Stratégies d’importation et d’exportation VRF MVPN
Configuration des cibles de routage VRF pour les instances de routage pour un MVPN MBGP
Par défaut, les cibles de routage et de transfert VPN (VRF) d’importation et d’exportation (configurées soit à l’aide des stratégies d’importation et d’exportation VRF, soit à l’aide de l’instruction vrf-target
) sont utilisées pour l’importation et l’exportation de routes avec les informations d’accessibilité de la couche réseau MVPN (NLRI) MBGP.
Vous pouvez utiliser les export-target
instructions et import-target
pour remplacer les cibles de routage VRF d’importation et d’exportation par défaut. Les cibles d’exportation et d’importation peuvent également être spécifiées spécifiquement pour les sites d’expéditeurs ou les sites récepteurs, ou peuvent être empruntées à une cible de routage unicast configurée. Notez que la cible de route d’exportation d’un site d’expéditeur est toujours annoncée lorsque des routes d’association de sécurité sont exportées.
Lorsque vous configurez une instance de routage MVPN MBGP, vous ne devez pas configurer une valeur cible pour une cible de route spécifique MVPN MBGP qui est identique à une valeur cible pour une cible de routage unicast configurée dans une autre instance de routage.
Il est utile de spécifier des cibles de route dans le MVPN NLRI MBGP pour les sites d’expéditeur et de récepteur lorsqu’il existe un mélange de sites d’expéditeur uniquement, de récepteur uniquement et de sites d’expéditeur et de récepteur. Une cible de routage du site de l’expéditeur est utilisée pour l’exportation de routes de découverte automatique par un site d’expéditeur et pour l’importation de routes de découverte automatique par un site récepteur. Une cible de routage du site récepteur est utilisée pour exporter des routes par un site récepteur et importer des routes par un site expéditeur. Un site d’expéditeur et de récepteur exporte et importe des routes avec les deux cibles de routage.
Un routeur de périphérie fournisseur (PE) avec des sites dans un MVPN MBGP spécifique doit déterminer si une route de découverte automatique reçue provient d’un site d’expéditeur ou d’un site récepteur en fonction des éléments suivants :
Si le routeur PE est configuré pour être uniquement dans un site d’expéditeur, les cibles de routage sont importées uniquement à partir de sites récepteurs. Les routes de découverte automatique importées doivent provenir d’un site récepteur.
Si le routeur PE est configuré pour être uniquement dans un site récepteur, les cibles de routage ne sont importées qu’à partir des sites d’expéditeur. Les routes de découverte automatique importées doivent provenir d’un site d’expéditeur.
Si un routeur PE est configuré pour être à la fois dans les sites d’expéditeur et les sites récepteurs, ces consignes s’appliquent :
Outre une cible de routage d’importation, vous pouvez éventuellement configurer si la cible de routage provient d’un destinataire ou d’un site d’expéditeur.
Si une configuration n’est pas fournie, une route de découverte automatique importée est traitée comme appartenant à la fois à l’ensemble de sites de l’expéditeur et à l’ensemble de sites récepteurs.
Pour configurer une cible de routage pour l’instance de routage MVPN MBGP, incluez la route-target
déclaration :
route-target { export-target { target target-community; unicast; } import-target { target { target-value; receiver target-value; sender target-value; } unicast { receiver; sender; }
Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :
[edit routing-instances routing-instance-name protocols mvpn]
[edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn]
Les sections suivantes expliquent comment configurer la cible d’exportation et la cible d’importation pour un MVPN MBGP :
- Configuration de la cible d’exportation pour un MVPN MBGP
- Configuration de la cible d’importation pour un MVPN MBGP
Configuration de la cible d’exportation pour un MVPN MBGP
Pour configurer une cible d’exportation, incluez l’énoncé export-target
:
export-target { target target-community; unicast; }
Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :
[edit routing-instances routing-instance-name protocols mvpn route-target]
[edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route target]
Configurez l’option target
pour spécifier la communauté cible d’exportation. Configurez l’option unicast
d’utiliser la même communauté cible que celle spécifiée pour l’unicast.
Configuration de la cible d’importation pour un MVPN MBGP
Pour configurer une cible d’importation, incluez l’énoncé import-target
:
import-target { target target-value { receiver; sender; } unicast { receiver; sender; } }
Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :
[edit routing-instances routing-instance-name protocols mvpn route-target]
[edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route-target]
Les sections suivantes décrivent comment configurer la cible d’importation et les paramètres unicast :
- Configuration du récepteur cible et de l’expéditeur d’importation pour un MVPN MBGP
- Configuration des paramètres unicast d’importation cible pour un MVPN MBGP
Configuration du récepteur cible et de l’expéditeur d’importation pour un MVPN MBGP
Pour configurer la communauté cible d’importation, incluez l’instruction target
et spécifiez la communauté cible. La communauté cible doit se faire au format target:x:y
. La x
valeur est soit une adresse IP ou un numéro AS suivi d’un numéro AS facultatif L
pour indiquer un numéro AS de 4 octets, et y
est un nombre (par exemple, target:123456L:100
)
target target-value { receiver; sender; }
Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :
[edit routing-instances routing-instance-name protocols mvpn route-target import-target]
[edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route-target import-target]
Vous pouvez spécifier la communauté cible utilisée lors de l’importation d’ensembles de sites récepteurs ou d’ensembles de sites d’expéditeur en incluant l’une des déclarations suivantes :
receiver
: spécifiez la communauté cible utilisée lors de l’importation d’ensembles de sites récepteurs.sender
: spécifiez la communauté cible utilisée lors de l’importation d’ensembles de sites d’expéditeur.
Configuration des paramètres unicast d’importation cible pour un MVPN MBGP
Pour configurer une communauté cible unicast en tant que cible d’importation, incluez l’énoncé unicast
:
unicast { receiver; sender; }
Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :
[edit routing-instances routing-instance-name protocols mvpn route-target import-target]
[edit logical-systems logical-system-name routing-instances routing-instance-name protocols mvpn route-target import-target]
Vous pouvez spécifier la communauté cible unicast utilisée lors de l’importation d’ensembles de sites récepteurs ou de sites d’expéditeur en incluant l’une des déclarations suivantes :
receiver
: spécifiez la communauté cible unicast utilisée lors de l’importation d’ensembles de sites récepteurs.sender
: spécifiez la communauté cible unicast utilisée lors de l’importation d’ensembles de sites d’expéditeur.
Limitation des routes à annoncer par une instance VRF MVPN
Si un déploiement en hub-and-spoke utilise une instance de routage et de transfert VPN (VRF) pour le routage unicast et un VRF distinct pour le routage MVPN, vous devez limiter les routeurs PE sur le site du hub à la publicité uniquement des routes MVPN IPv4, uniquement des routes MVPN IPv6, ou les deux. Cela est nécessaire pour empêcher l’instance VRF multicast de publicité de routes VPN unicast vers d’autres routeurs PE.
Cette configuration n’empêche pas l’exportation de routes VPN vers d’autres instances VRF sur le même routeur si l’instruction auto-export
est incluse dans la [edit routing-options]
hiérarchie.
Pour configurer une instance de routage VRF avec le nom green
de la publicité des routes MVPN à la fois des inet
familles et inet6
des adresses, effectuez les étapes suivantes :
Une fois la configuration validée, seules les routes MVPN pour les familles d’adresses spécifiées sont annoncées de l’instance VRF aux routeurs PE distants. Pour supprimer la restriction sur les routes annoncées, supprimez l’instruction vrf-advertise-selective
.
Vous ne pouvez pas inclure l’instruction vrf-advertise-selective
et l’instruction no-vrf-advertise
dans la même configuration VRF. Toutefois, si vous configurez l’instruction vrf-advertise-selective
sans aucune de ses options, le routeur a le même comportement que si vous configurez l’instruction no-vrf-advertise
. Les routes VPN ne sont pas annoncées depuis une instance de routage VRF vers les routeurs PE distants.