Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
本页内容
 

示例:为 VPWS 配置 FEC 129 BGP 自动发现

此示例说明如何配置虚拟专用线服务 (VPWS),其中远程提供商边缘 (PE) 设备由 BGP 自动动态发现,伪线由 LDP 使用 FEC 129 发出信号。这种安排减轻了与静态配置的第 2 层电路相关的配置负担,同时仍将 LDP 用作底层信令协议。

要求

此示例要求 PE 设备上安装 Junos OS 13.2 或更高版本。

概述

由于 VPWS 是点对点服务,因此 FEC 129 VPWS 路由实例配置为 instance-type l2vpn。与 FEC 129 VPLS 一样,FEC 129 VPWS 使用该 l2vpn-id 语句来定义路由实例所属的第 2 层 VPN。该 l2vpn-id 语句的存在表示路由实例使用 FEC 129 LDP 信令。如果没有 l2vpn-id ,则表示改用 BGP 信令。

VPWS 的点对点性质要求您指定源访问单个标识符 (SAII) 和目标访问单个标识符 (TAII)。该 SAII-TAII 对定义了两个 PE 器件之间的独特伪线。

SAII 通过 FEC 129 VPWS 路由实例中的语句指定 source-attachment-identifier 。您可以配置源附件标识符以及要与该源附件标识符关联的接口。在每个接口下,您可以使用语句配置 target-attachment-identifier TAII。如果配置的目标标识符与远程 PE 设备通过 BGP 自动发现消息播发的源标识符匹配,则会发出该源-目标对之间的伪线信号。如果播发的源标识符与配置的目标标识符之间不匹配,则不会建立伪线。

示例:具有多个接口和站点的 VPWS 配置

您可以在站点内配置多个接口,因为每个 SAII-TAII 对都定义了一个唯一的伪线,如示例配置中的伪线 1-2 和 1-3 所示。源和目标访问标识符都是 4 字节数字,只能在存在 is l2vpnl2vpn-id配置语句的 instance-type FEC 129 VPWS 实例中配置。

您可以将源标识符和目标标识符指定为 1 到 4,292,967,295 范围内的纯无符号整数。

第 2 层电路和第 2 层 VPN 服务允许在每个伪线的基础上包含许多可选参数。FEC 129 VPWS 允许 MTU 设置、社区标记和包含控制字等参数,如以下示例配置所示:

示例:使用可选配置参数的 VPWS 配置

在站点内配置时,定义的参数会影响源自该站点的任何伪线。在接口下配置时,定义的参数会影响该单个特定伪线。这样,您就可以在配置中的一个位置作与特定本地站点关联的所有伪线的参数。

与其他点对点服务一样,配置为 FEC 129 VPWS 实例成员的接口必须配置为 CCC 封装和 CCC 地址族,如下所示:

您可以使用 vlan-ccc ethernet-ccc代替 .

为了支持基本的 FEC 129 VPWS 功能,还需要使用 BGP 地址族配置 PE 设备上的 BGP auto-discovery-only 会话,以允许交换自动发现路由。如果 PE 设备上还调配了传统 BGP VPLS 或第 2 层 VPN 服务,则还需要地址族 l2vpn signaling ,如下所示:

以下配置示例显示了具有作、管理和维护 (OAM)(ping 和 BFD) 配置选项的 FEC 129 VPWS 路由实例:

示例:使用 OAM 的 VPWS 配置

protocols l2vpn 配置的 OAM 选项适用于路由实例中的所有站点和伪线。在特定站点下配置的 OAM 选项适用于在该站点下配置的伪线。在特定接口下配置的 OAM 选项适用于在该接口下配置的伪线。

拓扑图

图 1 显示了此示例中使用的拓扑。

此示例使用包含两个 PE 设备和两个客户边缘 (客户边缘) 设备的简单拓扑结构。

图 1:简单 VPWS 拓扑 Simple VPWS Topology

CLI 快速配置 显示了图 1 中所有设备的配置。分 步过程部分 介绍了设备 PE1 和设备 PE2 上的步骤。

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

设备 CE1

设备 CE2

设备 PE1

设备 PE2

过程

分步程序

要配置 FEC 129 VPWS,请执行以下作:

  1. 配置接口。

  2. 在面向核心的接口上配置 MPLS。

  3. 配置 BGP。

  4. 配置内部网关协议,例如 IS-IS 或 OSPF。

    如果使用 OSPF,请启用流量工程。默认情况下,IS-IS 支持流量工程。

  5. 在面向核心的接口和环路接口上配置 LDP。

  6. 配置 VPWS 路由实例。

    LDP 侦听来自 instance.l2vpn.0 的路由,以获取为 FEC 129 VPWS 配置的任何实例。这些路由通过路由实例中的语句和语句的l2vpn-id存在来instance-type l2vpn识别。

    确保与 target-attachment-identifier 远程 PE 设备对应站点中的 匹配 source-attachment-identifier 。此示例将在设备 PE1 和设备 PE2 之间建立伪线。设备 PE1 使用 SAI 1 和 TAI 2,而设备 PE2 则使用相反的 SAI 2 和 TAI 1。

  7. 配置自治系统 (AS) 编号。

  8. 如果完成设备配置,请提交配置。

结果

在配置模式下,输入 、 show protocolsshow routing-instancesshow routing-options命令show interfaces以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

确认配置工作正常。

验证路由

目的

验证是否已学习预期路由。

行动

在作模式下,输入命令 show route

意义

输出显示所有学习的路由,包括自动发现 (AD) 路由。

检查客户边缘设备之间的连接

目的

验证设备 CE1 是否可以对设备 CE2 使用 Ping 命令。

行动

意义

输出显示 VPWS 已正常运行。

检查 VPWS 连接

目的

确保所有 FEC 129 VPWS 连接都正确启动。

行动

意义

正如预期一样,连接已开启。输出包括源附件 ID 和目标附件 ID。

检查 PE 设备之间的连接

目的

验证设备 PE1 是否可以对设备 PE2 使用 Ping 命令。该ping mpls l2vpn fec129命令接受 SAI 和 TAI 作为整数或 IP 地址,还允许您使用面向客户边缘的接口而不是其他参数 (instancelocal-idremote-id)。 remote-pe-address

行动

意义

输出显示 VPWS 已正常运行。