IRB ソリューションでイーサネットVPN(EVPN)を設定すると、1 つのノード内でレイヤー2スイッチングとレイヤー3ルーティング操作が可能になり、サブネット間トラフィックの余分なホップを回避できます。EVPN IRB ソリューションは、ゲートウェイの MAC と IP の同期を使用してデフォルト ゲートウェイの問題を解消し、テナントの仮想ルーティングおよび転送(VRF)ルーティング インスタンスに仮想マシン(VM)用の IP ホスト ルートを作成することで、レイヤー 3 の相互作用による三角ルーティング問題を回避します。
始める前に:
ルーター インターフェイスを設定します。
デバイスのルーターIDと自律システム番号を設定します。
EVPNの連鎖されたコンポジットネクストホップを有効にします。
OSPFまたはその他のIGPプロトコルを設定します。
BGP内部グループを設定します。
内部 BGP グループに EVPN シグナリングのネットワーク層到達可能性情報(NLRI)を含めます。
RSVP または LDP を設定します。
MPLSを設定します。
プロバイダエッジ(PE)デバイス間にラベルスイッチパスを作成します。
注:
仮想ゲートウェイアドレスでIRBインターフェイスを設定する各EVPNルーティングインスタンスの[edit routing-instances EVPN-instance-name protocols evpn default-gateway]階層レベルでno-gateway-communityオプションを設定する必要があります。no-gateway-communityオプションの使用方法の詳細については、「default-gateway」を参照してください。これらの簡単な設定手順には、EVPN インスタンス内の仮想ゲートウェイ アドレスを持つ IRB インターフェイス設定は含まれていないことに注意してください。
- EVPNルーティングインスタンスを設定します。
[edit routing-instances]
user@PE1# set evpn-instance instance-type evpn
- EVPNルーティングインスタンスでブリッジングドメインのVLAN識別子を設定します。
[edit routing-instances]
user@PE1# set evpn-instance vlan-id VLAN-ID
- EVPNルーティングインスタンスのインターフェイス名を設定します。
[edit routing-instances]
user@PE1# set evpn-instance interface CE-facing-interface
- IRB インターフェイスを EVPN ルーティングインスタンスのルーティングインターフェイスとして設定します。
[edit routing-instances]
user@PE1# set evpn-instance routing-interface irb.0
- EVPNルーティングインスタンスのルート識別子を設定します。
[edit routing-instances]
user@PE1# set evpn-instance route-distinguisher route-distinguisher-value
- EVPNルーティングインスタンスのVPNルーティングおよび転送(VRF)ターゲットコミュニティを設定します。
[edit routing-instances]
user@PE1# set evpn-instance vrf-target vrf-target-value
- PEデバイスサイトをVPNに接続するインターフェイス名を割り当てます。
[edit routing-instances]
user@PE1# set evpn-instance protocols evpn interface CE-facing-interface
- VRFルーティングインスタンスを設定します。
[edit routing-instances]
user@PE1# set vrf-instance instance-type vrf
- VRFルーティングインスタンスのルーティングインターフェイスとしてIRBインターフェイスを設定します。
[edit routing-instances]
user@PE1# set vrf-instance interface irb.0
- VRFルーティングインスタンスのルート識別子を設定します。
[edit routing-instances]
user@PE1# set vrf-instance route-distinguisher route-distinguisher-value
- VRFルーティングインスタンスのVRFラベルを設定します。
[edit routing-instances]
user@PE1# set vrf-instance vrf-table-label
- 設定を確認し、コミットします。
次に例を示します。
[edit routing-instances]
user@PE1# set evpna instance-type evpn
user@PE1# set evpna vlan-id 10
user@PE1# set evpna interface ge-1/1/8.0
user@PE1# set evpna routing-interface irb.0
user@PE1# set evpna route-distinguisher 192.0.2.1:100
user@PE1# set evpna vrf-target target:100:100
user@PE1# set evpna protocols evpn interface ge-1/1/8.0
user@PE1# set vrf instance-type vrf
user@PE1# set vrf interface irb.0
user@PE1# set vrf route-distinguisher 192.0.2.1:300
user@PE1# set vrf vrf-target target:100:300
user@PE1# set vrf vrf-table-label
[edit]
user@PE1# commit
commit complete
To configure an ACX series router running Junos OS Evolved as the PE device in an EVPN-ELAN vlan-based routing-instance with IRB, verify and commit the following configuration:
[edit routing-instances]
user@PE1# set evpna instance-type mac-vrf
user@PE1# set evpna protocols evpn normalization
user@PE1# set evpna service-type vlan-based
user@PE1# set evpna route-distinguisher 192.0.2.1:100
user@PE1# set evpna vrf-target target:100:100
user@PE1# set evpna vlans v-500 vlan-id 10
user@PE1# set evpna vlans v-500 interface ae0.0
user@PE1# set evpna vlans v-500 l3-interface irb.0
[edit]
user@PE1# commit
commit complete