Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

具有 IPv6 底层网络的 EVPN-VXLAN

总结 本主题介绍如何为 EVPN-VXLAN 交换矩阵中的 VXLAN 叠加网络隧道设置 IPv6 底层网络。

EVPN-VXLAN 交换矩阵中的 IPv6 底层网络支持

以太网 VPN (EVPN) 通过第 2 层虚拟网桥连接设备。虚拟可扩展 LAN (VXLAN) 建立叠加隧道,通过第 3 层网络扩展第 2 层连接。在 EVPN-VXLAN 网络配置中,叶设备或主干设备可充当第 2 层、第 3 层或两层的 VXLAN 网关。VXLAN 叠加网络的底层网络可以是 IPv4 或 IPv6 网络。本主题介绍如何使用 IPv6 底层网络而不是 IPv4 底层网络。

将 IPv6 底层网络与 VXLAN 叠加网络结合使用的优势

  • 借助 IPv6 底层 VXLAN 隧道配置,您可以充分利用 IPv6 协议提供的扩展寻址功能和高效的数据包处理能力。

平台支持

有关支持的平台和 Junos 版本的信息,请参阅 功能资源管理器。

概述

在 EVPN-VXLAN 安装中,您可以在称为虚拟隧道端点 (VTEP) 的第 2 层或第 3 层 VXLAN 网关设备上配置 VXLAN 叠加网络。VXLAN 叠加网络通过底层 IP 交换矩阵扩展 VTEP 之间的虚拟隧道。在支持平台上,您可以使用 IPv6 寻址配置 IP 底层以支持 VXLAN 叠加网络隧道。例如:

图 1:带有 IPv6 底层网络的 EVPN-VXLAN Fabric with an IPv6 Underlay EVPN-VXLAN 交换矩阵

使用 IPv6 底层网络时,VTEP 会使用 IPv6 外部标头封装 VXLAN 数据包,并通过 IPv6 底层网络通过隧道传输数据包。

图 2:IPv6 底层 VXLAN 数据包封装 IPv6 Underlay VXLAN Packet Encapsulation

IPv6 底层网络配置与 IPv4 底层网络配置类似,不同之处在于您将 VTEP 源地址设置为 IPv6 地址。您还可以在底层网络分配 IPv6 地址,并使用 IPv6 协议建立可访问性。

具有 IPv6 底层网络的底层路由协议

我们已在底层配置中使用以下路由协议对 IPv6 底层进行了认证:

  • BGP - 内部 BGP (iBGP) 和外部 BGP (eBGP)

  • OSPFv3 — 适用于 IPv6 的开放最短路径优先 (OSPF) 路由协议

IPv6 底层网络支持的 EVPN-VXLAN 功能

我们通过 IPv6 底层网络支持以下 EVPN-VXLAN 功能:

IPv6 底层网络支持的限制

请注意 IPv6 底层网络支持的以下限制:

  • 您不能在同一交换矩阵中的 EVPN 实例之间为 VXLAN 叠加网络混合使用 IPv4 和 IPv6 底层网络配置。

  • 我们不支持 IPv6 底层网络的开放式 vSwitch 数据库 (OVSDB) 管理协议。

  • (MX 系列路由器和 EX9200 交换机)我们不支持带有 IPv6 底层网络的 EVPN 5 类路由。

  • (QFX10002-60C 交换机)只能使用企业级界面配置;我们不支持服务提供商样式的接口配置,也不支持在这些交换机上使用 IPv4 或 IPv6 底层网络的 Q-in-Q 隧道。

  • (QFX 系列和 ACX 设备)您必须将 MAC-VRF 路由实例与 EVPN 协议和 VXLAN 封装配合使用。我们不支持将 IPv6 底层网络与其他实例类型(如 evpnevpn-vpwsvirtual-switch 默认交换实例)搭配。

  • 我们不支持具有以下功能的 IPv6 底层:

    • 优化的子网间组播 (OISM)

    • 数据中心 EVPN-VXLAN 的 DCI 到使用网关互连模型的 WAN 中的 EVPN-VXLAN。

    • (QFX5130-32CD 和 QFX5700 交换机)端口镜像和分析器。

使用 EVPN-VXLAN 配置 IPv6 底层网络

本节介绍为 EVPN-VXLAN 交换矩阵中的 VXLAN 隧道配置 IP 底层以使用 IPv6 协议(而不是 IPv4 底层)的关键步骤。您可以在许多不同的 EVPN-VXLAN 配置和用例中使用 IPv6 底层网络。有关在底层中使用 OSPFv3 和在叠加网络中使用 iBGP 的简单示例,请参阅 示例:为第 2 层 VXLAN 网关叶设备配置 IPv6 底层

请记住以下配置选项和要求:

要为 VXLAN 隧道启用 IPv6 底层网络,请在 EVPN-VXLAN 交换矩阵配置中包含以下各项:

  1. 为用作第 2 层或第 3 层 VXLAN 网关 VTEP 的设备上的环路接口分配 IPv6 地址。
  2. 使用任何受支持的路由协议和 IPv6 寻址,为叠加网络配置底层网络和 EVPN 实例设备连接。(请参阅使用 IPv6 底层的底层路由协议。)
  3. 在 EVPN 路由实例中,将底层 VTEP 源接口配置为设备的环路 IPv6 地址。例如,在 ACX 系列和 QFX 系列设备上:
  4. 底层使用 IPv6 地址族。IPv6 协议还需要 32 位路由器 ID 才能正常运行。路由器 ID 必须是在路由域中唯一的 4 个八位字节无符号非零整数。使用点分四元表示法配置路由器 ID。基于 IPv6 的叠加网络使用 IPv6 环路地址作为 VTEP 本地地址。
  5. (仅限 Junos OS 21.2R2 版中基于 QFX 系列的交换机)启用 Broadcom VXLAN 灵活流功能。在更高版本中不需要此步骤,这些版本会在任何受影响的 Junos 设备上的默认配置中启用此选项。设置此选项后,必须重新启动设备才能使更改生效。
  6. (ACX 系列设备)要启用 IPv6 底层网络,您需要在层次结构中[edit system packet-forwarding-options system-profile]启用vxlan-extended该语句。
    例如:

    启用此配置文件后,数据包转发引擎将重新启动。如果正在运行任何流量,流量可能会丢弃。

    在 ACX 设备上,此功能只能用于 MAC-VRF 路由实例(所有服务类型)。您必须在结构中的 EVPN 实例之间配置 IPv4 或 IPv6 底层网络;您不能在同一交换矩阵中混合使用 IPv4 和 IPv6 底层网络。

    要返回到使用默认系统配置文件,请发出 delete system packet-forwarding-options system-profile vxlan-extended 命令。还原到默认系统配置文件后,PFE 将重新启动。在此过程中,正在运行的任何流量都可能会丢弃。