在 EX9200 交换机上配置 EVPN 路由实例
要配置 EVPN 路由实例,请在 EVPN 服务提供商网络内的 PE 路由器(或 MPLS 边缘交换机)上完成以下配置:
- 在
[edit]
层次结构级别使用语routing-instances
句配置 EVPN 路由实例名称:routing-instances routing-instance-name {...}
- 在
[edit routing-instances routing-instance-name]
层次结构级别上配置instance-type
evpn
语句的选项:instance-type evpn;
- 使用
interface
语句在[edit routing-instances routing-instance-name]
层次结构级别配置用于处理 MES 和 CE 设备之间 EVPN 流量的接口:interface interface-name;
- 在
[edit routing-instances routing-instance-name]
层次结构级别使用语vlan-id
句为 EVPN 路由实例配置 VLAN 标识符:vlan-id (vlan-id | all | none);
- 通过包含以下
route-distinguisher
语句,在 PE 路由器上配置路由识别符:route-distinguisher (as-number:number | ip-address:number);
您在 PE 路由器上配置的每个路由实例都必须具有与之关联的唯一路由识别符。VPN 路由实例需要路由识别符来帮助 BGP 区分从不同 VPN 接收的可能相同的网络层可达性信息 (NLRI) 消息。如果使用相同的路由识别符配置不同的 VPN 路由实例,则提交将失败。
有关可以包含此语句的层次结构级别的列表,请参阅此语句的语句摘要。
路由识别符是一个 6 字节值,您可以采用以下格式之一指定该值:
as-number
:number
,是as-number
自治系统 (AS) 编号(2 字节值),也是number
任意 4 字节值。AS 编号的范围是 1 到 65,535。我们建议使用互联网编号分配机构 (IANA) 分配的非专用 AS 编号,最好是互联网服务提供商 (ISP) 自己的 AS 编号或客户自己的 AS 编号。ip-address
:number
,其中ip-address
是 IP 地址(4 字节值),number
也是任意 2 字节值。IP 地址可以是任何全局唯一的单播地址。建议使用在语句中router-id
配置的地址,即分配的前缀范围内的非专用地址。
- 为 EVPN 路由表配置导入和导出策略,或使用
vrf-target
在[edit routing-instances routing-instance-name]
层次结构级别上配置的语句配置默认策略。 - 为 EVPN 路由实例配置每个 EVPN 接口:
在
[edit interfaces interface-name encapsulation]
层次结构级别上为面向 CE 的接口配置接口封装。EX9200 交换机支持的封装包括:(extended-vlan-bridge | flexible-ethernet-services | vlan-bridge)
。在
[edit interfaces interface-name flexible-vlan-tagging encapsulation flexible-ethernet-services unit 0 encapsulation]
层次结构级别的逻辑接口上配置vlan-bridge
封装。(选答)即使 CE 设备接口封装与 EVPN 接口封装不匹配,也可通过在
[edit routing-instances routing-instance-name protocols evpn interface interface-name]
层次结构级别包含 ignore-encapsulation-mismatch 语句,允许 EVPN 与 CE 设备建立连接。
- 通过包含 interface-mac-limit 语句,指定 EVPN 路由实例可获知的最大介质访问控制 (MAC) 地址数。
您可以通过在
[edit routing-instances routing-instance-name protocols evpn]
层次结构级别包含此语句,为路由实例配置的所有接口配置相同的限制。您还可以通过在[edit routing-instances routing-instance-name protocols evpn interface interface-name]
层级包含此语句来配置特定接口的限制。默认情况下,在达到MAC 地址限制后,将转发具有新源 MAC 地址的数据包。您可以通过在
[edit routing-instances routing-instance-name protocols evpn interface-mac-limit]
或 层次[edit routing-instances routing-instance-name protocols evpn interface interface-name]
结构级别包含packet-action drop
语句来更改此行为。如果配置此语句,则一旦达到配置的MAC 地址限制,来自新源 MAC 地址的数据包将被丢弃。 - 通过在
[edit routing-instances routing-instance-name protocols evpn]
层次结构级别包含 mac-statistics 语句,为 EVPN 启用 MAC 记帐。 - 使用 mac-table-size 语句在
[edit routing-instances routing-instance-name protocols evpn]
层次结构级别指定可存储在 MAC 路由表中的地址数。您可以选择性地配置 packet-action
drop
选项,以指定在达到 MAC 地址限制后丢弃新源 MAC 地址的数据包。如果未配置此选项,将转发新源 MAC 地址的数据包。 - 禁用 MAC 学习,方法是在
[edit routing-instances routing-instance-name protocols evpn]
层次结构级别包含 no-mac-learning 语句,以将此行为应用于为 EVPN 路由实例配置的所有设备,或在[edit routing-instances routing-instance-name protocols evpn interface interface-name]
层次结构级别将此行为仅应用于其中一个 CE 设备。