Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Présentation de la génération de stratégies d’importation et d’exportation VRF MVPN nouvelle génération

Dans Junos OS, le module de stratégie est responsable des décisions d’importation et d’exportation de routage et de transfert VPN (VRF). Vous pouvez configurer ces stratégies explicitement ou Junos OS peut les générer en interne pour réduire les instructions configurées par l’utilisateur et simplifier la configuration. Junos OS génère toutes les stratégies nécessaires pour prendre en charge les décisions d’importation et d’exportation de réseaux privés virtuels multicast (MVPN) nouvelle génération. Certaines de ces stratégies affectent les routes unicast VPN normales.

Le système donne un nom à chaque stratégie interne qu’il crée. Le nom d’une stratégie interne commence et se termine par une notation « __ ». De plus, le mot-clé internal est ajouté à la fin de chaque nom de politique interne. Vous pouvez afficher ces politiques internes à l’aide de la show policy commande.

Stratégies de prise en charge des services VPN BGP-MPLS unicast

Un routeur Provider Edge (PE) de Juniper Networks nécessite une stratégie vrf-import et vrf-export pour contrôler les décisions d’importation et d’exportation de routes VPN unicast pour un VRF. Vous pouvez configurer ces stratégies explicitement au niveau de la [edit routing-instances routing-instance-name vrf-import import_policy_name] hiérarchie et [edit routing-instances routing-instance-name vrf-export export_policy_name] . Vous pouvez également configurer uniquement la cible de routage pour le VRF au niveau de la [edit routing-instances routing-instance-name vrf-target] hiérarchie, et Junos OS génère ensuite automatiquement ces stratégies pour vous. Les routeurs référencés dans cette rubrique sont présentés dans la section Présentation de la topologie de réseau MVPN nouvelle génération.

La liste suivante identifie les noms des stratégies générées automatiquement et leur application :

Politique : vrf-import

Convention de nommage : __vrf-import-<nom-instance-routage>-internal__

S’applique à : Routes VPN-IPv4 dans la table bgp.l3vpn.0

Politique : vrf-export

Convention de nommage : __vrf-export-<nom-instance-routage>-internal__

S’applique à : Routages VPN locaux dans la table <routing-instance-name>.inet.0

Utilisez la show policy __vrf-import-vpna-internal__ commande pour vérifier que le routeur PE1 a créé les stratégies suivantes vrf-import et vrf-export basées sur une cible vrf de target:10:1. Dans cet exemple, nous voyons que la vrf-import stratégie est construite pour accepter une route si la cible de route de la route correspond à target:10:1. De même, une route est exportée avec une cible de route de target:10:1.

Les valeurs de cet exemple sont les suivantes :

  • Nom de la stratégie d’importation interne : __vrf-import-vpna-internal__

  • Nom de la stratégie d’exportation interne : __vrf-export-vpna-internal__

  • Communauté RT utilisée dans les stratégies d’importation et d’exportation : __vrf-community-vpna-common-internal__

  • Valeur RT : cible : 10:1

Politiques de prise en charge des services MVPN nouvelle génération

Lorsque vous configurez l’instruction mvpn au niveau de la hiérarchie, Junos OS crée automatiquement trois stratégies internes : une pour l’exportation, une pour l’importation [edit routing-instances routing-instance-name protocols] et une pour la gestion des routes de type 4. Les routeurs référencés dans cette rubrique sont présentés dans la section Présentation de la topologie de réseau MVPN nouvelle génération.

La liste suivante identifie les noms des stratégies générées automatiquement et leur application :

Politique n° 1 : Cette stratégie est utilisée pour attacher rt-import des src-as communautés étendues aux routes VPN-IPv4.

Nom de la stratégie : __vrf-mvpn-export-inet-<routing-instance-name>-internal__

S’applique à : Toutes les routes de la table <routing-instance-name>inet.0

Utilisez la show policy __vrf-mvpn-export-inet-vpna-internal__ commande pour vérifier que la stratégie d’exportation suivante est créée sur le routeur PE1. Le routeur PE1 ajoute rt-import:10.1.1.1:64 et src-as:65000:0 communautés aux routes VPN unicast via cette stratégie.

Les valeurs de cet exemple sont les suivantes :

  • Nom de la stratégie : __vrf-mvpn-export-inet-vpna-internal__

  • Nom de la communauté rt-import : __vrf-mvpn-community-rt_import-vpna-internal__

  • Valeur de la communauté rt-import : rt-import :10.1.1.1:64

  • Nom de la communauté src-as : __vrf-mvpn-community-src_as-vpna-internal__

  • Valeur communautaire SRC-AS : SRC-AS :65000:0

Politique 2 : Cette stratégie est utilisée pour importer des routes C-Mmulticast de la bgp.mvpn.0 table vers la <routing-instance-name>.mvpn.0 table.

Nom de la stratégie : __vrf-mvpn-import-cmcast-<routing-instance-name>-internal__

S’applique à : Routes C-multicast (MVPN) dans la table bgp.mvpn.0

Utilisez la show policy __vrf-mvpn-import-cmcast-vpna-internal__ commande pour vérifier que la stratégie d’importation suivante est créée sur le routeur PE1. La stratégie accepte les routes MVPN C-multicast portant une cible de route de target:10.1.1.1:64 et les installe dans la vpna.mvpn.0 table.

Les valeurs de cet exemple sont les suivantes :

  • Nom de la stratégie : __vrf-mvpn-import-cmcast-vpna-internal__

  • Communauté RT d’importation C-multicast : __vrf-mvpn-community-rt_import-target-vpna-internal__

  • Valeur de la communauté : target :10.1.1.1:64

Politique 3 : Cette stratégie est utilisée pour l’importation de routes de type 4 et est créée par défaut, même si aucun tunnel de fournisseur sélectif n’est configuré. La stratégie affecte uniquement les routes de type 4 reçues des routeurs PE du récepteur.

Nom de la stratégie : __vrf-mvpn-import-cmcast-leafAD-global-internal__

S’applique à : Tapez 4 routes dans la table bgp.mvpn.0

Utilisez la show policy __vrf-mvpn-import-cmcast-leafAD-global-internal__ commande pour vérifier que la stratégie d’importation suivante est créée sur le routeur PE1.