Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
本页内容
 

示例:配置 EVPN E-Tree 服务

此示例说明了如何配置以太网 VPN (EVPN) 以太网树 (E-Tree) 服务。

要求

此示例使用以下硬件和软件组件:

  • 三个配置为提供商边缘 (PE) 路由器的 MX 系列 5G 通用路由平台。

  • 三台客户边缘 (客户边缘) 路由器,每台路由器连接到 PE 路由器。

  • 在所有 PE 路由器上运行 Junos OS 17.2 或更高版本。

开始之前:

  • 配置设备接口。

  • 在所有设备上配置 IGP,例如 OSPF。

  • 在 PE 设备之间建立 BGP 会话。

  • 在 PE 设备上配置 MPLS 和 LDP。

概述

如城域以太网论坛 (MEF) 在 RFC 8317 中的定义),您可以使用 EVPN E-Tree 功能创建由核心 EVPN-MPLS 支持的根多点服务。在 EVPN E-Tree 服务中,您可以将接口分类为路由实例中的根接口或叶接口。您还可以将每个客户边缘 (客户边缘) 设备定义为根设备或叶设备。EVPN E-Tree 服务遵循以下转发规则:

  • 叶只能从根发送或接收流量。

  • 一个根可以向另一个根或任何叶发送流量。

叶和根客户边缘设备可以是单宿主,也可以是多宿主至网络中的提供商边缘 (PE) 设备。

图 1: EVPN E-Tree 服务 Ethernet VPN diagram showing CE devices CE1, CE2, CE3 connected to PE devices PE1, PE2, PE3 with specific interfaces and an EVPN cloud.

特定于平台的 EVPN 电子树 行为

使用下表查看平台的特定于平台的行为。

平台

差异

ACX5448 路由器

在 ACX5448 路由器上启用 EVPN E-Tree 时,还必须在 [edit system packet-forwarding-options firewall-profile] 层次结构级别设置系统配置文件选项evpn-mh-profile并提交配置。要启动新配置文件,请运行 restart chassis-control CLI 命令以重新启动机箱管理进程 (mgd)。您将看到一条系统日志警告,要求重新启动数据包转发引擎。

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,将命令复制并粘贴到 [edit] 层次结构级别的 CLI 中,然后从配置模式进入 commit。

注意:

如果要将“ etree-ac-role 从 ”更改 leafroot “(反之亦然),请使用以下过程。

  1. 停用接口 unit 配置。

  2. 更改 etree-ac-roleunit 停用配置下的选项。

  3. 重新激活更新后的接口 unit 配置。

在更改 etree-ac-role 选项之前停用接口设备可确保系统将角色更改正确应用于所有 E-Tree 组件。

CE1

PE1

PE2

PE3

CE2

CE3

过程

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参阅在 配置模式下使用 CLI 编辑器

要配置路由器 PE1,请执行以下操作:

注意:

修改相应的接口名称、地址和其他参数后,对路由器 PE2 和 PE3 重复此过程。

  1. 配置路由器 PE1 接口。

  2. 将接口分配为叶或根。

  3. 设置路由器 PE1 的路由器 ID 和自治系统编号。

  4. 在路由器 PE1 的所有接口上启用 LDP,管理接口除外。

  5. 将本地地址和邻居地址分配给路由器 PE1 的 BGP 组,以便与路由器 PE2 和 PE3 对等。

  6. 设置本地和对等自治系统。

  7. 将 EVPN 信令网络层可达性信息 (NLRI) 包括到 BGP BGP 组。

  8. 在路由器 PE1 的所有接口上配置 OSPF,管理接口除外。

  9. 在路由器 PE1 的所有接口上配置 MPLS,管理接口除外。

  10. 配置 EVPN 路由实例。

  11. 在 evpna 路由实例中设置桥接域的 VLAN 标识符。

  12. 为 evpna 路由实例配置接口名称。

  13. 为 evpna 路由实例配置路由识别符。

  14. 分配将 PE1 站点连接到 VPN 的接口名称。

  15. 在 PE1 上配置以太网 VPN E-Tree 服务。

  16. 为 EVPNA 路由实例配置 VPN 路由和转发 (VRF) 目标社区。

结果

在配置模式下,输入 show interfacesshow routing-optionsshow routing-instances 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

确认配置工作正常。

验证 EVPN 实例状态

目的

验证 EVPN 路由实例及其状态。

行动

在操作模式下,运行命令 show evpn instance extensive

意义

输出提供以下信息:

  • EVPN 和虚拟交换机路由实例列表

  • 各接口的运维模式

  • 每个路由实例的邻接方

  • 从每个邻接方接收的不同路由数

  • 每个路由实例上的以太网分段数

  • 每个路由实例的 VLAN ID 和 MAC 标签

验证本地和远程 MAC 属性

目的

验证 EVPN MAC 表信息。

行动

在操作模式下,运行命令 show evpn mac-table

意义

输出提供以下信息:

  • 在本地和通过控制平面获知的 MAC 地址列表。

  • MAC 的属性,无论是在叶接口还是根接口上获知。

验证 EVPN E-Tree 实例属性

目的

验证 EVPN E-Tree 实例属性。

行动

在操作模式下,运行命令 show evpn instance evpna extensive

意义

输出提供以下信息:

  • 列出特定实例“evpna”的详细信息。

  • 列出与此路由实例及其属性(叶或根)相关联的接口。

  • 列出与此路由实例关联的网桥域。

  • 列出接收的邻居和路由。

验证叶和根之间的流量

目的

验证叶和根之间的流量

行动

在 CE2(叶)的操作模式下,ping CE1(根)以检查流量。

意义

输出显示 CE2(叶)和 CE1(根)之间的 Ping 成功。

验证不允许在叶和叶之间传输流量

目的

不允许验证叶和叶之间的流量。

行动

在 CE2(叶)的操作模式下,ping CE3(叶)以检查流量。

意义

输出显示 CE2 和 CE3 之间的 Ping 失败,因为不允许叶接口和叶接口之间传输流量。