Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren von LACP für EVPN VXLAN Aktiv-Aktiv-Multihoming

Dieses Beispiel zeigt, wie das Link Aggregation Control Protocol (LACP) auf mehrfach vernetzten Kunden-Edge- (CE) und Provider-Edge-Geräten (PE) in einem Ethernet VPN (EVPN)-VXLAN-Aktiv-Aktiv-Multihomed-Netzwerk konfiguriert wird.

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • Drei QFX10002-, QFX5100-, QFX5110-, QFX5200- oder QFX5100 Virtual Chassis, die als PE-Geräte konfiguriert sind, und ein QFX5100-Switch, der als CE-Gerät konfiguriert ist.

  • Junos OS Version 17.1 oder höher auf allen Switches.

Überblick

Für eine weitere Ebene der Redundanz können Sie EVPN VXLAN Active-Active-Multihoming konfigurieren, indem Sie LACP auf beiden Endpunkten der mehrfach vernetzten CE-PE-Verbindung konfigurieren. Die mehrfach vernetzten Geräte werden mit aggregierten Trunk-Links konfiguriert, wobei sich die Link Aggregation Group (LAG)-Schnittstellen der CE-PE-Verbindung entweder im aktiven oder im Standby-Zustand befinden können. Wenn sich die LAG-Schnittstelle im aktiven Zustand befindet, wird der Datenverkehr über die CE-PE-Verbindung übertragen. Wenn sich die LAG-Schnittstelle im Standby-Zustand befindet, wird der Datenverkehr blockiert und nur der Steuerungsdatenverkehr für die Kommunikation des LAG-Schnittstellenzustands wird über die Verbindung übertragen.

LACP überwacht und betreibt die LAG-Schnittstelle, um eine schnelle Konvergenz bei der Isolierung eines mehrfach vernetzten PE-Geräts vom Core zu gewährleisten. Bei einem Core-Ausfall kann eine Null-Route auf dem isolierten PE-Gerät auftreten. Mit der Unterstützung von LACP auf der CE-PE-Verbindung wird jedoch zum Zeitpunkt der Core-Isolierung die CE-ausgerichtete Schnittstelle des mehrfach vernetzten PE-Geräts auf den Standby-Zustand gesetzt, wodurch die Datenübertragung von und zum mehrfach vernetzten PE-Gerät blockiert wird. Nachdem sich der Core von dem Fehler erholt hat, wird der Schnittstellenstatus wieder von Standby auf aktiv umgeschaltet.

Hinweis:

Auf den Switches QFX10002 und QFX10008 wird nur LACP für EVPN Aktiv-Aktiv-Multihoming mit VXLAN unterstützt.

Wenn Sie LACP auf der CE-PE-Verbindung konfigurieren, wird die Isolierung des mehrfach vernetzten PE-Geräts vom Core wie folgt gehandhabt:

  1. Die LACP-Peers synchronisieren die Konfigurations- und Betriebsdaten.

    Die LACP-Peers werden durch den Austausch von Steuer-PDUs synchronisiert und ist aus folgenden Gründen erforderlich:

    • So bestimmen Sie den Status der Verbindungen im Ethernet-Bundle – alle aktiv oder Standby.

    • Zur Erkennung und Behandlung von CE-Gerätefehlkonfigurationen, wenn der LACP-Portschlüssel auf dem PE-Gerät konfiguriert ist.

    • Zur Erkennung und Behandlung von Fehlverdrahtungen zwischen CE- und PE-Geräten, wenn der LACP-Portschlüssel auf dem PE-Gerät konfiguriert ist.

    • Erkennen und Reagieren auf die Abwanderung von Akteuren oder Partnern, wenn die LACP-Lautsprecher nicht in der Lage sind, sich zu konvergieren.

  2. Wenn die Peers für ein mehrfach vernetztes PE-Gerät null sind, wird das PE-Gerät vom Core isoliert. In diesem Fall benachrichtigt das isolierte PE-Gerät die CE-Geräte, die mit dem isolierten PE-Gerät verbunden sind, dass ein Core-Fehler vorliegt.

  3. Der Datenverkehr wird nicht vom CE-Gerät an das isolierte mehrfach vernetzte PE-Gerät weitergeleitet. Stattdessen wird der Datenverkehr zu den anderen mehrfach vernetzten PE-Geräten umgeleitet, die derselben LAG angehören. Dies verhindert schwarze Löcher im Datenverkehr am isolierten PE-Gerät.

  4. Wenn das mehrfach vernetzte CE-Gerät die LAG für das Load Balancing des Datenverkehrs an mehrere aktive mehrfach vernetzte PE-Geräte verwendet, löst die LACP-Konfiguration zusammen mit derselben System-ID, die auf allen mehrfach vernetzten PE-Geräten für diese bestimmte LAG konfiguriert ist, einen LACP-Fehler aus, der mit allen angeschlossenen mehrfach vernetzten CE-Verbindungen synchronisiert ist.

Beachten Sie bei der Konfiguration von LACP auf mehrfach vernetzten Geräten die folgenden Überlegungen:

  • Die LAG-Verbindung kann unabhängig vom UP/DOWN-Betriebszustand entweder im aktiven oder im Standby-Zustand betrieben werden.

  • Wenn Sie das System neu starten, befindet sich die LACP-Verbindung auf dem mehrfach vernetzten PE-Gerät im aktiven Zustand.

  • Wenn die Steuerungsebene ausfällt, wird LACP benachrichtigt, dass die Multiplexer-Zustandsmaschine für den Aggregationsports gestartet und die Verbindung von aktiv in Standby verschoben werden soll.

  • Eine Schnittstelle wird nur dann als aktiv behandelt, wenn sie im aktiven Zustand arbeitet und ihr Betriebszustand ebenfalls aktiv ist.

Topologie

Abbildung 1 zeigt ein EVPN VXLAN Aktiv-Aktiv-Multihoming-Netzwerk mit LACP auf den mehrfach vernetzten CE- und PE-Geräten. Gerät CE1 hat ein Single-Homed und ist mit PE1- und PE2-Remotegeräten verbunden. Gerät CE2 ist mehrfach vernetzt für PE1- und PE2-Geräte.

Abbildung 1: LACP-Unterstützung in EVPN Active-Active-Multihoming Juniper QFX series network topology with QFX10002 PE routers PE1 and PE2 using ESI all-active mode, LACP active, and connected to QFX5100 and CE2 for redundancy and high availability.

Die Kernisolierung von Gerät PE1 wird beispielsweise wie folgt gehandhabt:

  1. Nachdem PE2 und PE1 eine BGP-Sitzung eingerichtet haben, setzt LACP den Status der CE-PE-Verbindung auf den Entsperrmodus.

  2. Ein Core-Ausfall kann zu einer Null-Route bei Gerät CE1 führen.

    Um diese Situation zu verhindern, wird die LAG-Schnittstelle, die Gerät CE2 gegenübersteht, von LACP vom aktiven Zustand in den Standby-Zustand geändert.

  3. LACP sendet eine Benachrichtigung über einen Synchronisierungsfehler an die angeschlossene mehrfach vernetzte CE2-Verbindung, um die Übertragung des Datenverkehrs zwischen Gerät CE2 und Gerät PE1 zu blockieren.

  4. Wenn die Steuerungsebene wiederhergestellt ist, wird Gerät PE2 vom LACP aus dem Standby- in den aktiven Modus zurückgeschaltet.

Konfiguration

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, kopieren Sie die Befehle, fügen Sie sie [edit] in die CLI auf Hierarchieebene ein und geben Sie sie dann im Konfigurationsmodus ein commit .

Gerät PE3

Gerät PE1

Gerät PE2

Gerät CE2

Konfigurieren von LACP für EVPN Active-Active Multihoming auf PE3

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus im CLI-Benutzerhandbuch.

So konfigurieren Sie Gerät PE3:

  1. Uplink-Schnittstellen zu PE1- und PE2-Geräten konfigurieren.

  2. Konfigurieren Sie xe-0/0/8 als Layer 2-Schnittstelle.

  3. Konfigurieren Sie eine Loopback-Schnittstelle.

  4. Erstellen Sie VLANs v100 und v200.

  5. Ordnen Sie die VLANs v100 und v200 den VNIs 100 und 200 zu.

  6. Konfigurieren Sie die Router-ID und die Nummer des autonomen Systems.

  7. Geben Sie die Loopback-Schnittstelle als Quelladresse für den VTEP-Tunnel an.

  8. Geben Sie eine Route Distinguisher an, um die von diesem Gerät gesendeten Routen eindeutig zu identifizieren.

  9. Geben Sie die globale VRF-Exportrichtlinie an.

  10. Konfigurieren Sie eine interne BGP-Gruppe für PE3 als Peer mit PE1 und PE2.

  11. Konfigurieren Sie einen OSPF-Bereich.

  12. Legen Sie VXLAN als Datenebenenkapselung für EVPN fest.

  13. Geben Sie an, dass alle VNI von EVPN angekündigt werden.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe der show chassisBefehle , show interfaces, show routing-options, show protocolsund show routing-instances . Wenn die Ausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren von LACP für EVPN Active-Active-Multihoming auf PE1

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus im CLI-Benutzerhandbuch.

So konfigurieren Sie Gerät PE1:

  1. Geben Sie die Anzahl der aggregierten Ethernet-Schnittstellen an, die auf Gerät PE1 erstellt werden sollen.

  2. Konfigurieren Sie die Schnittstellen, die mit dem CE-Gerät verbunden sind.

  3. Konfigurieren Sie xe-0/0/9 als Layer 2-Schnittstelle.

  4. Konfigurieren Sie ae0 als Layer 2-Schnittstelle.

  5. Konfigurieren Sie die Schnittstelle für das mehrfach vernetzte Gerät CE2.

    Verwenden Sie denselben ESI-Wert auf allen PE-Geräten, bei denen CE2 mehrfach vernetzt ist.

  6. Konfigurieren Sie LACP auf dem ae0.

    Verwenden Sie denselben System-ID-Wert auf allen PE-Geräten, auf denen der CE2 mehrfach vernetzt ist.

  7. Konfigurieren Sie eine Loopback-Schnittstelle.

  8. Erstellen Sie VLANs v100 und v200.

  9. Ordnen Sie die VLANs v100 und v200 den VNIs 100 und 200 zu.

  10. Konfigurieren Sie eine Router-ID und eine autonome Systemnummer.

  11. Geben Sie die Loopback-Schnittstelle als Quelladresse für den VTEP-Tunnel an.

  12. Geben Sie eine Route Distinguisher an, um die von diesem Gerät gesendeten Routen eindeutig zu identifizieren.

  13. Geben Sie die globale VRF-Exportrichtlinie an.

  14. Konfigurieren Sie eine interne BGP-Gruppe für PE3 als Peer mit PE1 und PE2.

  15. Konfigurieren Sie einen OSPF-Bereich.

  16. Legen Sie VXLAN als Datenebenenkapselung für EVPN fest.

  17. Geben Sie an, dass alle VNI von EVPN angekündigt werden.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe der show chassisBefehle , show interfaces, show routing-options, show protocolsund show routing-instances . Wenn die Ausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfiguration von LACP für EVPN Active-Active-Multihoming auf PE2

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus im CLI-Benutzerhandbuch.

So konfigurieren Sie Gerät PE2:

  1. Geben Sie die Anzahl der aggregierten Ethernet-Schnittstellen an, die auf Gerät PE1 erstellt werden sollen.

  2. Konfigurieren Sie die Schnittstelle, die eine Verbindung zum CE-Gerät herstellt.

  3. Konfigurieren Sie xe-0/0/5 als Layer 2-Schnittstelle.

  4. Konfigurieren Sie ae0 als Layer 2-Schnittstelle.

  5. Konfigurieren Sie die Schnittstelle für das mehrfach vernetzte Gerät CE2.

    Verwenden Sie denselben ESI-Wert auf allen PE-Geräten, bei denen CE2 mehrfach vernetzt ist.

  6. Konfigurieren Sie LACP auf dem ae0.

    Verwenden Sie denselben System-ID-Wert auf allen PE-Geräten, auf denen der CE2 mehrfach vernetzt ist.

  7. Konfigurieren Sie eine Loopback-Schnittstelle.

  8. Erstellen Sie VLANs v100 und v200.

  9. Ordnen Sie die VLANs v100 und v200 den VNIs 100 und 200 zu.

  10. Konfigurieren Sie eine Router-ID und eine autonome Systemnummer.

  11. Geben Sie die Loopback-Schnittstelle als Quelladresse für den VTEP-Tunnel an.

  12. Geben Sie eine Route Distinguisher an, um die von diesem Gerät gesendeten Routen eindeutig zu identifizieren.

  13. Geben Sie die globale VRF-Exportrichtlinie an.

  14. Konfigurieren Sie eine interne BGP-Gruppe für PE3 als Peer mit PE1 und PE2.

  15. Konfigurieren Sie einen OSPF-Bereich.

  16. Legen Sie VXLAN als Datenebenenkapselung für EVPN fest.

  17. Geben Sie an, dass alle VNI von EVPN angekündigt werden.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe der show chassisBefehle , show interfaces, show routing-options, show protocolsund show routing-instances . Wenn die Ausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren von LACP für EVPN Active-Active Multihoming auf CE2

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus im CLI-Benutzerhandbuch.

So konfigurieren Sie Gerät CE1:

  1. Konfigurieren Sie die VLANs v100 und v200.

  2. Konfigurieren Sie xe-0/0/3 als Layer 2-Schnittstelle.

  3. Fügen Sie Memberschnittstellen zu ae0 hinzu.

  4. Konfigurieren Sie ae0 als Layer 2-Schnittstelle.

  5. Konfigurieren Sie LACP als aktiv für ae0.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe der show chassisBefehle , show interfaces, show routing-options, show protocolsund show routing-instances . Wenn die Ausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Verifizierung

Bestätigen Sie, dass die Konfiguration ordnungsgemäß funktioniert.

Überprüfen des LACP-Schnittstellenstatus von PE1

Zweck

Überprüfen Sie den LACP-Schnittstellenstatus auf Gerät PE1.

Aktion

Führen Sie den show lacp interfaces Befehl im Betriebsmodus aus.

Bedeutung

Der LACP LAG-Schnittstellenstatus ist aktiv.

Hinweis:

In unserem Beispiel sind alle Verbindungen und Protokolle betriebsbereit. Wenn alle für Ethernet VPN (EVPN) verwendeten BGP-Sitzungen ausgefallen sind, wird die Core-Isolationsfunktion aktiviert. In diesem Zustand fährt das Leaf LACP herunter, um zu verhindern, dass das angeschlossene Gerät Daten sendet. Auf dem Leaf wird der Status der LACP-Schnittstelle aktualisiert, um Core Isolation Down (CDN) anzuzeigen. Um dies zu demonstrieren, haben wir BGP auf dem Leaf deaktiviert. Der Status der LACP-Schnittstelle wird aktualisiert, um anzuzeigen, dass die Core-Isolierung wirksam ist:

Ausführliche Informationen zur Core-Isolationsfunktion finden Sie unter Grundlegendes zum Zeitpunkt der Deaktivierung der EVPN-VXLAN-Core-Isolierung.

Überprüfen des LACP-Schnittstellenstatus von PE2

Zweck

Überprüfen Sie den LACP-Schnittstellenstatus auf Gerät PE2.

Aktion

Führen Sie den show lacp interfaces Befehl im Betriebsmodus aus.

Bedeutung

Der LACP LAG-Schnittstellenstatus ist aktiv.