Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
本页内容
 

通过互连的 EVPN-MPLS WAN 网关配置 EVPN-VXLAN 数据中心拼接

您可以通过运行 EVPN-MPLS 的 WAN 网关设备无缝拼接以太网 VPN 虚拟可扩展 LAN (EVPN-VXLAN) 数据中心。

本文概述了在遍历 EVPN-MPLS WAN 交换矩阵时,将一个 EVPN-VXLAN 数据中心连接到另一个 EVPN-VXLAN 数据中心所需的配置。您的 WAN 可能在地理上分散,也可能位于 EVPN-VXLAN 交付点 (POD) 驻留的同一数据中心。请参阅 RFC 9014

拓扑学

下图显示了使用网关模型通过 EVPN-MPLS WAN 连接的两个 EVPN-VXLAN 数据中心。每个网关都配置了一个 EVPN MAC-VRF 路由实例。每个 MAC-VRF 实例都使用 VXLAN 封装,每个 MAC-VRF 实例内的互连也使用 MPLS 封装。

EVPN-VLXAN 到 EVPN-MPLS WAN Topology

配置

请按照以下步骤配置一对网关。我们将展示 GW11 和 GW21 的相关配置。完整设备配置超出了本文档的讨论范围。
  1. 配置 MAC VRF 路由实例。
  2. 配置 EVPN 协议。
  3. 配置 VXLAN 封装和支持元素。
  4. 配置互连语句和支持元素。
  5. 根据您正在配置的平台,根据需要设置以下特定于平台的选项:
    • (QFX5120 台交换机)您需要进行以下配置才能启用第 2 层拼接:

      应用此配置时,数据包转发引擎 (PFE) 将重新启动,关联的 FPC 和接口也将重新启动。有关选项vxlan-trans-vni-enable的详细信息,请参阅 EVPN-VXLAN 声明页面。

    • (ACX 系列路由器)您需要在 ACX 系列路由器上配置以下配置才能支持 IPv6 底层网络:

      有关更多信息,请参阅 vxlan-extended

    • (ACX 系列路由器)您需要配置以下内容才能启用第 2 层拼接。应用此配置时,PFE 将重新启动。

      请参阅 VXLAN 拼接 ,了解与 EVPN-VXLAN 和 EVPN-MPLS 环境中的控制字支持相关的更多详细信息,以及其他 ACX 要求。

    • (ACX 系列路由器)您可以配置以下参数,基于流量有效负载实现负载平衡:

      请参阅 哈希密钥(转发选项), 了解与 ACX 系列和 PTX 系列设备相关的其他信息和要求。

    • (ACX 系列路由器)对于 EVPN-VXLAN 等功能,如果您对更高的第 2 层 MAC 规模有要求,则建议您迁移到“云城域网”配置文件。您可以在 [edit system packet-forwarding-options hw-db-profile] 层次结构级别设置此配置文件。ACX7024设备仅 lean-edge 支持和 cloud-metro 配置文件选项。有关这些配置文件选项的更多信息,请参阅 hw-db-profile 以及 ACX 系列路由器要求。

  6. 配置互连以太网分段标识符 (ESI) 和支持元素。
  7. 配置 MAC-VRF 实例的其他元素。
  8. 配置 VLAN。
请参阅GW11的以下示例配置。更改任何值以匹配您现有的网络。 请参阅以下 GW21 配置示例。更改任何值以匹配您现有的网络。
注意:

对于多宿主网关设备,必须在全局级别包含以下语句:

set protocols evpn interconnect-multihoming-peer-gateways VTEP-IP-of-each-DCI-GW-peer-in-local-DC

您无法在路由实例中配置上述语句。

此外,该语句 interconnect-multihoming-peer-gateways 在 Junos OS 24.2R1 版中已重命名,以支持 multihoming-peer-gateways 在多种用例中识别多宿主对等设备。从 Junos OS 和 Junos OS 演化版 24.4R1 版开始,我们专门为互连用例恢复了 interconnect-multihoming-peer-gateways 语句名称。我们还为其他功能用例实现了其他语句,您将无法再在 Junos OS CLI 中看到该 multihoming-peer-gateways 语句。

有关多宿主的完整讨论超出了本文档的讨论范围。有关多宿主的更多信息,请参阅 EVPN 多宿主概述

验证

确认路由显示在 mpls.0 中。

确认 VXLAN VNI 正在 EVPN 数据库中填充。

确认 IRB 的 MAC 表条目。