Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Verbinden eines Layer-2-VPN mit einem Layer-2-VPN

Dieses Beispiel bietet eine Schrittweise Vorgehensweise für die Verbindung und Überprüfung eines Layer-2-VPN mit einem Layer-2-VPN. Sie enthält die folgenden Abschnitte:

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • Junos OS Version 9.3 oder höher

  • Universelle 5G-Routing-Plattformen der MX-Serie

  • Multiservice Edge-Router der 2-M-Serie

  • 1 Core-Router der T-Serie

  • 1 Ethernet-Switches der EX-Serie

Übersicht und Topologie

Topologie

Die physische Topologie des Beispiels für eine VPN-Verbindung auf Layer 2 ist in Abbildung 1 dargestellt.

Abbildung 1: Physische Topologie einer Layer-2-VPN-zu-Layer-2-VPN-Verbindung Physical Topology of a Layer 2 VPN to Layer 2 VPN Connection

Die logische Topologie einer Layer-2-VPN-zu-Layer-2-VPN-Verbindung ist in Abbildung 2 dargestellt.

Abbildung 2: Logische Topologie einer Layer-2-VPN-zu-Layer-2-VPN-Verbindung Logical Topology of a Layer 2 VPN to Layer 2 VPN Connection

Konfiguration

Hinweis:

In jeder Konfigurationssitzung empfiehlt es sich, regelmäßig zu überprüfen, ob die Konfiguration mit dem commit check Befehl vorgenommen werden kann.

In diesem Beispiel wird der konfigurierte Router mithilfe der folgenden Eingabeaufforderungen identifiziert:

  • CE1 identifiziert den Edge 1 (CE1)-Router des Kunden

  • PE1 identifiziert den Provider Edge 1 (PE1)-Router

  • CE3 identifiziert den Edge 3 (CE3)-Router des Kunden

  • PE3 identifiziert den Provider Edge 3 (PE3)-Router

  • CE5 identifiziert den Edge 5 (CE5)-Router des Kunden

  • PE5 identifiziert den Provider Edge 5 (PE5)-Router

Dieses Beispiel ist in den folgenden Abschnitten organisiert:

Konfigurieren von Protokollen auf PE- und P-Routern

Schritt-für-Schritt-Verfahren

Alle PE-Router und P-Router sind mit OSPF als IGP-Protokoll konfiguriert. Die Protokolle MPLS, LDP und BGP sind auf allen Schnittstellen aktiviert, außer fxp.0. Core-orientierte Schnittstellen werden mit der MPLS-Adresse und der Inet-Adresse aktiviert.

  1. Konfigurieren Sie alle PE- und P-Router mit OSPF als IGP. Aktivieren Sie die Protokolle MPLS, LDP und BGP auf allen Schnittstellen außer fxp.0. Das folgende Konfigurationsausschnitt zeigt die Protokollkonfiguration für Router PE1:

  2. Konfigurieren Sie die PE- und P-Router mit OSPF als IGP. Aktivieren Sie die Protokolle MPLS, LDP und BGP auf allen Schnittstellen außer fxp.0. Das folgende Konfigurationsausschnitt zeigt die Protokollkonfiguration für Router PE3:

Schritt-für-Schritt-Verfahren

Konfigurieren des Layer 2-VPN-Protokolls und der Schnittstellen

  1. Konfigurieren Sie auf Router PE1 die ge-1/0/0 Schnittstellenkapselung. Um die Schnittstellenkapselung zu konfigurieren, fügen Sie die encapsulation Anweisung ein und geben Sie die ethernet-ccc Option an (vlan-ccc-Kapselung wird auch unterstützt). Konfigurieren Sie die ge-1/0/0.0 logische Schnittstellenfamilie für Circuit-Cross-Connect-Funktionen. Um die logische Schnittstellenfamilie zu konfigurieren, fügen Sie die family Anweisung ein und geben Sie die ccc Option an. Die Kapselung sollte für alle Router in der Layer-2-VPN-Domäne auf dieselbe Weise konfiguriert werden.

  2. Konfigurieren Sie auf Router PE1 die Layer-2-VPN-Protokolle. Konfigurieren Sie die Remote-Standort-ID als 3. Standort-ID 3 steht für Router PE3 (Hub-PE). Um die Layer-2-VPN-Protokolle zu konfigurieren, fügen Sie die l2vpn Anweisung auf Hierarchieebene [edit routing-instances routing-instances-name protocols] ein. Layer-2-VPNs verwenden BGP als Signalübertragungsprotokoll.

  3. Konfigurieren Sie auf Router PE5 die ge-2/0/0 Schnittstellenkapselung, indem Sie die encapsulation Anweisung angeben und die ethernet-ccc Option angeben. Konfigurieren Sie die logische Schnittstellenfamilie ge-1/0/0.0 für die Circuit-Cross-Connect-Funktionalität, indem Sie die family Anweisung angeben und die ccc Option angeben.

  4. Konfigurieren Sie auf Router PE5 die Layer-2-VPN-Protokolle, indem Sie die l2vpn Anweisung auf Hierarchieebene [edit routing-instances routing-instances-name protocols] angeben. Konfigurieren Sie die Remote-Standort-ID als 3.

  5. Konfigurieren Sie die iw0 Schnittstelle auf Router PE3 mit zwei logischen Schnittstellen. Um die iw0 Schnittstelle zu konfigurieren, fügen Sie die interfaces Anweisung ein und geben Sie als Schnittstellenname an iw0 . Fügen Sie für die logische Schnittstelle der Einheit 0 die Anweisung ein peer-unit und geben Sie die logische Schnittstelle unit 1 als Peer-Schnittstelle an. Fügen Sie für die logische Schnittstelle der Einheit 1 die Anweisung ein peer-unit und geben Sie die logische Schnittstelle unit 0 als Peer-Schnittstelle an.

  6. Konfigurieren Sie auf Router PE3 die Kapselung der Edge-Schnittstelle ge-1/0/1 , indem Sie die encapsulation Anweisung angeben und die ethernet-ccc Option angeben.

  7. Konfigurieren Sie auf Router PE3 die logische Loopback-Schnittstelle. Die Loopback-Schnittstelle wird verwendet, um die gezielten LDP-Sitzungen für Router PE1 und Router PE5 einzurichten.

  8. Aktivieren Sie auf Router PE3 das Layer 2-Interworking-Protokoll. Um das Layer-2-Interworking-Protokoll zu aktivieren, fügen Sie die l2iw Anweisung auf Hierarchieebene [edit protocols] ein.

  9. Konfigurieren Sie auf Router PE3 zwei Layer 2-VPN-Routing-Instanzen, um die virtuellen Layer-2-VPN-Verbindungen von Router PE1 und Router PE5 zu beenden, wie gezeigt.

Überprüfung der Layer 2 VPN-zu-Layer-2-VPN-Verbindung auf Router PE3

Schritt-für-Schritt-Verfahren

  1. BGP wird für die Signalübertragung auf Steuerungsebene in einem Layer-2-VPN verwendet. Verwenden Sie auf Router PE1 den show bgp Befehl, um zu überprüfen, ob die BGP-Steuerungsebene für layer 2 VPN eine Nachbarschaftsbeziehung mit dem Routenreflektor mit der IP-Adresse 192.0.2.7aufgebaut hat.

    Drei Layer-2-VPN-Routen werden vom Route Reflector für jeden PE-Router in der Topologie empfangen.

  2. Verwenden Sie auf Router PE1 den show route Befehl, um zu überprüfen, ob die BGP Layer 2 VPN-Routen in der L2VPN.l2vpn.0 Routing-Tabelle für jeden PE-Router gespeichert sind.

  3. Verwenden Sie auf Router PE1 den show ldp session Befehl, um zu überprüfen, ob gezielte LDP-Sitzungen in den PE-Routern im Netzwerk eingerichtet sind und ob der Status lautet Operational.

  4. Verwenden Sie auf Router PE1 den show l2vpn connections Befehl, um zu überprüfen, ob layer 2 VPN to Site 3 on Router PE3 (Hub-PE) .Up

  5. Verwenden Sie auf Router PE1 den show route Befehl, um zu überprüfen, ob die mpls.0 Routing-Tabelle mit den Layer-2-VPN-Routen gefüllt ist, die zur Weiterleitung des Datenverkehrs mit einem LDP-Label verwendet werden. Beachten Sie, dass in diesem Beispiel der Router das Label 8000000pusht.

Überprüfung der Layer 2 VPN-zu-Layer-2-VPN-Verbindung auf Router PE3

Schritt-für-Schritt-Verfahren

  1. Verwenden Sie auf Router PE3 den show l2vpn connections Befehl, um zu überprüfen, ob die Layer-2-VPN-Verbindungen von Router PE1 und Router PE5 die iw0 Schnittstelle verwendenUp.

  2. Verwenden Sie auf Router PE3 den show ldp neighbor Befehl, um zu überprüfen, ob die ip-Adressen der zielorientierten LDP-Sitzungs-Nachbarn angezeigt werden.

  3. Verwenden Sie den show bgp summary Befehl auf Router PE3, um zu überprüfen, ob die BGP-Steuerungsebene für layer 2 VPN eine Nachbarschaftsbeziehung mit dem Routenreflektor mit der IP-Adresse 192.0.2.7aufgebaut hat.

  4. Verwenden Sie auf Router PE3 den show ldp session Befehl, um zu überprüfen, ob gezielte LDP-Sitzungen für alle PE-Router im Netzwerk eingerichtet sind und dass der Status lautet Operational.

  5. Verwenden Sie auf Router PE3 den show route Befehl, um zu überprüfen, ob die mpls.0 Routing-Tabelle mit den Layer-2-VPN-Routen gefüllt ist, die zur Weiterleitung des Datenverkehrs mit einem LDP-Label verwendet werden. Beachten Sie, dass in diesem Beispiel der Router das Label 800000austauscht. Beachten Sie auch die beiden iw0 Schnittstellen, die für die Layer-2-Interworking-Routen verwendet werden.

Schritt-für-Schritt-Verfahren

Testen der Layer-2-VPN-zu-Layer-2-VPN-Konnektivität (CE1 bis CE5)

  1. Verwenden Sie auf Router CE1 den Befehl, um die ping Konnektivität zum Router CE5 zu testen. Beachten Sie, dass die Reaktionszeit in Millisekunden liegt, um zu bestätigen, dass die Ping-Antwort zurückgegeben wird.

  2. Verwenden Sie am Router CE5 den Befehl, um die ping Konnektivität zu Router CE1 zu testen. Beachten Sie, dass die Reaktionszeit in Millisekunden liegt, um zu bestätigen, dass die Ping-Antwort zurückgegeben wird.

Ergebnisse

Die Konfiguration und Überprüfung dieses Beispiels wurde abgeschlossen. Im folgenden Abschnitt können Sie sich darauf beziehen.

Die entsprechende Beispielkonfiguration für Router PE1 folgt.

Router PE1

Die entsprechende Beispielkonfiguration für Router PE3 folgt.

Router PE3