Utilisation de l’interface d’interopérabilité de couche 2 pour interconnecter un VPN de couche 2 à un VPN de couche 2
Au lieu d’utiliser un PIC de tunnel physique pour boucler le paquet reçu du VPN de couche 2 vers un autre VPN de couche 2, l’interface d’interopérabilité de couche 2 utilise Junos OS pour assembler les deux routes VPN de couche 2.
Pour configurer l’interface d’interopérabilité, incluez l’instruction iw0
. L’instruction iw0
est configurée au niveau de la [edit interfaces]
hiérarchie.
[edit interfaces] iw0 { unit 0 { peer 1; } unit 1 { peer 0; } }
Vous devez toujours créer et supprimer (ou désactiver) des interfaces d’interopérabilité (iw) par paires, par exemple :
set interfaces iw0 unit 0 peer-unit 1 set interfaces iw0 unit 1 peer-unit 0
Un message d’erreur s’affiche si vous supprimez ou désactivez une seule des interfaces d’interopérabilité. Pour réussir à désactiver les interfaces et éviter toute erreur de configuration, vous devez désactiver les deux.
La configuration d’une interface d’interopérabilité (iw) est similaire à la configuration d’une interface de tunnel logique (lt). Dans cet exemple, les interfaces logiques doivent être associées aux points de terminaison des deux connexions VPN de couche 2 se terminant sur ce routeur. Pour faire l’association, incluez l’instruction interfaces
et spécifiez-la iw0
comme nom d’interface. Incluez l’instruction au niveau de la [edit routing-instances routing-instances-name protocols l2vpn site site-name]
hiérarchie pour chaque instance de routage. L’instruction routing-instances
est configurée au niveau de la [edit routing-instances]
hiérarchie.
[edit routing-instances] L2VPN-PE1 { instance-type l2vpn; interface iw0.0; route-distinguisher 65000:3; vrf-target target:65000:2; protocols { l2vpn { encapsulation-type ethernet; site CE3 { site-identifier 3; interface iw0.0 { remote-site-id 1; } } } } } L2VPN-PE5 { instance-type l2vpn; interface iw0.1; route-distinguisher 65000:33; vrf-target target:65000:2; protocols { l2vpn { encapsulation-type ethernet; site CE3 { site-identifier 3; interface iw0.1 { remote-site-id 5; } } } } }
En plus de la configuration de l’interface iw0
, des protocoles d’interopérabilité l2iw
de couche 2 doivent être configurés. Sans la l2iw
configuration, les l2iw
routes ne seront pas formées, qu’il y ait ou non des iw
interfaces. Seules les options de trace standard peuvent être configurées dans le protocole l2iw. La configuration minimale nécessaire pour que la fonctionnalité fonctionne est indiquée ci-dessous :
[edit] protocols { l2iw; }