下连接到提供商边缘 (PE) 设备。

图 1: EVPN 电子树服务 EVPN E-Tree Service

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改任何必要的详细信息以匹配您的网络配置,将命令复制并粘贴到 [edit] 层次结构级别的 CLI 中,然后从配置模式进入提交。

注意:

如果要将从更改为 etree-ac-role leaf root (反之亦然),请使用以下过程。

  1. 停用接口 unit 配置。

  2. etree-ac-role更改已停用unit配置下的选项。

  3. 重新激活更新的接口 unit 配置。

在更改 etree-ac-role 选项之前停用接口单元可确保系统将角色更改正确应用于所有E-Tree组件。

CE1

PE1

PE2

PE3

CE2

CE3

程序

分步过程

以下示例要求您在配置层次结构中导航各个级别。有关导航 CLI 的信息,请参阅 在配置模式下使用 CLI 编辑器

要配置路由器 PE1:

注意:

修改相应的接口名称、地址和其他参数后,对路由器 PE2 和 PE3 重复此过程。

  1. 配置路由器 PE1 接口。

  2. 将接口分配为叶接口或根接口。

  3. 设置路由器 PE1 的路由器 ID 和自治系统编号。

  4. 在路由器 PE1 的所有接口上启用 LDP,管理接口除外。

  5. 将本地和邻居地址分配给 BGP 组,以便路由器 PE1 与路由器 PE2 和 PE3 对等。

  6. 设置本地和对等自治系统。

  7. 将 EVPN 信令网络层可达性信息 (NLRI) 添加到 bgp BGP 组。

  8. 在路由器 PE1 的所有接口(管理接口除外)上配置 OSPF。

  9. 在路由器 PE1 的所有接口上配置 MPLS,管理接口除外。

  10. 配置 EVPN 路由实例。

  11. 设置 evpna 路由实例中桥接域的 VLAN 标识符。

  12. 配置 evpna 路由实例的接口名称。

  13. 为 evpna 路由实例配置路由识别符。

  14. 分配将 PE1 站点连接到 VPN 的接口名称。

  15. 在 PE1 上配置以太网 VPN 电子树服务。

  16. 为 evpna 路由实例配置 VPN 路由和转发 (VRF) 目标社区。

结果

在配置模式下,输入 show interfacesshow routing-optionsshow routing-instances 命令确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

确认配置工作正常。

验证 EVPN 实例状态

目的

验证 EVPN 路由实例及其状态。

行动

在操作模式下,运行 show evpn instance extensive 命令。

意义

输出提供以下信息:

  • EVPN 和虚拟交换机路由实例列表

  • 每个接口的操作模式

  • 每个路由实例的邻居

  • 从每个邻居接收的不同路由数

  • 每个路由实例上的以太网段数

  • 每个路由实例的 VLAN ID 和 MAC 标签

验证本地和远程 MAC 属性

目的

验证 EVPN MAC 表信息。

行动

在操作模式下,运行 show evpn mac-table 命令。

意义

输出提供以下信息:

  • 本地和通过控制平面获知的 MAC 地址列表。

  • MAC 的属性,无论它是在叶接口还是根接口上学习的。

验证 EVPN 电子树实例属性

目的

验证 EVPN 电子树实例属性。

行动

在操作模式下,运行 show evpn instance evpna extensive 命令。

意义

输出提供以下信息:

  • 列出特定实例“evpna”的详细信息。

  • 列出与此路由实例关联的接口及其属性(叶或根)。

  • 列出与此路由实例关联的桥接域。

  • 列出收到的邻居和路由。

验证叶和根之间的流量

目的

验证叶和根之间的流量

行动

从 CE2(叶)的操作模式,ping CE1(根)以检查流量。

意义

输出显示 Ping 在 CE2(叶)和 CE1(根)之间成功。

不允许验证叶和叶之间的流量

目的

不允许验证叶和叶之间的流量。

行动

从 CE2(叶)的操作模式,ping CE3(叶)以检查流量。

意义

输出显示 CE2 和 CE3 之间的 Ping 失败,因为叶接口和叶接口之间不允许流量。