Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置基本 EVPN-MPLS 主动-备用多宿主

此示例说明如何在具有 MPLS 的以太网 VPN (EVPN) 交换矩阵中配置主动-备用多宿主。

要求

此示例使用以下硬件和软件组件:

  • 四个运行 Junos OS 14.1(或更高版本)的 MX 系列 5G 通用路由平台,带有 MPC 接口,充当提供商边缘 (PE) 和提供商 (P) 路由器。

  • 两台客户边缘 (CE) 设备。

注意:

我们仅支持通过 MPLS 在 EVPN 交换矩阵中实现主动-备用多宿主。

请参阅 EVPN-MPLS:单活动多宿主支持 ,了解支持此功能的产品的完整列表。

概述和拓扑

图 1 展示了一个简单的 EVPN 拓扑。路由器 PE1 和 PE2 是连接到多宿主客户边缘 (CE) 路由器 CE1 的提供商边缘 (PE) 路由器。附加 PE(路由器 PE3)是连接到 CE2(单宿主 CE 路由器)的 EVPN 交换矩阵中的一个远程 PE。

图 1:简单的 EVPN 多宿主拓扑 Simple EVPN Multihomed Topology

该网络具有以下特征:

  • 所有 PE 和 P 路由器都在运行 OSPF。

  • 所有 PE 路由器之间都有一个 IBGP 网格。

  • 所有 PE 路由器之间都配置了 MPLS (RSVP) LSP。

  • 在路由器 PE1 和 PE2 上,每个设备面向 CE 的接口都使用相同的以太网分段标识符 (ESI)。

为了配置的简单性和一致性,此示例在设置 EVPN 的过程中在三个 PE 设备上配置以下元素:

  • 名为 EVPN-RI 的 EVPN 实例 (EVI) 使用 instance-type virtual-switch。该示例在实例中启用 protocols evpn

    注意:

    您可以使用其他实例类型来 virtual-switch 代替设备支持的 EVPN 实例类型,例如 instance-type evpn

  • EVI 的路由识别符,在每个 PE 设备上都是唯一的。

  • 使用语 vrf-target 句的 EVPN 实例的路由目标扩展社区。

    注意:

    使用此语句,设备会根据指定的社区自动设置导入和导出路由策略。由于此配置在所有 PE 设备上使用相同的路由目标值,因此它们可以使用这些隐式路由策略共享路由。该示例不需要为路由共享显式配置导入和导出策略。

此示例在 CE1 多宿主的两个多宿主对等 PE 设备 PE1 和 PE2 上配置以下元素:

  • 连接到多宿主 CE 的接口。

  • 与这些接口关联的以太网段 (ES) 标识符 (ESI)。多宿主对等 PE 设备上的 ESI 值必须匹配。

  • 用于 ES作的单活动模式。

有关所需配置元素和步骤的更多详细信息,请参阅 EVPN 多宿主概述配置 EVPN-MPLS 主动-备用多宿主

请注意,我们支持在 EVPN PE 上配置以下元素,但我们不会将它们包含在此配置中,因为该示例仅关注所需的基本元素:

  • 除了 EVPN 实例之外,您通常还可以使用实例 vrf 类型在 EVPN PE 设备上配置第 3 层 (L3) VRF(虚拟路由和转发)路由实例。L3 VRF 实例支持在 EVPN 交换矩阵中 PE 支持的不同站点上的多个租户之间实现分离或路由共享。

  • 如果需要,您可以配置多个 EVPN 实例,以使用同一组 PE 设置多个 EVPN。与 L3 VRF 实例相比,多个 EVPN 实例在第 2 层 (L2) 工作,以进一步分离流量在 EVPN 交换矩阵支持的特定 VLAN 或桥接域之间转发或路由的方式。

配置

CLI 快速配置

每台设备的配置如下:

CE1

CE2 认证

PE1型

PE2

聚乙烯3

小一

验证

确认配置工作正常。

验证 OSPF

目的

验证 OSPF 是否工作正常。

行动

验证路由器 P1 是否已与所有 PE 设备建立邻接关系。

意义

已与 PE 设备建立邻接关系。

验证 BGP

目的

验证 BGP 是否工作正常。

行动

验证是否在所有 PE 设备之间使用 EVPN 信令建立了 MP-IBGP 对等互连。

意义

所有 PE 设备之间已建立 EVPN 信令 MP-IBGP 对等互连。

验证 MPLS

目的

验证 MPLS 是否工作正常。

行动

验证是否在所有 PE 设备之间建立了 MPLS LSP。

意义

PE 设备之间已建立 LSP。

验证 EVPN 配置和多宿主状态

目的

验证 EVPN 配置是否正确。

行动

验证 EVPN 路由实例和 ESI 是否已配置并正常运行,并确认已启用单活动多宿主。

意义

从上面的输出中,可以确定以下几点:

  • 所有三个 PE 设备均确认 PE1 和 PE2 使用单活动模式。

  • PE1 和 PE2 使用相同的 ESI。

  • PE1 被选为指定转发器 (DF),其面向 CE 的接口将进入 状态 Up/Forwarding

  • PE2 被选为备份指定转发器 (BDF),其面向 CE 的 Up/Blocking接口状态为 。

验证路由交换和 ESI 自动发现

目的

验证 EVPN 信令是否工作正常。

行动

验证 PE 设备之间是否共享了自动发现和其他信令信息。

意义

上面的输出显示了两种 EVPN 路由类型:

  • 路由类型 1: 以太网自动发现 (AD) 路由 - 这些路由按 EVI 和按 ESI 播发。当 CE 设备多宿主时,需要以太网 AD 路由。当 CE 设备为单宿主设备时,ESI 将为零。

  • 路由类型 3: 包容性组播以太网标记路由 - 此路由基于每个 VLAN、每个 ESI 为从 PE 设备到远程 PE 设备的广播、未知单播和组播 (BUM) 流量设置路径。

上述输出显示以下信息:

  • 1:192.168.x.x:10::112233445566778899::0/304 AD/EVI - 这是每 EVI AD Type 1 EVPN 路由。作为 DF(和活动设备),路由器 PE1 已将此路由播发至路由器 PE2 和 PE3。

  • 1:192.168.x.x:0::112233445566778899::FFFF:FFFF/304 AD/ESI - 这是每以太网分段 AD Type 1 EVPN 路由。作为多宿主设备,路由器 PE1 和 PE2 已将此路由相互播发并向路由器 PE3 播发。

  • 3:192.168.x.x:10::10::192.168.x.x/304 IM - 这是用于设置 BUM 流量路径的路由。每个 PE 设备都已将此路由播发至其他 PE 设备。

验证以太网分段 (ES) 路由交换

目的

验证 ES 路由信息是否正确共享。

行动

验证是否已收到每个以太网分段的本地和播发的自动发现路由以及以太网分段路由。

意义

上面的输出显示了两种 EVPN 路由类型:

  • 路由类型 1: 以太网自动发现 (AD) 路由 - 这些路由按 EVI 和按 ESI 播发。当 CE 设备多宿主时,需要以太网 AD 路由。当 CE 设备为单宿主设备时,ESI 将为零。

  • 路由类型 4:以太网分段路由 - 连接到同一以太网网段的 PE 设备将通过 ES 路由相互发现。

上述输出显示以下信息:

  • 1:192.168.x.x:0::112233445566778899::FFFF:FFFF/304 AD/ESI - 这是每以太网分段 AD Type 1 EVPN 路由。在上面的输出中,每个 PE 设备都有自己的路由。

  • 4:192.168.x.x:0::112233445566778899:192.168.x.x/304 ES - 这是本地 ESI 的 ES 路由。在上面的输出中,每个 PE 设备都会显示自己的路由和另一个 PE 设备播发的路由。