Suivi de l’état de l’interface de couche 2 et mesures d’arrêt pour les conditions d’isolation du cœur EVPN
À partir de Junos OS et Junos OS Evolved version 23.2R1, vous pouvez configurer un équipement Provider Edge (PE) dans un réseau EVPN pour :
-
Activez le suivi des services d’interface L2 pour détecter lorsque l’appareil est isolé du cœur EVPN (une condition d’isolement central ).
-
Prenez immédiatement des mesures pour effectuer un arrêt brutal ou définissez l’état de désynchronisation du LACP (Link Aggregation Control Protocol) sur l’interface ou les interfaces associées aux équipements CE (Customer-Edge monohoming) ou multi-résidents.
Il peut s’agir de liaisons physiques uniques, de faisceaux d’interfaces LAG (Singlehomed Link Aggregation Group) ou de bundles d’interfaces LAG EVPN Segment Identifier (ESI).
-
Définissez une minuterie sur temporisation avant d’activer à nouveau les interfaces associées lorsque l’appareil n’est plus isolé du cœur.
Avantages
-
Fournit des paramètres configurables pour éviter les pertes de trafic pour les équipements CE monohoming ou multihoming lors de la convergence des routes lorsqu’un équipement PE est isolé du cœur EVPN.
Aperçu
Dans les réseaux EVPN, un équipement PE peut être isolé du cœur EVPN. Des appareils CE monohoming ou multirésidents peuvent y être connectés.
Lorsque l’équipement PE détecte qu’il se trouve dans une condition d’isolement du cœur, le protocole LACP définit généralement les interfaces ESI LAG sur l’état LACP désynchronisé. Cet état devrait également déclencher l’arrêt de l’interface du côté CE de l’appareil CE. Toutefois, il se peut que le périphérique CE ne coupe pas la liaison immédiatement. Une réactivité LACP plus lente du côté CE peut entraîner un retard dans la convergence des routes et, par conséquent, une perte de trafic. Pour éviter les pertes de trafic, les équipements CE monohoming avec des faisceaux de liaisons de secours actifs vers un équipement PE doivent également faire l’objet d’une action immédiate sur la liaison active pour déclencher un basculement vers la liaison de secours.
Avec cette fonctionnalité, pour éviter toute perte de trafic dans ces situations d’isolation centrale, vous pouvez configurer une action immédiate que le périphérique PE effectue sur l’interface associée ou les interfaces aux périphériques CE connectés. Vous pouvez configurer l’action de manière à ce qu’une interface soit arrêtée immédiatement avec un arrêt brutal, ou à continuer à s’appuyer sur la signalisation LACP désynchronisée.
Lorsque l’équipement PE récupère ses sessions BGP sur le cœur EVPN et qu’il n’est plus isolé, le protocole LACP de l’équipement active immédiatement les interfaces LAG ESI associées. Toutefois, il se peut que le périphérique PE soit toujours en train de synchroniser les routes à partir de ses périphériques PE homologues multiples. Dans ce cas, l’équipement CE multirésident peut également perdre du trafic.
Par conséquent, avec cette fonctionnalité, vous pouvez également définir un délai avant que l’appareil ne réactive l’interface après la reconnexion de l’appareil au cœur.
Pour configurer le suivi des services d’isolation centrale, vous devez configurer un groupe d’isolation réseau au niveau de la [edit protocols network-isolation group network-isolation-group-name] hiérarchie. Dans la configuration du groupe d’isolation réseau, définissez les options dans les detection strophes et service-tracking-action comme suit (voir les déclarations en surbrillance) :
[edit]
protocols {
network-isolation {
group network-isolation-group-name {
detection {
hold-time {
up ms;
}
service-tracking {
core-isolation;
}
}
service-tracking-action {
lacp-out-of-sync | link-down;
}
}
}
}
La hiérarchie de configuration ci-dessus affiche uniquement les options pertinentes pour la fonctionnalité de suivi du service d’isolation principale. La [edit protocols network-isolation group network-isolation-group-name] hiérarchie inclut d'autres options pour d'autres fonctionnalités que nous n'abordons pas ici.
Vous affectez le groupe d’isolement réseau en tant que profil d’isolement réseau à la ou aux interfaces que l’équipement doit arrêter lors de la détection d’une condition d’isolement central. Pour ce faire, vous configurez l’instruction network-isolation-profile network-isolation-group-name au niveau de la [edit interfaces interface-name] hiérarchie.
Vous pouvez activer le suivi du service d’isolation centrale pour les types d’interfaces de couche 2 (L2) suivants :
-
Un lien unique logique ou un faisceau de liens Ethernet agrégé (LAG) vers un équipement de périphérie client à domicile unique dans le réseau.
-
Une interface LAG Ethernet Segment Identifier (ESI) vers un équipement de périphérie client multihébergé dans le réseau.
-
Une interface physique.
Pour connaître les étapes de configuration de cette fonctionnalité, reportez-vous à la section Configurer le suivi des services d’isolation principale et les actions pour une interface L2 .
Comportement et limites
Notez les comportements et limitations d’exécution suivants avec cette fonctionnalité :
-
La configuration du groupe
detectiond’isolement réseau offre également unelink-trackingoption permettant de déterminer l’état d’une interface IRB (Routage et pontage intégrés) de couche 3 (L3) après modification des conditions d’isolement du réseau. (Reportez-vous à la section Définition des paramètres d’état d’isolement du réseau utilisés pour déterminer l’état de l’interface IRB).En revanche, l’option suit l’état de l’interface
service-trackingL2 et effectue la configurationservice-tracking-actionsur ces interfaces L2.Vous pouvez uniquement configurer l’option
link-trackingou l’option d’unservice-trackinggroupe d’isolation réseau particulier et l’affecter en tant que profil d’isolation réseau. Vous ne pouvez pas configurer les deux options dans le même groupe d'isolation réseau. -
Lorsque vous configurez cette fonctionnalité sur un bundle d’interfaces LAG ou ESI-LAG, l’équipement effectue l’action configurée sur chacune de ses liaisons membres.
-
Si l’appareil est déjà dans un état d’isolation centrale et que vous configurez le suivi du service d’isolation centrale avec action
link-downpour une nouvelle interface, l’appareil met immédiatement cette interface hors service. -
La configuration du groupe d’isolement réseau inclut un minuteur d’attente (
hold-time up) pour retarder l’activation des interfaces lorsque l’état d’isolement central est résolu.L’appareil ne gère qu’un
hold-time upseul minuteur pour chaque groupe d’isolation réseau que vous configurez. Par conséquent, si vous associez le groupe d’isolation réseau à une nouvelle interface alors que le minuteur est déjà en cours d’exécution, l’appareil affiche toutes les interfaces du groupe à l’expiration du minuteur. L'appareil ne réinitialise pas le minuteur lorsque vous ajoutez une autre interface au groupe.Note:Nous ne prenons pas en charge l'option de
hold-time downminuterie dans ladetectionstrophe avec cette fonctionnalité de suivi des services d'isolation de base. -
Si vous activez le suivi du service d’isolement central alors que vous avez également configuré l’option
no-core-isolation, l’appareil n’interrompt aucune interface lors de la détection d’une condition d’isolement central. Pour plus d’informations sur l’utilisation de cette option, reportez-vous à la section Comprendre quand désactiver l’isolation centrale EVPN-VXLAN . -
Si vous supprimez une configuration de profil de groupe d’isolement réseau d’une interface, l’appareil réactive immédiatement l’interface s’il l’avait précédemment arrêtée en raison d’une condition d’isolement central.
Configurer le suivi des services d’isolation centrale et les actions pour une interface L2
Configurez les éléments suivants pour activer la fonctionnalité de suivi du service d’isolation principale d’une interface :
-
Configurez le groupe d’isolation du réseau :
-
Activez le suivi du service d’isolation centrale dans la
detectionstrophe.set protocols network-isolation group network-isolation-group-name detection service-tracking core-isolation
-
Définissez une
hold-time upvaleur de minuterie dans ladetectionstrophe. L’appareil attend ce nombre de millisecondes avant de rétablir l’état de l’interface lorsqu’il détecte que la condition d’isolement du cœur est résolue.Cette fonctionnalité n'a pas de temps d'attente par défaut, il est donc généralement préférable de définir un temps d'attente supérieur à 0 afin que l'appareil ne traite pas excessivement les changements d'état rapides. Spécifiez une valeur de 1 milliseconde ou plus.
set protocols network-isolation group network-isolation-group-name detection hold-time up ms
-
Définissez l’action de suivi des services dans la
network-isolation group network-isolation-group-namestrophe. Les actions d’interface d’isolation de cœur disponibles consistent soit à effectuer un arrêt brutal de l’interface ou des interfaces, soit à définir l’état de l’interface sur LACP désynchronisé.set protocols network-isolation group network-isolation-group-name service-tracking-action (link-down | lacp-out-of-sync)
-
-
Affectez le groupe d’isolement réseau à l’interface ou aux interfaces souhaitées à l’aide de l’instruction
network-isolation-profile network-isolation-group-nameau niveau de la[edit interfaces interface-name]hiérarchie.set interfaces interface-name network-isolation-profile network-isolation-group-name
Par exemple, l’exemple de strophe de configuration suivant montre un profil d’isolement réseau attribué simplement à une interface physique :
[edit] interfaces { et-0/0/1 { network-isolation-profile network-isolation-group-name; } }et l’exemple de strophe de configuration suivant montre un profil d’isolement réseau affecté à un bundle d’interfaces ESI-LAG :
[edit] interfaces { ae1 { esi { 00:11:22:33:44:55:66:77:88:99; all-active; } network-isolation-profile network-isolation-group-name; } }