Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Stratégies d’importation et d’exportation VRF MVPN

Configuration des cibles de routage VRF pour les instances de routage d’un MVPN MBGP

Par défaut, les cibles d’importation et d’exportation VRF (VPN routing and forwarding) (configurées à l’aide des stratégies d’importation et d’exportation VRF ou à l’aide de l’instruction vrf-target ) sont utilisées pour l’importation et l’exportation de routes avec les informations d’accessibilité de la couche réseau (NLRI) MVPN MBGP.

Vous pouvez utiliser les export-target instructions and import-target pour remplacer les cibles de route VRF par défaut. Les cibles d’exportation et d’importation peuvent également être spécifiées spécifiquement pour les sites émetteurs ou récepteurs, ou peuvent être empruntées à partir d’une cible de route unicast configurée. Notez qu’une cible de route d’exportation de site émetteur est toujours annoncée lors de l’exportation des routes d’association de sécurité.

Note:

Lorsque vous configurez une instance de routage MBGP MVPN, vous ne devez pas configurer une valeur cible pour une cible de route spécifique MBGP MVPN qui est identique à une valeur cible cible pour une route unicast configurée dans une autre instance de routage.

Il est utile de spécifier des cibles de routage dans le NLRI MVPN MBGP pour les sites d’expéditeur et de destinataire lorsqu’il existe un mélange de sites d’expéditeur uniquement, de destinataire uniquement et d’expéditeur et de récepteur. Une cible de route de site émetteur est utilisée pour exporter des routes de découverte automatique par un site émetteur et pour importer des routes de découverte automatique par un site récepteur. Une cible de route de site récepteur est utilisée pour exporter des routes par un site récepteur et importer des routes par un site émetteur. Un site émetteur et un site récepteur exportent et importent des itinéraires avec les deux routes cibles.

Un routeur de périphérie fournisseur (PE) avec des sites dans un MVPN MBGP spécifique doit déterminer si une route de découverte automatique reçue provient d’un site émetteur ou d’un site récepteur en se basant sur les éléments suivants :

  • Si le routeur PE est configuré pour se trouver uniquement sur un site émetteur, les cibles de routage sont importées uniquement à partir des sites récepteurs. Les routes de découverte automatique importées doivent provenir d’un site récepteur.

  • Si le routeur PE est configuré pour se trouver uniquement sur un site récepteur, les cibles de routage sont importées uniquement à partir des sites émetteurs. Les routes de découverte automatique importées doivent provenir d’un site émetteur.

  • Si un routeur PE est configuré pour se trouver à la fois sur les sites émetteurs et sur les sites récepteurs, les instructions suivantes s’appliquent :

    • En plus d’une cible de routage d’importation, vous pouvez éventuellement configurer si la cible de routage provient d’un site récepteur ou d’un site d’expéditeur.

    • Si aucune configuration n’est fournie, une route de découverte automatique importée est traitée comme appartenant à la fois à l’ensemble de sites émetteurs et à l’ensemble de sites récepteurs.

Pour configurer une cible de route pour l’instance de routage MVPN MBGP, incluez l’instruction route-target suivante :

Vous pouvez inclure cette instruction aux niveaux hiérarchiques suivants :

  • [edit routing-instances routing-instance-name protocols mvpn]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn]

Les sections suivantes décrivent comment configurer la cible d’exportation et la cible d’importation pour un MVPN MBGP :

Configuration de la cible d’exportation pour un MVPN MBGP

Pour configurer une cible d’exportation, incluez l’instruction export-target suivante :

Vous pouvez inclure cette instruction aux niveaux hiérarchiques suivants :

  • [edit routing-instances routing-instance-name protocols mvpn route-target]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route target]

Configurez l’option target pour spécifier la communauté cible d’exportation. Configurez l’option unicast pour utiliser la même communauté cible que celle spécifiée pour la monodiffusion.

Configuration de la cible d’importation pour un MVPN MBGP

Pour configurer une cible d’importation, incluez l’instruction import-target suivante :

Vous pouvez inclure cette instruction aux niveaux hiérarchiques suivants :

  • [edit routing-instances routing-instance-name protocols mvpn route-target]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route-target]

Les sections suivantes décrivent comment configurer la cible d’importation et les paramètres unicast :

Configuration du récepteur et de l’expéditeur cibles d’importation pour un MVPN MBGP

Pour configurer la communauté cible d’importation, incluez l’instruction target et spécifiez la communauté cible. La communauté cible doit être au format target:x:y. La x valeur est soit une adresse IP, soit un numéro AS suivi d’une option L pour indiquer un nombre AS de 4 octets, et y est un nombre (par exemple, target:123456L:100)

Vous pouvez inclure cette instruction aux niveaux hiérarchiques suivants :

  • [edit routing-instances routing-instance-name protocols mvpn route-target import-target]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route-target import-target]

Vous pouvez spécifier la communauté cible utilisée lors de l’importation d’ensembles de sites récepteurs ou émetteurs en incluant l’une des instructions suivantes :

  • receiver: spécifie la communauté cible utilisée lors de l’importation d’ensembles de sites récepteurs.

  • sender: spécifie la communauté cible utilisée lors de l’importation d’ensembles de sites émetteurs.

Configuration des paramètres d’unicast cible d’importation pour un MVPN MBGP

Pour configurer une communauté cible unicast en tant que cible d’importation, incluez l’instruction unicast suivante :

Vous pouvez inclure cette instruction aux niveaux hiérarchiques suivants :

  • [edit routing-instances routing-instance-name protocols mvpn route-target import-target]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route-target import-target]

Vous pouvez spécifier la communauté cible unicast utilisée lors de l’importation d’ensembles de sites récepteurs ou émetteurs en incluant l’une des instructions suivantes :

  • receiver: spécifie la communauté cible unicast utilisée lors de l’importation d’ensembles de sites récepteurs.

  • sender: spécifie la communauté cible unicast utilisée lors de l’importation d’ensembles de sites émetteurs.

Limitation des routes à annoncer par une instance VRF MVPN

Si un déploiement en étoile utilise une instance de routage VRF (VPN routing and forwarding) pour le routage unicast et un VRF distinct pour le routage MVPN, vous devez limiter les routeurs PE sur le site hub pour annoncer uniquement les routes MVPN IPv4, les routes MVPN IPv6 ou les deux. Ceci est nécessaire pour empêcher l’instance VRF multicast d’annoncer des routes VPN unicast à d’autres routeurs PE.

Note:

Cette configuration n’empêche pas l’exportation de routes VPN vers d’autres instances VRF sur le même routeur si l’instruction auto-export est incluse dans la [edit routing-options] hiérarchie.

Pour configurer une instance de routage VRF avec le nom green d’annoncer les routes MVPN des familles d’adresses inet et inet6 , effectuez les opérations suivantes :

  1. Configurez l’instance de routage VRF pour annoncer les routes IPv4.
  2. Configurez l’instance de routage VRF pour annoncer les routes IPv6.

Une fois la configuration validée, seules les routes MVPN pour les familles d’adresses spécifiées sont annoncées de l’instance VRF aux routeurs PE distants. Pour supprimer la restriction sur les itinéraires annoncés, supprimez l’instruction vrf-advertise-selective .

Note:

Vous ne pouvez pas inclure l’instruction vrf-advertise-selective et l’instruction no-vrf-advertise dans la même configuration VRF. Toutefois, si vous configurez l’instruction vrf-advertise-selective sans aucune de ses options, le routeur a le même comportement que si vous aviez configuré l’instruction no-vrf-advertise . Les routes VPN ne peuvent pas être annoncées à partir d’une instance de routage VRF vers les routeurs PE distants.