EX9200スイッチでのEVPNルーティングインスタンスの設定
EVPN ルーティング インスタンスを設定するには、EVPN サービス プロバイダのネットワーク内の PE ルーター(または MPLS エッジ スイッチ)で次の設定を行います。
[edit]階層レベルでrouting-instancesステートメントを使用してEVPNルーティング インスタンス名を設定します。routing-instances routing-instance-name {...}
[edit routing-instances routing-instance-name]階層レベルで、instance-typeステートメントのevpnオプションを設定します。instance-type evpn;
[edit routing-instances routing-instance-name]階層レベルでinterfaceステートメントを使用して、MESとCEデバイス間のEVPNトラフィックを処理するためのインターフェイスを設定します。interface interface-name;
[edit routing-instances routing-instance-name]階層レベルでvlan-idステートメントを使用して、EVPNルーティング インスタンスのVLAN識別子を設定します。vlan-id (vlan-id | all | none);
route-distinguisherステートメントを含めて、PE ルーターにルート識別子を設定します。route-distinguisher (as-number:number | ip-address:number);
PEルーターで設定する各ルーティング インスタンスには、それに関連付けられた一意のルート識別が必要です。VPNルーティング・インスタンスには、異なるVPNから受信した潜在的に同一のネットワーク層到達可能性情報(NLRI)メッセージをBGPが区別するためのルート識別素が必要です。同じルート識別で異なるVPNルーティングインスタンスを設定すると、コミットは失敗します。
このステートメントを含めることができる階層レベルの一覧については、このステートメントのステートメント概要を参照してください。
ルート識別子は 6 バイト値で、以下のいずれかの形式で指定できます。
as-number:number、as-numberは自律システム(AS)番号(2バイト値)、numberは任意の4バイト値です。AS番号の範囲は1〜65,535です。IANA(IANA)によって割り当てられた非プライベートAS番号を使用することが推奨されます。好ましいのは、インターネットサービスプロバイダ(ISP)自身のものまたはお客様自身のAS番号です。ip-address:numberで、ip-addressは IP アドレス (4 バイト値)、numberは任意の 2 バイト値です。IP アドレスには、グローバルに一意なユニキャスト アドレスを指定できます。router-idステートメントで設定するアドレスは、割り当てられたプレフィックス範囲内の非プライベートアドレスを使用することを推奨します。
- EVPNルーティングテーブルのインポートポリシーとエクスポートポリシーを設定するか、
[edit routing-instances routing-instance-name]階層レベルで設定されたvrf-targetステートメントを使用してデフォルトポリシーを設定します。VPN 内の PE ルーターでの VRF テーブルのポリシーの設定を参照してください。
- EVPNルーティング インスタンスの各EVPNインターフェイスを設定します。
CEに面するインターフェイスのインターフェイスカプセル化を
[edit interfaces interface-name encapsulation]階層レベルで設定します。EX9200スイッチでサポートされているカプセル化は次のとおりです。(extended-vlan-bridge | flexible-ethernet-services | vlan-bridge)[edit interfaces interface-name flexible-vlan-tagging encapsulation flexible-ethernet-services unit 0 encapsulation]階層レベルで論理インターフェイスにvlan-bridgeカプセル化を設定します。(オプション)
[edit routing-instances routing-instance-name protocols evpn interface interface-name]階層レベルで ignore-encapsulation-mismatch ステートメントを含めることで、CE デバイス インターフェイスのカプセル化と EVPN インターフェイスのカプセル化が一致しない場合でも、EVPN が CE デバイスへの接続を確立できるようにします。
- interface-mac-limitステートメントを含めることで、EVPNルーティング インスタンスが学習できるメディアアクセス制御(MAC)アドレスの最大数を指定します。
[edit routing-instances routing-instance-name protocols evpn]階層レベルでこのステートメントを含めることで、ルーティング インスタンスに設定されたすべてのインターフェイスに同じ制限値を設定できます。また、[edit routing-instances routing-instance-name protocols evpn interface interface-name]階層レベルでこのステートメントを含めることで、特定のインターフェイスに制限を設定することもできます。デフォルトでは、新しい送信元MACアドレスを持つパケットは、MACアドレスの制限に達した後に転送されます。この動作は、
[edit routing-instances routing-instance-name protocols evpn interface-mac-limit]または[edit routing-instances routing-instance-name protocols evpn interface interface-name]階層レベルでpacket-action dropステートメントを含めることで変更できます。このステートメントを設定すると、設定されたMACアドレス制限に達すると、新しい送信元MACアドレスからのパケットがドロップされます。 [edit routing-instances routing-instance-name protocols evpn]階層レベルで mac-statistics ステートメントを含めて、EVPNのMACアカウンティングを有効にします。[edit routing-instances routing-instance-name protocols evpn]階層レベルで mac-table-size ステートメントを使用して、MACルーティングテーブルに保存できるアドレス数を指定します。オプションで packet-action
dropオプションを設定して、MAC アドレス制限に達した後に新しい送信元 MAC アドレス宛てのパケットを削除するように指定できます。このオプションを設定しない場合、新しい送信元MACアドレス宛てのパケットが転送されます。[edit routing-instances routing-instance-name protocols evpn]階層レベルで no-mac-learning ステートメントを含めて、EVPN ルーティング インスタンスに設定されたすべてのデバイスにこの動作を適用するか、[edit routing-instances routing-instance-name protocols evpn interface interface-name]階層レベルでこの動作を 1 つの CE デバイスにのみ適用して、MAC 学習を無効にします。