Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:EVPN-MPLS 与 Junos Fusion Enterprise 互连

此示例说明如何使用以太网 VPN (EVPN) 通过 MPLS 网络将 Junos Fusion Enterprise 扩展到地理位置分散的园区或企业网络。

Junos Fusion Enterprise 基于 Multichassis 链路聚合组 (MC-LAG) 基础架构,可为用作聚合设备的 EX9200 交换机提供冗余,从而支持 EVPN-MPLS 互通。

Junos Fusion Enterprise 中的聚合设备连接到 MPLS 网络中的提供商边缘 (PE) 设备。PE 设备可以是 MX 系列路由器,也可以是 EX9200 交换机。

此示例说明如何将 Junos Fusion Enterprise 中的聚合设备和 MPLS 网络中的 PE 设备配置为相互通。

要求

此示例使用以下硬件和软件组件:

  • 三台 EX9200 交换机:

    • PE1 和 PE2,它们都充当 Junos Fusion Enterprise 中的聚合设备,以及 EVPN-MPLS 叠加网络中的 EVPN BGP 对等方。

    • PE3,在 EVPN-MPLS 叠加网络中充当 EVPN BGP 对等方。

  • EX9200 交换机运行的是 Junos OS 17.4R1 或更高版本的软件。

注意:

尽管 Junos Fusion Enterprise 包括三个卫星设备,但此示例重点介绍 PE1、PE2 和 PE3 的配置。有关配置卫星设备的详细信息,请参阅 配置或扩展 Junos Fusion Enterprise

概述和拓扑

图 1 显示了具有双聚合设备 PE1 和 PE2 的 Junos Fusion Enterprise。聚合设备使用机箱间链路 (ICL) 连接,并使用机箱间控制协议 (ICCP) 相互通信。

图 1:EVPN-MPLS 与 Junos Fusion Enterprise EVPN-MPLS Interworking with Junos Fusion Enterprise 的互连

Junos Fusion Enterprise 还包括三个卫星设备。卫星设备 SD120 是与 PE1 具有单宿主连接的独立卫星设备。卫星设备 SD100 和 SD108 包含在名为 Cluster_100_108 的群集中。SD100 是唯一连接到聚合设备(在本例中为 PE1 和 PE2)的多宿主连接的集群成员。

图 1 中的拓扑还包括位于 MPLS 网络边缘的 PE3。PE3 充当 Junos Fusion Enterprise 网络与地理上分散的园区或企业网络之间的网关。PE1、PE2 和 PE3 运行 EVPN,这使得 Junos Fusion Enterprise 网络中的主机能够通过干预 MPLS 网络与园区或企业网络中的主机进行通信。

从 EVPN-MPLS 互通功能的角度来看,PE3 仅用作 EVPN BGP 对等方,Junos Fusion Enterprise 中的 PE1 和 PE2 具有双重角色:

  • Junos Fusion Enterprise 中的聚合设备。

  • EVPN-MPLS 网络中的 EVPN BGP 对等方。

由于具有双重角色,PE1 和 PE2 配置了 Junos Fusion Enterprise、EVPN、BGP 和 MPLS 属性。

表 1 概述了在 PE1、PE2 和 PE3 上配置的关键 Junos Fusion Enterprise 和 EVPN(BGP 和 MPLS)属性。

表 1:在 PE1、PE2 和 PE3 上配置的关键 Junos Fusion Enterprise 和 EVPN(BGP 和 MPLS)属性

关键属性

PE1

PE2

PE3

Junos Fusion Enterprise Attributes

接口

ICL: ge-1/0/3

ICCP: ge-1/0/2

ICL: ge-3/1/9

ICCP: ge-3/1/7

不适用

EVPN-MPLS

接口

与 PE3 的连接:ge-1/1/3

与 PE2 的连接:ge-1/1/7

与 PE3 的连接:ge-3/1/5

与 PE1 的连接:ge-3/1/8

与 PE1 的连接:ge-0/3/5

与 PE2 的连接:ge-0/3/7

IP 地址

BGP 对等地址:10.25.0.1

BGP 对等方地址:10.25.0.2

BGP 对等方地址:10.25.0.3

自治系统

100

100

100

虚拟交换机路由实例

EVPN1

EVPN1

EVPN1

请注意以下有关 EVPN-MPLS 互通功能及其配置的信息:

  • 您必须在 Junos Fusion Enterprise 的双宿主扩展端口上配置以太网分段标识符 (ESI)。ESI 使 EVPN 能够识别双宿主扩展端口。

  • 唯一受支持的路由实例类型是虚拟交换机实例 (set routing-instances name instance-type virtual-switch)。

  • Junos Fusion Enterprise 仅支持一个虚拟交换机实例。

  • 在 Junos Fusion Enterprise 的聚合设备上,必须在层次结构级别中包含bgp-peer[edit routing-instances name protocols evpn mclag]配置语句。此配置语句允许 EVPN-MPLS 与聚合设备上的 Junos Fusion Enterprise 互通。

  • 不支持地址解析协议 (ARP) 抑制。

聚合设备(PE1 和 PE2)配置

要配置聚合设备 PE1 和 PE2,请执行以下任务。

注意:

本节重点介绍如何在 PE1 和 PE2 上启用 EVPN-MPLS。因此,在 PE1 和 PE2 上执行 Junos Fusion Enterprise 配置时无需使用配置同步功能。有关配置同步的信息,请参阅 了解配置同步

CLI 快速配置

PE1:Junos Fusion Enterprise 配置

PE1:EVPN-MPLS 配置

PE2:Junos Fusion Enterprise 配置

PE2:EVPN-MPLS 配置

PE1:配置 Junos Fusion Enterprise

分步过程

  1. 配置级联端口。

  2. 为独立卫星设备 SD120 配置 FPC 插槽 ID,并将其映射到级联端口。

  3. 创建卫星设备群集,并为其分配名称和群集 ID。

  4. 定义与卫星设备群集关联的级联端口。

  5. 配置 FPC 插槽 ID 号,并分别映射到卫星设备 SD100 和 SD108 的 MAC 地址。

  6. 为卫星设备群集中的每个卫星设备分配成员 ID。

  7. 创建两个卫星软件升级组,一个包含卫星设备 SD120,另一个包含卫星设备 SD100。

  8. 创建和配置冗余组,其中包括Cluster_100_108中的聚合设备和卫星设备。

  9. 配置 ICL 和 ICCP 链路。

    注意:

    虽然此步骤显示接口 ge-1/0/2(指定为 ICCP 接口)的配置,但不显示如何在接口 ge-1/0/2 上配置 ICCP 属性。默认情况下,ICCP 是使用双聚合设备在 Junos Fusion Enterprise 中自动调配的。有关自动调配 ICCP 的详细信息,请参阅 配置或扩展 Junos Fusion Enterprise

PE1:配置 EVPN-MPLS

分步过程

  1. 配置环路接口和连接到其他 PE 设备的接口。

  2. 使用主动-主动模式下的 EVPN 多宿主配置扩展端口和 ESI,并将端口映射到 VLAN v100。

  3. 分配路由器 ID 以及 PE1、PE2 和 PE3 所在的自治系统。

  4. 在环路接口以及接口 ge-1/1/3.0 和 ge-1/1/7.0 上启用 MPLS。

  5. 配置包含 PE1、PE2 和 PE3 的 IBGP 叠加网络。

  6. 通过指定启用 EVPN-MPLS 的区域 ID 和接口,将 OSPF 配置为 EVPN 的内部路由协议。

  7. 在环路接口和启用 EVPN-MPLS 的接口上配置标签分发协议 (LDP)。

  8. 为 VLAN v100 配置虚拟交换机路由实例,并包括与该 VLAN 关联的接口和其他实体。

PE2:配置 Junos Fusion Enterprise

分步过程

  1. 配置级联端口。

  2. 创建卫星设备群集,并为其分配名称和群集 ID。

  3. 定义与卫星设备群集关联的级联端口。

  4. 配置 FPC 插槽 ID 号,并分别映射到卫星设备 SD100 和 SD108 的 MAC 地址。

  5. 为卫星设备群集中的每个卫星设备分配成员 ID。

  6. 创建包含卫星设备 SD100 的卫星软件升级组。

  7. 创建和配置冗余组,其中包括Cluster_100_108中的聚合设备和卫星设备。

  8. 配置 ICL 和 ICCP 链路。

    注意:

    虽然此步骤显示接口 ge-3/1/7(指定为 ICCP 接口)的配置,但不显示如何在接口 ge-3/1/7 上配置 ICCP 属性。默认情况下,ICCP 是使用双聚合设备在 Junos Fusion Enterprise 中自动调配的。有关自动调配 ICCP 的详细信息,请参阅 配置或扩展 Junos Fusion Enterprise

PE2:配置 EVPN-MPLS

分步过程

  1. 配置环路接口、连接到其他 PE 设备的接口以及也配置为默认第 3 层网关的 IRB 接口。

  2. 使用主动-主动模式下的 EVPN 多宿主配置扩展端口和 ESI,并将端口映射到 VLAN v100。

  3. 分配路由器 ID 以及 PE1、PE2 和 PE3 所在的自治系统。

  4. 在环路接口以及接口 ge-3/1/5.0 和 ge-3/1/8.0 上启用 MPLS。

  5. 配置包含 PE1、PE2 和 PE3 的 IBGP 叠加网络。

  6. 通过指定启用 EVPN-MPLS 的区域 ID 和接口,将 OSPF 配置为 EVPN 的内部路由协议。

  7. 在环路接口和启用 EVPN-MPLS 的接口上配置 LDP。

  8. 为 VLAN v100 配置虚拟交换机路由实例,并包括与该 VLAN 关联的接口和其他实体。

PE3 配置

CLI 快速配置

PE3:EVPN-MPLS 配置

PE3:配置 EVPN-MPLS

分步过程

  1. 在 EVPN-MPLS 上配置接口互通。

  2. 在主动-主动模式下配置具有 EVPN 多宿主的接口 ge-0/0/46,一个 ESI,并将端口映射到 VLAN v100。

  3. 分配路由器 ID 以及 PE1、PE2 和 PE3 所在的自治系统。

  4. 使用 EVPN 多宿主主动-主动模式时,为 EVPN 路由启用按数据包负载均衡。

  5. 在环路接口以及接口 ge-0/3/5.0 和 ge-0/3/7.0 上启用 MPLS。

  6. 配置包含 PE1、PE2 和 PE3 的 IBGP 叠加网络。

  7. 通过指定启用 EVPN-MPLS 的区域 ID 和接口,将 OSPF 配置为 EVPN 的内部路由协议。

  8. 在环路接口和启用 EVPN-MPLS 的接口上配置 LDP。

  9. 为 VLAN v100 配置虚拟交换机路由实例,并包括与该 VLAN 关联的接口和其他实体。