Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
本页内容
 

示例:配置 EVPN-ETREE 服务

此示例说明如何配置 EVPN-ETREE 服务。

要求

此示例使用以下硬件和软件组件:

  • 三个配置为提供商边缘 (PE) 路由器的 MX 系列 5G 通用路由平台。

  • 三个客户边缘 (CE) 路由器,每个都连接到 PE 路由器。

  • 在所有 PE 路由器上运行的 Junos OS 17.2 或更高版本。

开始之前:

  • 配置设备接口。

  • 在所有设备上配置 IGP,例如 OSPF。

  • 在 PE 设备之间建立 BGP 会话。

  • 在 PE 设备上配置 MPLS 和 LDP。

概述

EVPN-ETree 服务是一种 VPN 服务,其中每个附件电路都指定为根电路或叶线路。E-Tree 服务是一种根多点服务,仅支持核心中基于 MPLS 的 EVPN。在 EVPN E-Tree 服务中,连接的每台客户边缘设备要么是根设备,要么是叶设备。EVPN E-Tree 服务遵循以下转发规则:

  • 枝叶只能从根地址发送或接收流量。

  • 根可以将流量发送到另一个根或任何枝叶。

  • 叶或根可以在单宿主模式或多宿主模式下连接到提供商边缘 (PE) 设备。

图 1: EVPN E-TREE 服务 EVPN E-TREE Service

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,将命令复制并粘贴到 [edit] 层次结构级别的 CLI 中,然后从配置模式进入提交。

CE1

PE1

PE2

PE3

CE2

CE3

程序

逐步过程

以下示例要求您在配置层次结构中的各个级别上导航。有关导航 CLI 的信息,请参阅 在配置模式下使用 CLI 编辑器

要配置路由器 PE1:

注意:

修改相应的接口名称、地址和其他参数后,对路由器 PE2 和 PE3 重复此过程。

  1. 配置路由器 PE1 接口。

  2. 将接口分配为叶接口或根接口。

  3. 为路由器 PE1 设置路由器 ID 和自治系统编号。

  4. 在路由器 PE1 的所有接口(不包括管理接口)上启用 LDP。

  5. 将本地和邻接地址分配给路由器 PE1 的 BGP 组,以与路由器 PE2 和 PE3 对等。

  6. 设置本地和对等自治系统。

  7. 将 EVPN 信令网络层可达性信息 (NLRI) 添加到 bgp BGP 组。

  8. 在路由器 PE1 的所有接口(不包括管理接口)上配置 OSPF。

  9. 在路由器 PE1 的所有接口(不包括管理接口)上配置 MPLS。

  10. 配置 EVPN 路由实例。

  11. 为 evpna 路由实例中的桥接域设置 VLAN 标识符。

  12. 配置 evpna 路由实例的接口名称。

  13. 为 evpna 路由实例配置路由识别器。

  14. 分配将 PE1 站点连接到 VPN 的接口名称。

  15. 在 PE1 上配置以太网 VPN E-TREE 服务。

  16. 为 evpna 路由实例配置 VPN 路由和转发 (VRF) 目标社区。

结果

在配置模式下,输入 、 show routing-optionsshow routing-instances命令,show interfaces以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明,以更正配置。

验证

确认配置工作正常。

验证 EVPN 实例状态

目的

验证 EVPN 路由实例及其状态。

行动

在操作模式下,运行 show evpn instance extensive 命令。

意义

输出提供以下信息:

  • EVPN 和虚拟交换机路由实例列表

  • 每个接口的操作模式

  • 每个路由实例的邻接方

  • 从每个邻接方接收的不同路由数

  • 每个路由实例上的以太网分段数

  • 每个路由实例的 VLAN ID 和 MAC 标签

验证本地和远程 MAC 属性

目的

验证 EVPN MAC 表信息。

行动

在操作模式下,运行 show evpn mac-table 命令。

意义

输出提供以下信息:

  • 本地通过控制平面学习的 MAC 地址列表。

  • MAC 的属性,无论是在叶接口还是根接口上学习。

验证 EVPN ETREE 实例属性

目的

验证 EVPN ETREE 实例属性。

行动

在操作模式下,运行 show evpn instance evpna extensive 命令。

意义

输出提供以下信息:

  • 列出特定实例“evpna”的详细信息。

  • 列出与此路由实例及其属性(叶或根)关联的接口。

  • 列出与此路由实例关联的网桥域。

  • 列出接收的邻接方和路由。

验证叶节点和根节点之间的流量

目的

验证叶节点和根节点之间的流量

行动

从 CE2(叶)的操作模式,ping CE1(根),以检查流量。

意义

输出显示 Ping 在 CE2(叶)和 CE1(根)之间成功。

验证不允许叶叶与叶之间的流量

目的

验证不允许在叶叶和叶之间传输流量。

行动

从 CE2(叶)的操作模式,ping CE3(叶),以检查流量。

意义

输出显示 Ping 在 CE2 和 CE3 之间失败,因为叶接口和叶接口之间不允许流量。