Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

EVPN E-Tree 概述

您可以按照 RFC 8317 中的城域城域以太网论坛 (MEF) 的定义,使用以太网 VPN (EVPN) 以太网树 (E-Tree) 功能创建在核心中由 EVPN-MPLS 支持的根多点服务。在 EVPN E-Tree 服务中,您可以将路由实例中的接口分类为根接口或叶接口。您还可以将每个客户边缘 (CE) 设备定义为根设备或叶设备。EVPN E-Tree 服务遵循以下转发规则:

  • 叶只能从根发送或接收流量。

  • 一个根可以向另一个根或任何叶发送流量。

叶CE设备和根CE设备可以单宿主或多宿主到网络中的提供商边缘(PE)设备。

图 1: EVPN E-Tree 服务 Network topology diagram showing Ethernet Virtual Private Network with CE and PE devices. CE1, CE3 are Leafs; CE2 is Root; CE4, CE5 are Multihomed.

EVPN E-Tree 服务具有 EVPN 的所有优势,如全活动多宿主和 E-Tree 的负载平衡环路检测。

在 EVPN E-Tree 服务中,转发规则取决于已知单播流量或未知单播、广播和组播 (BUM) 流量的流量源和目标。 表 1 显示了 E-Tree 服务中的转发规则。

注意:

我们不支持使用 EVPN E-Tree 进行 IGMP 侦听、MLD 侦听或 PIM 侦听组播优化。

表 1:基于流量源和目标的 EVPN E-Tree 转发规则

流量类型

允许/不允许

过滤位置

从根到根的已知单播流量

允许

-

从根到叶的已知单播流量

允许

-

从根到根的 BUM 流量

允许

-

从根到叶的 BUM 流量

允许

-

从叶到叶的已知单播流量

不允许

在入口数据包转发引擎

从叶到根的已知单播流量

允许

-

从叶到叶的 BUM 流量

不允许

在出口数据包转发引擎

从叶到根的 BUM 流量

允许

-

如果未为接口配置叶或根角色,则默认情况下会为其分配“root”角色。所有叶接口都会分配一个新的网格组,而没有将本地交换设置为 TRUE,其中:

  • 为单播流量启用入口过滤。

  • 丢弃入口叶接口上的所有叶到叶流量。

对于 BUM 流量,出口 PE 根据数据包中携带的根标签或叶标签进行过滤。

对 EVPN E-Tree 的 NSR 和统一 ISSU 支持

不间断活动路由 (NSR) 和平滑路由引擎切换 (GRES) 可在发生路由引擎切换时将流量丢失降至最低。当路由引擎发生故障时,NSR 和 GRES 使具有冗余路由引擎的路由平台能够从主路由引擎切换到备份路由引擎并继续转发数据包。借助统一不中断服务的软件升级 (ISSU),您可以在 MX 系列路由器上升级 Junos OS 软件,而不会中断控制平面,并将流量中断降至最低。您必须同时启用 GRE 和 NSR 才能使用统一的 ISSU。

要启用 GRES,请在[edit chassis redundancy] 层次结构级别包含graceful-switchover 语句。

启用 NSR 时,Junos OS 会镜像重要数据。对于 EVPN E-Tree,作为 E-Tree 扩展社区的一部分向其他 PE 播发的本地 EVPN E-Tree 叶标签将镜像到备用路由引擎上。有关其他镜像数据和 NSR 数据流的信息,请参阅 NSR 和 EVPN 的统一 ISSU 支持

要启用 NSR,请在[edit routing-options] 层次结构级别添加语句,commit synchronize在层次结构级别添加nonstop-routing语句[edit system]

特定于平台的 EVPN E-Tree 行为

使用下表查看您的平台的特定于平台的行为。

平台

差异

ACX5448路由器

在 ACX5448 路由器上启用 EVPN E-Tree 时,还必须在 [edit system packet-forwarding-options firewall-profile] 层级设置系统配置文件选项evpn-mh-profile并提交配置。要启动新的配置文件,请运行 restart chassis-control CLI 命令以重新启动机箱管理进程 (mgd)。您将看到系统日志警告,提示重新启动数据包转发引擎。