Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:EVPN-MPLS 与 Junos Fusion Enterprise 互连

此示例说明如何使用以太网 VPN (EVPN) 将 Junos Fusion Enterprise 通过 MPLS 网络扩展到地理位置分散的园区或企业网络。

Junos Fusion Enterprise 支持 EVPN-MPLS 互连,该企业基于多机箱链路聚合组 (MC-LAG) 基础架构,可为用作聚合设备的 EX9200 交换机提供冗余。

Junos Fusion Enterprise 中的聚合设备连接到 MPLS 网络中的提供商边缘 (PE) 设备。PE 设备可以是 MX 系列路由器,也可以是 EX9200 交换机。

此示例说明如何配置 Junos Fusion Enterprise 中的聚合设备和 MPLS 网络中 PE 设备相互连接。

要求

此示例使用以下硬件和软件组件:

  • EX9200 交换机有三种:

    • PE1 和 PE2,它们都可用作 EVPN-MPLS 叠加网络中 Junos Fusion Enterprise 中的聚合设备和 EVPN BGP 对等方。

    • PE3,在 EVPN-MPLS 叠加网络中充当 EVPN BGP 对等方。

  • EX9200 交换机运行的是 Junos OS 17.4R1 或更高版本的软件。

注意:

虽然 Junos Fusion Enterprise 包含三个卫星设备,但此示例重点介绍了 PE1、PE2 和 PE3 的配置。有关配置卫星设备的更多信息,请参阅 配置或扩展 Junos Fusion Enterprise

概述和拓扑

图 1 显示了具有双聚合设备 PE1 和 PE2 的 Junos Fusion Enterprise。聚合设备使用机箱间链路 (ICL) 连接,并使用机箱间控制协议 (ICCP) 相互通信。

图 1:EVPN-MPLS 与 Junos Fusion Enterprise 的 EVPN-MPLS Interworking with Junos Fusion Enterprise互连

Junos Fusion Enterprise 还包括三个卫星设备。卫星设备 SD120 是一种独立卫星设备,具有与 PE1 的单宿主连接。名为 Cluster_100_108 的群集中包含卫星设备 SD100 和 SD108。SD100 是唯一与聚合设备建立连接的群集成员,在本案例中,是与 PE1 和 PE2 的多向连接。

图 1 中的拓扑还包括位于 MPLS 网络边缘的 PE3。PE3 充当 Junos Fusion Enterprise 网络与地理位置分散的园区或企业网络之间的网关。PE1、PE2 和 PE3 运行 EVPN,使 Junos Fusion Enterprise 网络中的主机可以通过中间的 MPLS 网络与园区或企业网络中的主机进行通信。

从 EVPN-MPLS 互连功能的角度来看,PE3 仅作为 EVPN BGP 对等方,而 Junos Fusion Enterprise 中的 PE1 和 PE2 具有双重角色:

  • Junos Fusion Enterprise 中的聚合设备。

  • EVPN-MPLS 网络中的 EVPN BGP 对等方。

由于具有双重角色,因此 PE1 和 PE2 配置了 Junos Fusion Enterprise、EVPN、BGP 和 MPLS 属性。

表 1 概述了在 PE1 、PE2 和 PE3 上配置的关键 Junos Fusion Enterprise 和 EVPN(BGP 和 MPLS)属性。

表 1:在 PE1、PE2 和 PE3 上配置的关键 Junos Fusion Enterprise 和 EVPN(BGP 和 MPLS)属性

关键属性

PE1

PE2

PE3

Junos Fusion Enterprise Attributes

接口

ICL:ge-1/0/3

ICCP:ge-1/0/2

ICL:ge-3/1/9

ICCP:ge-3/1/7

不适用

EVPN-MPLS

接口

连接到 PE3:ge-1/1/3

连接到 PE2:ge-1/1/7

连接到 PE3:ge-3/1/5

连接到 PE1:ge-3/1/8

连接到 PE1:ge-0/3/5

连接到 PE2:ge-0/3/7

IP 地址

BGP 对等地址:10.25.0.1

BGP 对等地址:10.25.0.2

BGP 对等地址:10.25.0.3

自治系统

100

100

100

虚拟交换机路由实例

evpn1

evpn1

evpn1

请注意以下关于 EVPN-MPLS 互连功能及其配置:

  • 您必须在 Junos Fusion Enterprise 中的双宿主扩展端口上配置以太网分段标识符 (ESI)。EVI 使 EVPN 能够识别双宿主扩展端口。

  • 唯一支持的路由实例类型是虚拟交换机实例 (set routing-instances name instance-type virtual-switch)。

  • Junos Fusion Enterprise 仅支持一个虚拟交换机实例。

  • 在 Junos Fusion Enterprise 中的聚合设备上,您必须在 bgp-peer 层次结构级别中包含 [edit routing-instances name protocols evpn mclag] 配置语句。此配置语句支持 EVPN-MPLS 与聚合设备上的 Junos Fusion Enterprise 互连。

  • 不支持地址解析协议 (ARP) 抑制。

聚合设备 (PE1 和 PE2) 配置

要配置聚合设备 PE1 和 PE2,请执行以下任务。

注意:

本节重点介绍在 PE1 和 PE2 上启用 EVPN-MPLS。因此,在 PE1 和 PE2 上执行 Junos Fusion Enterprise 配置时,不使用配置同步功能。有关配置同步的信息,请参阅 了解配置同步

CLI 快速配置

PE1:Junos Fusion Enterprise 配置

PE1:EVPN-MPLS 配置

PE2:Junos Fusion 企业配置

PE2:EVPN-MPLS 配置

PE1:配置 Junos Fusion Enterprise

逐步过程

  1. 配置级联端口。

  2. 为独立卫星设备 SD120 配置 FPC 插槽 ID,并将其映射到级联端口。

  3. 创建卫星设备群集,并为它分配名称和群集 ID。

  4. 定义与卫星设备群集关联的级联端口。

  5. 配置 FPC 插槽 ID 编号,并将其分别映射到卫星设备 SD100 和 SD108 的 MAC 地址。

  6. 为卫星设备群集中的每个卫星设备分配一个成员 ID。

  7. 创建两个卫星软件升级组—一个包含卫星设备 SD120,另一个包含卫星设备 SD100。

  8. 创建和配置冗余组,其中包括Cluster_100_108中的聚合设备和卫星设备。

  9. 配置 ICL 和 ICCP 链路。

    注意:

    虽然这一步显示了接口 ge-1/0/2 的配置(被指定为 ICCP 接口),但并未说明如何在接口 ge-1/0/2 上配置 ICCP 属性。默认情况下,使用双聚合设备在 Junos Fusion Enterprise 中自动配置 ICCP。有关自动调配 ICCP 的详细信息,请参阅 配置或扩展 Junos Fusion Enterprise

PE1:配置 EVPN-MPLS

逐步过程

  1. 配置环路接口和连接到其他 PE 设备的接口。

  2. 在主动-主动模式下使用 EVPN 多宿主配置 ESI 扩展端口,并将端口映射到 VLAN v100。

  3. 分配路由器 ID 以及 PE1、PE2 和 PE3 驻留的自治系统。

  4. 在环路接口和接口 ge-1/1/3.0 和 ge-1/1/7.0 上启用 MPLS。

  5. 配置包括 PE1、PE2 和 PE3 的 IBGP 叠加。

  6. 通过指定启用了 EVPN-MPLS 的区域 ID 和接口,将 OSPF 配置为 EVPN 的内部路由协议。

  7. 在环路接口和启用 EVPN-MPLS 的接口上配置标签分配协议 (LDP)。

  8. 为 VLAN v100 配置虚拟交换机路由实例,并包括与 VLAN 关联的接口和其他实体。

PE2:配置 Junos Fusion Enterprise

逐步过程

  1. 配置级联端口。

  2. 创建卫星设备群集,并为它分配名称和群集 ID。

  3. 定义与卫星设备群集关联的级联端口。

  4. 配置 FPC 插槽 ID 编号,并将其分别映射到卫星设备 SD100 和 SD108 的 MAC 地址。

  5. 为卫星设备群集中的每个卫星设备分配一个成员 ID。

  6. 创建一个包括卫星设备 SD100 的卫星软件升级组。

  7. 创建和配置冗余组,其中包括Cluster_100_108中的聚合设备和卫星设备。

  8. 配置 ICL 和 ICCP 链路。

    注意:

    虽然这一步显示了接口 ge-3/1/7(被指定为 ICCP 接口)的配置,但并未说明如何在接口 ge-3/1/7 上配置 ICCP 属性。默认情况下,使用双聚合设备在 Junos Fusion Enterprise 中自动配置 ICCP。有关自动调配 ICCP 的详细信息,请参阅 配置或扩展 Junos Fusion Enterprise

PE2:配置 EVPN-MPLS

逐步过程

  1. 配置环路接口、连接到其他 PE 设备的接口,以及也配置为默认第 3 层网关的 IRB 接口。

  2. 在主动-主动模式下使用 EVPN 多宿主配置 ESI 扩展端口,并将端口映射到 VLAN v100。

  3. 分配路由器 ID 以及 PE1、PE2 和 PE3 驻留的自治系统。

  4. 在环路接口和接口 ge-3/1/5.0 和 ge-3/1/8.0 上启用 MPLS。

  5. 配置包括 PE1、PE2 和 PE3 的 IBGP 叠加。

  6. 通过指定启用了 EVPN-MPLS 的区域 ID 和接口,将 OSPF 配置为 EVPN 的内部路由协议。

  7. 在环路接口和启用 EVPN-MPLS 的接口上配置 LDP。

  8. 为 VLAN v100 配置虚拟交换机路由实例,并包括与 VLAN 关联的接口和其他实体。

PE3 配置

CLI 快速配置

PE3:EVPN-MPLS 配置

PE3:配置 EVPN-MPLS

逐步过程

  1. 配置 EVPN-MPLS 互连上的接口。

  2. 在主动-主动模式下配置带有 EVPN 多宿主的接口 ge-0/0/46,ESI,并将端口映射到 VLAN v100。

  3. 分配路由器 ID 以及 PE1、PE2 和 PE3 驻留的自治系统。

  4. 在使用 EVPN 多宿主主动-主动模式时,为 EVPN 路由启用按数据包负载均衡。

  5. 在环路接口和接口 ge-0/3/5.0 和 ge-0/3/7.0 上启用 MPLS。

  6. 配置包括 PE1、PE2 和 PE3 的 IBGP 叠加。

  7. 通过指定启用了 EVPN-MPLS 的区域 ID 和接口,将 OSPF 配置为 EVPN 的内部路由协议。

  8. 在环路接口和启用 EVPN-MPLS 的接口上配置 LDP。

  9. 为 VLAN v100 配置虚拟交换机路由实例,并包括与 VLAN 关联的接口和其他实体。