Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置支持虚拟交换机的 EVPN

示例:配置支持虚拟交换机的 EVPN

此示例说明如何在以太网 VPN (EVPN) 部署中配置虚拟交换机。

要求

此示例使用以下硬件和软件组件:

  • 两个 MX 系列 5G 通用路由平台,包含 MPC FPC。

  • 两台客户边缘 (CE) 路由器。

  • Junos OS 14.1 或更高版本。

开始之前:

  1. 配置路由器接口。

  2. 配置 OSPF 或任何其他 IGP 协议。

  3. 配置 BGP。

  4. 配置 RSVP 或 LDP。

  5. 配置 MPLS。

概述

从 Junos OS 14.1 版开始,具有 MPC 接口的 MX 系列路由器上的以太网 VPN (EVPN) 解决方案得到了扩展,可提供虚拟交换机支持,从而支持在一个 EVPN 实例中具有独立 VLAN 和子网空间的多个租户。虚拟交换机能够使用单个 EVPN 实例通过 WAN 扩展以太网 VLAN,同时在与该实例关联的各种 VLAN 之间保持数据平面分离。单个 EVPN 实例最多可将虚拟交换机中定义的 4094 个桥接域延伸到远程站点。

为 EVPN 配置虚拟交换机时,请注意以下注意事项:

  • 由于默认的 ARP 监管,某些不发往设备的 ARP 数据包可能会被遗漏。这可能会导致 ARP 学习和同步延迟。

  • 清除 EVPN 的 ARP 可能会导致 ARP 表与 EVPN ARP 表不一致。要避免这种情况,请同时清除 ARP 和 EVPN ARP 表。

  • vlan-tag可以配置为本地交换。但是,不应通过 EVPN 云扩展带有 VLAN 标记的 VLAN。

拓扑学

图 1 展示了支持虚拟交换机的简单 EVPN 拓扑。路由器 PE1 和 PE2 是提供商边缘 (PE) 路由器,它们分别连接到一个客户边缘 (CE) 路由器(CE1 和 CE2)。

图 1:支持 EVPN with Virtual Switch Support虚拟交换机的 EVPN

配置

程序

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层 [edit] 级的 CLI 中。

PE1型

PE2

分步过程

下面的示例要求您在各个配置层级中进行导航。有关 CLI 导航的信息,请参阅 在配置模式下使用 CLI 编辑器

要配置路由器 PE1:

注意:

在修改相应的接口名称、地址和其他参数后,对路由器 PE2 重复此过程。

  1. 配置 PE1 接口。

  2. 设置路由器 PE1 的路由器 ID 和自治系统编号。

  3. 为 EVPN 配置链式复合下一跃点。

  4. 在路由器 PE1 的所有接口上启用 RSVP,管理接口除外。

  5. 为 PE1 创建标签交换路径以到达 PE2。

  6. 在路由器 PE1 的所有接口上启用 MPLS,管理接口除外。

  7. 为路由器 PE1 配置 BGP 组。

  8. 将本地地址和邻居地址分配给路由器 PE1 的 ibgp BGP 组,以便与路由器 PE2 对等。

  9. 包括 EVPN 信令网络层可达性信息 (NLRI) 到 ibgp BGP 组。

  10. 在路由器 PE1 的所有接口上配置 OSPF,管理接口除外。

  11. 配置虚拟交换机路由实例。

  12. 配置 EVPNA 路由实例的接口名称。

  13. 为 EVPNA 路由实例配置路由识别符。

  14. 为 EVPNA 路由实例配置 VPN 路由和转发 (VRF) 目标社区。

  15. 列出要进行 EVPN 扩展的 VLAN 标识符。

  16. 为 EVPNA 路由实例配置桥接域。

  17. 为 bda 桥接域分配 VLAN ID。

  18. 将 IRB 接口配置为 BDA 桥接域的路由接口。

  19. 配置 bda 桥接域的接口名称。

  20. 为 EVPNA 路由实例配置桥接域。

  21. 为 bdb 网桥域分配 VLAN ID。

  22. 将 IRB 接口配置为 BDA 桥接域的路由接口。

  23. 配置 bdb 桥接域的接口名称。

  24. 配置 VRF 路由实例。

  25. 将 IRB 接口配置为 vrf 路由实例的路由接口。

  26. 为 vrf 路由实例配置路由识别符。

  27. 为 VRF 路由实例配置 VRF 目标社区。

  28. 为 vrf 路由实例配置 VRF 标签。

结果

在配置模式下,输入show interfacesshow routing-optionsshow protocols、和show routing-instances命令,以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

确认配置工作正常。

验证网桥域配置

目的

验证 EVPNA 路由实例的桥接域配置。

行动

在操作模式下,运行 show bridge domain extensive 命令。

意义

将显示配置的 bda 网桥域及其 bdb 关联的 VLAN ID 和接口。桥接域也通过 EVPN 进行了扩展。

验证 MAC 表路由

目的

验证在数据平面和控制平面中学习的 MAC。

行动

在操作模式下,运行 show bridge mac-table 命令。

意义

将显示为桥接域配置的静态 MAC。

验证网桥 EVPN 对等网关 MAC

目的

验证 EVPNA 路由实例的桥接 EVPN 对等网关 MAC。

行动

在操作模式下,运行 show bridge evpn peer-gateway-macs 命令。

意义

将显示 EVPNA 路由实例的 EVPN 对等方的网关 MAC。