仮想スイッチをサポートするイーサネットVPN(EVPN)を設定することで、EVPNインスタンス内で独立したVLANとサブネット空間を持つ複数のテナントを有効にすることができます。仮想スイッチは、単一のEVPNインスタンスを使用してWAN経由でイーサネットVLANを拡張する機能を提供し、そのインスタンスに関連付けられたさまざまなVLAN間のデータプレーンの分離を維持します。1つのEVPNインスタンスで、仮想スイッチで定義された最大4094個のブリッジドメインをリモートサイトに拡張できます。
EVPN用に仮想スイッチを設定する場合は、以下の点に注意してください。
デフォルトのARPポリシングにより、デバイス宛ではないARPパケットの一部を見逃すことができます。これにより、ARP学習と同期が遅れる可能性があります。
EVPNのARPをクリアすると、ARPテーブルとEVPN ARPテーブルの間に不整合が生じる可能性があります。この状況を回避するには、ARP テーブルと EVPN ARP テーブルの両方をクリアします。
vlan-tagは、ローカルスイッチング用に設定できます。ただし、VLANタグ付きVLANはEVPNクラウド上に拡張しないでください。
開始する前に、以下を実行します。
ルーター インターフェイスを設定します。
機器のルーター ID と自律システム番号を設定する。
EVPNの連鎖されたコンポジットネクストホップを有効にします。
OSPF またはその他の IGP プロトコルを設定します。
BGP 内部グループを設定します。
内部 BGP グループに EVPN シグナリングのネットワーク層到達可能性情報(NLRI)を含めます。
RSVP または LDP を設定します。
MPLS を設定します。
PE(プロバイダ エッジ)デバイス間にラベルスイッチ パスを作成します。
- 仮想スイッチのルーティング インスタンスを設定します。
[edit routing-instances]
user@PE1# set evpn-instance instance-type virtual-switch
- 仮想スイッチのルーティング インスタンスのインターフェイス名を設定します。
[edit routing-instances]
user@PE1# set evpn-instance interface interface-name
- 仮想スイッチのルーティング インスタンスのルート識別子を設定します。
[edit routing-instances]
user@PE1# set evpn-instance route-distinguisher route-distinguisher-value
- 仮想スイッチルーティング インスタンスのVPNルーティングおよび転送(VRF)ターゲットコミュニティを設定します。
[edit routing-instances]
user@PE1# set evpn-instance vrf-target vrf-target
- EVPNで拡張されるVLAN識別子を一覧表示します。
[edit routing-instances]
user@PE1# set evpn-instance protocols evpn extended-vlan-list [vlan-id-range]
- 最初の仮想スイッチルーティング インスタンスのブリッジ ドメインを設定します。
[edit routing-instances]
user@PE1# set evpn-instance bridge-domains first-bridge-domain-name domain-type bridge
- 最初のブリッジ ドメインの VLAN ID を割り当てます。
[edit routing-instances]
user@PE1# set evpn-instance bridge-domains first-bridge-domain-name vlan-id 10
- IRB インターフェイスを最初のブリッジ ドメインのルーティング インターフェイスとして設定します。
[edit routing-instances]
user@PE1# set evpn-instance bridge-domains first-bridge-domain-name routing-interface irb.0
- 最初のブリッジ ドメインのインターフェイス名を設定します。
[edit routing-instances]
user@PE1# set evpn-instance bridge-domains first-bridge-domain-name bridge-options interface CE-facing-interface
- 2つ目の仮想スイッチルーティング インスタンスのブリッジ ドメインを設定します。
[edit routing-instances]
user@PE1# set evpn-instance bridge-domains second-bridge-domain-name domain-type bridge
- 2 番目のブリッジ ドメインの VLAN ID を割り当てます。
[edit routing-instances]
user@PE1# set evpn-instance bridge-domains second-bridge-domain-name vlan-id VLAN-ID
- IRB インターフェイスを 2 番目のブリッジ ドメインのルーティング インターフェイスとして設定します。
[edit routing-instances]
user@PE1# set evpn-instance bridge-domains second-bridge-domain-name routing-interface irb.1
- 2 番目のブリッジ ドメインのインターフェイス名を設定します。
[edit routing-instances]
user@PE1# set evpn-instance bridge-domains second-bridge-domain-name bridge-options interface CE-facing-interface
- VRFルーティング インスタンスを設定します。
[edit routing-instances]
user@PE1# set vrf-instance instance-type vrf
- IRB インターフェイスを VRF ルーティング インスタンスのルーティング インターフェイスとして設定します。
[edit routing-instances]
user@PE1# set vrf-instance interface irb.0
user@PE1# set vrf-instance interface irb.1
- VRFルーティング インスタンスのルート区別を設定します。
[edit routing-instances]
user@PE1# set vrf-instance route-distinguisher route-distinguisher-value
- VRFルーティング インスタンスのVRFターゲットコミュニティを設定します。
[edit routing-instances]
user@PE1# set vrf-instance vrf-target vrf-target
- VRFルーティング インスタンスのVRFラベルを設定します。
[edit routing-instances]
user@PE1# set vrf-instance vrf-table-label
- 設定を確認し、コミットします。
例えば:
[edit routing-instances]
user@PE1# set evpna instance-type virtual-switch
user@PE1# set evpna interface ge-0/1/4.0
user@PE1# set evpna interface ge-0/1/4.1
user@PE1# set evpna route-distinguisher 10.255.169.37:1
user@PE1# set evpna vrf-target target:100:1
user@PE1# set evpna protocols evpn extended-vlan-list [ 10 20 ]
user@PE1# set evpna bridge-domains bda domain-type bridge
user@PE1# set evpna bridge-domains bda vlan-id 10
user@PE1# set evpna bridge-domains bda routing-interface irb.0
user@PE1# set evpna bridge-domains bda bridge-options interface ge-0/1/4.0
user@PE1# set evpna bridge-domains bdb domain-type bridge
user@PE1# set evpna bridge-domains bdb vlan-id 20
user@PE1# set evpna bridge-domains bdb routing-interface irb.1
user@PE1# set evpna bridge-domains bdb bridge-options interface ge-0/1/4.1
user@PE1# set vrf instance-type vrf
user@PE1# set vrf interface irb.0
user@PE1# set vrf interface irb.1
user@PE1# set vrf route-distinguisher 192.0.2.1:2
user@PE1# set vrf vrf-target target:100:2
user@PE1# set vrf vrf-table-label
[edit]
user@PE1# commit
commit complete