Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 EVPN VLAN 捆绑服务

要配置 EVPN VLAN 捆绑服务,请在 EVPN 服务提供商网络中的所有 PE 路由器上完成以下配置:

  1. [edit]层次结构级别使用语routing-instances句配置 EVPN 路由实例名称:
  2. [edit routing-instances routing-instance-name]层次结构级别上配置instance-typeevpn语句的选项:
  3. 通过包含以下 route-distinguisher 语句,在 PE 路由器上配置路由识别符:

    您在 PE 路由器上配置的每个路由实例都必须具有与之关联的唯一路由识别符。VPN 路由实例需要路由识别符来帮助 BGP 区分从不同 VPN 接收的可能相同的网络层可达性信息 (NLRI) 消息。如果使用相同的路由识别符配置不同的 VPN 路由实例,则提交将失败。

    有关可以包含 route-distinguisher 语句的层次结构级别的列表,请参阅 route-distinguisher

    路由识别符是一个 6 字节值,您可以采用以下任一格式指定该值:

    • as-numbernumber,是 as-number 自治系统 (AS) 编号(2 字节值),也是 number 任意 4 字节值。AS 编号的范围是 1 到 65,535。我们建议使用互联网编号分配机构 (IANA) 分配的非专用 AS 编号,最好是 ISP 自己的或客户自己的 AS 编号。

      注意:

      仅 2 字节 AS 编号支持为播发的前缀自动派生 BGP 路由目标 (auto-RT)。

    • ip-addressnumber,其中 ip-address 是 IP 地址(4 字节值), number 也是任意 2 字节值。IP 地址可以是任何全局唯一的单播地址。建议使用在语句中 router-id 配置的地址,即分配的前缀范围内的非专用地址。

  4. 为 EVPN 路由表配置导入和导出策略,或在层次结构级别使用 vrf-target 语句 [edit routing-instances routing-instance-name] 配置默认策略。
  5. 为 EVPN 路由实例配置每个 EVPN 接口:
    注意:

    将带有双标记的中继端口添加到 EVPN 和 MPLS 路由实例,再向 EVPN 和 VXLAN 路由实例添加会导致 CLI 提交检查配置失败并生成错误。为避免配置检查错误,请对路由实例使用子接口样式接口配置和双标记。

    • 在层次结构级别使用 interface 语句 [edit routing-instances routing-instance-name protocols evpn] 配置每个接口。

    • [edit interfaces interface-name encapsulation] 层次结构级别为面向 CE 的接口配置接口封装。支持的封装有 ethernet-bridgevlan-bridgeextended-vlan-bridge

      注意:

      如果要配置基于端口的 VLAN 捆绑服务,还需要将接口封装以太网桥接单元配置为 0。

    • (选答)在[edit routing-instances routing-instance-name protocols evpn interface interface-name]层次结构级别包含 ignore-encapsulation-mismatch 语句,以允许 EVPN 与 CE 设备建立连接,即使 CE 设备接口封装与 EVPN 接口封装不匹配也是如此。

    • 在层次结构级别使用 static-mac 语句 [edit routing-instances routing-instance-name protocols evpn interface interface-name] 为桥接域中的逻辑接口指定静态 MAC 地址。

  6. 通过包含 interface-mac-limit 语句,指定 EVPN 路由实例可获知的最大介质访问控制 (MAC) 地址数。

    您可以通过在[edit routing-instances routing-instance-name protocols evpn]层次结构级别包含interface-mac-limit语句,为路由实例配置的所有接口配置相同的限制。您还可以通过在[edit routing-instances routing-instance-name protocols evpn interface interface-name]层级包含此语句来配置特定接口的限制。

    默认情况下,在达到MAC 地址限制后,将转发具有新源 MAC 地址的数据包。您可以通过在[edit routing-instances routing-instance-name protocols evpn interface-mac-limit]或 层次[edit routing-instances routing-instance-name protocols evpn interface interface-name]结构级别包含packet-action drop语句来更改此行为。如果配置此语句,则在达到配置的MAC 地址限制后,来自新源 MAC 地址的数据包将被丢弃。

  7. 通过在[edit routing-instances routing-instance-name protocols evpn]层次结构级别上将带有per-instance选项的 label-allocation 语句包含在内,指定 EVPN 的 MPLS 标签分配设置。

    如果配置此语句,则会为指定的 EVPN 路由实例分配一个 MPLS 标签。

  8. 通过在[edit routing-instances routing-instance-name protocols evpn]层次结构级别包含 mac-statistics 语句,为 EVPN 启用 MAC 记帐。
  9. 禁用 MAC 学习,方法是在[edit routing-instances routing-instance-name protocols evpn]层级包含 no-mac-learning 语句以将此行为应用于为 EVPN 路由实例配置的所有设备,或在[edit routing-instances routing-instance-name protocols evpn interface interface-name]层级包含此行为以仅将此行为应用于其中一个 CE 设备。
注意:

配置 EVPN 捆绑服务时,ARP 抑制会自动禁用。因此,您可能会观察到设备正在发送 ARP 数据包。

以下输出显示了 EVPN VLAN 捆绑服务配置示例。