Présentation de la génération de stratégies d’importation et d’exportation VRF MVPN nouvelle génération
Dans Junos OS, le module de stratégie est responsable des décisions d’importation et d’exportation de routage et de transfert VPN (VRF). Vous pouvez configurer ces stratégies explicitement ou Junos OS peut les générer en interne pour réduire les instructions configurées par l’utilisateur et simplifier la configuration. Junos OS génère toutes les stratégies nécessaires pour prendre en charge les décisions d’importation et d’exportation de réseaux privés virtuels multicast (MVPN) nouvelle génération. Certaines de ces stratégies affectent les routes unicast VPN normales.
Le système donne un nom à chaque stratégie interne qu’il crée. Le nom d’une stratégie interne commence et se termine par une notation « __ ». De plus, le mot-clé internal est ajouté à la fin de chaque nom de politique interne. Vous pouvez afficher ces politiques internes à l’aide de la show policy commande.
Stratégies de prise en charge des services VPN BGP-MPLS unicast
Un routeur Provider Edge (PE) de Juniper Networks nécessite une stratégie vrf-import et vrf-export pour contrôler les décisions d’importation et d’exportation de routes VPN unicast pour un VRF. Vous pouvez configurer ces stratégies explicitement au niveau de la [edit routing-instances routing-instance-name vrf-import import_policy_name] hiérarchie et [edit routing-instances routing-instance-name vrf-export export_policy_name] . Vous pouvez également configurer uniquement la cible de routage pour le VRF au niveau de la [edit routing-instances routing-instance-name vrf-target] hiérarchie, et Junos OS génère ensuite automatiquement ces stratégies pour vous. Les routeurs référencés dans cette rubrique sont présentés dans la section Présentation de la topologie de réseau MVPN nouvelle génération.
La liste suivante identifie les noms des stratégies générées automatiquement et leur application :
Politique : vrf-import
Convention de nommage : __vrf-import-<nom-instance-routage>-internal__
S’applique à : Routes VPN-IPv4 dans la table bgp.l3vpn.0
Politique : vrf-export
Convention de nommage : __vrf-export-<nom-instance-routage>-internal__
S’applique à : Routages VPN locaux dans la table <routing-instance-name>.inet.0
Utilisez la show policy __vrf-import-vpna-internal__ commande pour vérifier que le routeur PE1 a créé les stratégies suivantes vrf-import et vrf-export basées sur une cible vrf de target:10:1. Dans cet exemple, nous voyons que la vrf-import stratégie est construite pour accepter une route si la cible de route de la route correspond à target:10:1. De même, une route est exportée avec une cible de route de target:10:1.
user@PE1> show policy __vrf-import-vpna-internal__ Policy __vrf-import-vpna-internal__: Term unnamed: from community __vrf-community-vpna-common-internal__ [target:10:1] then accept Term unnamed: then reject user@PE1> show policy __vrf-export-vpna-internal__ Policy __vrf-export-vpna-internal__: Term unnamed: then community + __vrf-community-vpna-common-internal__ [target:10:1] accept
Les valeurs de cet exemple sont les suivantes :
Nom de la stratégie d’importation interne : __vrf-import-vpna-internal__
Nom de la stratégie d’exportation interne : __vrf-export-vpna-internal__
Communauté RT utilisée dans les stratégies d’importation et d’exportation : __vrf-community-vpna-common-internal__
Valeur RT : cible : 10:1
Politiques de prise en charge des services MVPN nouvelle génération
Lorsque vous configurez l’instruction mvpn au niveau de la hiérarchie, Junos OS crée automatiquement trois stratégies internes : une pour l’exportation, une pour l’importation [edit routing-instances routing-instance-name protocols] et une pour la gestion des routes de type 4. Les routeurs référencés dans cette rubrique sont présentés dans la section Présentation de la topologie de réseau MVPN nouvelle génération.
La liste suivante identifie les noms des stratégies générées automatiquement et leur application :
Politique n° 1 : Cette stratégie est utilisée pour attacher rt-import des src-as communautés étendues aux routes VPN-IPv4.
Nom de la stratégie : __vrf-mvpn-export-inet-<routing-instance-name>-internal__
S’applique à : Toutes les routes de la table <routing-instance-name>inet.0
Utilisez la show policy __vrf-mvpn-export-inet-vpna-internal__ commande pour vérifier que la stratégie d’exportation suivante est créée sur le routeur PE1. Le routeur PE1 ajoute rt-import:10.1.1.1:64 et src-as:65000:0 communautés aux routes VPN unicast via cette stratégie.
user@PE1> show policy __vrf-mvpn-export-inet-vpna-internal__ Policy __vrf-mvpn-export-inet-vpna-internal__: Term unnamed: then community + __vrf-mvpn-community-rt_import-vpna-internal__ [rt-import:10.1.1.1:64 ] community + __vrf-mvpn-community-src_as-vpna-internal__ [src-as:65000:0 ] accept
Les valeurs de cet exemple sont les suivantes :
Nom de la stratégie : __vrf-mvpn-export-inet-vpna-internal__
Nom de la communauté rt-import : __vrf-mvpn-community-rt_import-vpna-internal__
Valeur de la communauté rt-import : rt-import :10.1.1.1:64
Nom de la communauté src-as : __vrf-mvpn-community-src_as-vpna-internal__
Valeur communautaire SRC-AS : SRC-AS :65000:0
Politique 2 : Cette stratégie est utilisée pour importer des routes C-Mmulticast de la bgp.mvpn.0 table vers la <routing-instance-name>.mvpn.0 table.
Nom de la stratégie : __vrf-mvpn-import-cmcast-<routing-instance-name>-internal__
S’applique à : Routes C-multicast (MVPN) dans la table bgp.mvpn.0
Utilisez la show policy __vrf-mvpn-import-cmcast-vpna-internal__ commande pour vérifier que la stratégie d’importation suivante est créée sur le routeur PE1. La stratégie accepte les routes MVPN C-multicast portant une cible de route de target:10.1.1.1:64 et les installe dans la vpna.mvpn.0 table.
user@PE1> show policy __vrf-mvpn-import-cmcast-vpna-internal__ Policy __vrf-mvpn-import-cmcast-vpna-internal__: Term unnamed: from community __vrf-mvpn-community-rt_import-target-vpna-internal__ [target:10.1.1.1:64 ] then accept Term unnamed: then reject
Les valeurs de cet exemple sont les suivantes :
Nom de la stratégie : __vrf-mvpn-import-cmcast-vpna-internal__
Communauté RT d’importation C-multicast : __vrf-mvpn-community-rt_import-target-vpna-internal__
Valeur de la communauté : target :10.1.1.1:64
Politique 3 : Cette stratégie est utilisée pour l’importation de routes de type 4 et est créée par défaut, même si aucun tunnel de fournisseur sélectif n’est configuré. La stratégie affecte uniquement les routes de type 4 reçues des routeurs PE du récepteur.
Nom de la stratégie : __vrf-mvpn-import-cmcast-leafAD-global-internal__
S’applique à : Tapez 4 routes dans la table bgp.mvpn.0
Utilisez la show policy __vrf-mvpn-import-cmcast-leafAD-global-internal__ commande pour vérifier que la stratégie d’importation suivante est créée sur le routeur PE1.
user@PE1> show policy __vrf-mvpn-import-cmcast-leafAD-global-internal__ Policy __vrf-mvpn-import-cmcast-leafAD-global-internal__: Term unnamed: from community __vrf-mvpn-community-rt_import-target-global-internal__ [target:10.1.1.1:0 ] then accept Term unnamed: then reject