Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

例:レイヤー 2 回線とレイヤー 3 VPN の相互接続

この例では、レイヤー 2 回線とレイヤー 3 VPN 相互接続を構成および検証するための手順とコマンドを示します。次のセクションが含まれています。

要件

この例では、以下のハードウェアとソフトウェアのコンポーネントを使用しています。

  • Junos OS リリース 9.3 以降

  • 3つのMXシリーズ5Gユニバーサルルーティングプラットフォーム

  • 1 M シリーズ マルチサービス エッジ ルーター

  • 1 T シリーズ コア ルーター

  • EX シリーズ イーサネット スイッチ x 1

概要とトポロジー

レイヤー 2 回線からレイヤー 3 VPN 相互接続への物理トポロジーを 図 1 に示します。

図 1:レイヤー 2 回線からレイヤー 3 VPN 相互接続 Physical Topology of a Layer 2 Circuit to Layer 3 VPN Interconnectionの物理トポロジー

図 2 は、レイヤー 2 回線からレイヤー 3 VPN 相互接続までの論理トポロジーを示しています。

図 2:レイヤー 2 回線からレイヤー 3 VPN 相互接続 Logical Topology of a Layer 2 Circuit to Layer 3 VPN Interconnectionの論理トポロジー

トポロジ

構成

メモ:

どの設定セッションでも、 コマンドを使用して commit check 設定をコミットできることを定期的に確認することをお勧めします。

この例では、設定されているルーターが次のコマンド プロンプトを使用して識別されます。

  • CE2 カスタマー エッジ 2(CE2)ルーターを識別します。

  • PE1 は、プロバイダ エッジ 1(PE1)ルーターを識別します。

  • CE3 カスタマー エッジ 3(CE3)ルーターを識別します。

  • PE3 は、プロバイダ エッジ 3(PE3)ルーターを識別します。

  • CE5 カスタマーエッジ5(CE5)ルーターを識別します。

  • PE5 は、プロバイダ エッジ 5(PE5)ルーターを識別します。

この例には、以下の手順が含まれています。

PE ルーターのカスタマーフェイシングおよびループバック インターフェイスの設定

手順

相互接続の構築を開始するには、PE ルーター上のインターフェイスを設定します。ネットワークにプロバイダ(P)ルーターが含まれている場合は、P ルーター上のインターフェイスも設定します。この例では、ルーターPE2、ルーターPE3、およびルーターPE5の設定を示しています。

  1. ルーターPE2で、インターフェイスカプセル化を ge-1/0/2 設定します。インターフェイスカプセル化を設定するには、 ステートメントを encapsulation 含め、 オプションを指定します ethernet-ccc (vlan-ccc カプセル化もサポートされています)。 ge-1/0/2.0 回線クロスコネクト機能の論理インターフェイスファミリーを設定します。論理インターフェイスファミリーを設定するには、 ステートメントを family 含め、 オプションを ccc 指定します。カプセル化は、レイヤー2回線ドメインのすべてのルーターに同じ方法で設定する必要があります。

  2. ルーターPE2で、インターフェイスを lo0.0 設定します。ステートメントを family 含め、 オプションを inet 指定します。ステートメントを address 含め、ループバックIPv4アドレスとして指定 192.0.2.2/24 します。

  3. ルーターPE3で、インターフェイスを ge-1/0/1 設定します。ステートメントを family 含め、 オプションを inet 指定します。ステートメントを address 含め、このデバイスのインターフェイスアドレスとして指定 198.51.100.1/24 します。

  4. ルーターPE3で、ループバックインターフェイスを lo0.0 設定します。ステートメントを family 含め、 オプションを inet 指定します。ステートメントを address 含め、このルーターのループバックIPv4アドレスとして指定 192.0.2.3/24 します。

  5. ルーターPE5で、インターフェイスを ge-2/0/0 設定します。ステートメントを family 含め、 オプションを inet 指定します。ステートメントを address 含め、インターフェイスアドレスとして指定 198.51.100.8/24 します。

  6. ルーターPE5で、インターフェイスを lo0.0 設定します。ステートメントを family 含め、 オプションを inet 指定します。ステートメントを address 含め、このルーターのループバックIPv4アドレスとして指定 192.0.2.5/24 します。

コアに面したインターフェイスの設定

手順

この手順では、PE ルーターでコアに面したインターフェイスを設定する方法を説明します。この例では、物理トポロジーの図に示すコアに面したインターフェイスがすべて含まれているわけではありません。コアに面した mpls インターフェイスで、 および inet アドレスファミリーを有効にします。

  1. ルーターPE2で、インターフェイスを xe-0/2/0 設定します。ステートメントを family 含め、アドレスファミリーを inet 指定します。ステートメントを address 含め、インターフェイスアドレスとして指定 10.10.5.1/30 します。ステートメントを family 含め、アドレスファミリーを mpls 指定します。

  2. ルーターPE3で、コアに面したインターフェイスを設定します。ステートメントを family 含め、アドレスファミリーを inet 指定します。ステートメントを address 含め、例に示されているIPv4アドレスをインターフェイスアドレスとして指定します。ステートメントを family 含め、アドレスファミリーを mpls 指定します。この例では、 xe-2/1/0 インターフェイスはルーターPE5に接続され xe-2/2/0 、インターフェイスはルーターPE2に接続されています。

  3. ルーターPE5で、インターフェイスを xe-0/1/0 設定します。ステートメントを family 含め、アドレスファミリーを inet 指定します。ステートメントを address 含め、インターフェイスアドレスとして指定 10.10.6.2/30 します。ステートメントを family 含め、アドレスファミリーを mpls 指定します。

プロトコルの設定

手順

この手順では、この例で使用するプロトコルの設定方法を説明します。ネットワークに P ルーターが含まれている場合は、P ルーター上のインターフェイスも設定します。

  1. ルーターPE3で、IGPとしてOSPFを有効にします。を除く fxp.0すべてのインターフェイスで MPLS、LDP、BGP プロトコルを有効にします。LDP は、ルーター PE2 へのレイヤー 2 回線のシグナリング プロトコルとして使用されます。以下の設定スニペットは、ルーターPE3のプロトコル設定を示しています。

  2. ルーターPE2で、MPLS、OSPF、およびLDPプロトコルを設定します。

  3. ルーターPE5で、IGPとしてOSPFを有効にします。を除くfxp.0すべてのインターフェイスで MPLS、RSVP、および BGP プロトコルを有効にします。および inet アドレスファミリーでコアに面したmplsインターフェイスを有効にします。

ルーティング インスタンスとレイヤー 2 回線の設定

手順

この手順では、レイヤー 2 回線とレイヤー 3 VPN を設定する方法について説明します。

  1. ルーターPE2で、レイヤー2回線を設定します。ステートメントを l2circuit 含めます。ステートメントを neighbor 含め、ルーターPE3のループバックIPv4アドレスをネイバーとして指定します。インターフェイスステートメントを含め、レイヤー2回線に参加する論理インターフェイスとして指定 ge-1/0/2.0 します。ステートメントを virtual-circuit-id 含め、識別子として指定 100 します。制御ワードを no-control-word サポートしていない機器の ステートメントを含めます。

  2. ルーターPE3で、レイヤー2回線をルーターPE2に設定します。ステートメントを l2circuit 含めます。ステートメントを neighbor 含め、ルーターPE2のループバックIPv4アドレスをネイバーとして指定します。インターフェイスステートメントを含め、レイヤー2回線に参加する論理トンネルインターフェイスとして指定 lt-1/1/10.0 します。ステートメントを virtual-circuit-id 含め、識別子として指定 100 します。ステートメントを no-control-word 含めます。

  3. ルーターPE3では、 階層レベルでルーターPE5にレイヤー3 VPN(L3VPN)ルーティングインスタンスを設定します [edit routing-instances] 。また、 階層レベルでBGPピアグループを設定します [edit routing-instances L3VPN protocols]

  4. ルーターPE5では、 階層レベルでレイヤー3 VPNルーティングインスタンス(L3VPN)を [edit routing-instances] 設定します。また、 階層レベルでBGPピアグループを設定します [edit routing-instances L3VPN protocols]

ルートリフレクタの設定

手順

ルートリフレクタは、レイヤー2回線をレイヤー3 VPNで相互接続する必要はありませんが、この例ではルートリフレクタを使用しています。この手順は、ルートリフレクタ設定の関連部分を示しています。

  1. ルートリフレクタをRSVP、MPLS、BGP、OSPFで設定します。ルートリフレクタは、PEルーターとのBGPピアです。BGPピアグループ設定には ステートメントが family 含まれており、 オプションを指定します inet-vpn 。オプションは inet-vpn 、BGPがレイヤー3 VPNルートに対してネットワーク層到達可能性情報(NLRI)をアドバタイズできるようにします。設定には ステートメント family も含まれており、 オプションを l2vpn 指定します。オプションは l2vpn 、BGPがレイヤー2回線にNLRIをアドバタイズすることを有効にします。レイヤー 2 回線は、レイヤー 2 VPN と同じ内部 BGP インフラストラクチャを使用します。

レイヤー 2 回線とレイヤー 3 VPN の相互接続

手順

MXシリーズルーターで論理トンネルインターフェイスを設定する前に、トンネルサービスに使用するトンネルサービスインターフェイスを作成する必要があります。

  1. ルーターPE3でトンネルサービスインターフェイスを作成します。階層レベルに ステートメントをbandwidth[edit chassis fpc slot-number pic slot-number tunnel-services]含め、トンネルサービスに予約する帯域幅をギガビット/秒で指定します。

  2. ルーターPE3で、論理トンネルインターフェイスユニット0を lt-1/1/10 設定します。

    ルーターPE3は、論理トンネルインターフェイス 使用して、レイヤー2回線をレイヤー3 VPNにステッチングするルーターです。ピアユニットインターフェイスの設定が、相互接続を行う理由です。

    ステートメントを encapsulation 含め、 オプションを ethernet-ccc 指定します。ステートメントを peer-unit 含め、論理インターフェイスユニット 1 をピアトンネルインターフェイスとして指定します。ステートメントを family 含め、 オプションを ccc 指定します。

    論理インターフェイスユニット1lt-1/1/10カプセル化でethernet設定します。ステートメントをpeer-unit含め、論理インターフェイスユニット0をピアトンネルインターフェイスとして指定します。ステートメントをfamily含め、 オプションをinet指定します。また、 ステートメントをaddress含め、インターフェイスのIPv4アドレスとして指定198.51.100.11/24します。

    メモ:

    ピアリング論理インターフェイスは、トンネルサービスPICから派生したのと同じ論理トンネルインターフェイスに属している必要があります。

  3. 各ルーターで、設定をコミットします。

レイヤー 2 回線からレイヤー 3 VPN 相互接続の検証

相互接続が正常に機能していることを確認するには、以下のタスクを実行します。

ルーターPE3へのレイヤー2回線接続が稼働していることを確認する

目的

ルーターPE2からルーターPE3へのレイヤー2回線接続が であることを Up確認するには.また、このレイヤー2回線接続で使用される受信および送信LDPラベルと回線IDも文書化します。

アクション

コマ ンドを使用して show l2circuit connections 、レイヤー 2 回線接続が稼働していることを確認します。

意味

出力は、ルーターPE2からルーターPE3へのレイヤー2回線接続が であり Up 、接続が インターフェイスを ge-1/0/2.0 使用していることを示しています。発信ラベルは で 315264 、受信ラベルは 、 301488仮想回線(VC)識別子は であり、カプセル化は 100 です ETHERNET

ルーターPE2でのLDPネイバーとターゲットLDP LSPの検証

目的

ルーターPE2がルーターPE3へのターゲットLDP LSPを持ち、ルーターPE2とルーターPE3がLDPネイバーであることを確認するには。

アクション

ルーターPE2に、ルーターPE3へのターゲットLDP LSPがあり、 コマンドを使用して show ldp neighbor 、ルーターPE2とルーターPE3がLDPネイバーであることを確認します。

意味

出力は、ルーターPE2に、IPv4アドレス 192.0.2.3が のLDPネイバーがあることを示しています。アドレス 192.0.2.3 は、ルーター PE3 の lo0.0 インターフェイス アドレスです。ルーターPE2がLSPにローカル lo0.0 インターフェイスを使用していることに注意してください。

また、ルーターがLDPネイバーであることを確認することで、ターゲットLSPが確立されていることを検証します。

ルーターPE2でのレイヤー2回線ルートの検証

目的

ルーターPE2がレイヤー2回線のルートを持ち、ルートがルーターPE3にLDP MPLSラベルを使用していることを確認するには。

アクション

ルーターPE2にレイヤー2回線のルートがあり、 コマンドを使用してLDP MPLSラベルをルーターPE3に使用 show route table mpls.0 していることを確認します。

意味

出力は、ルーターPE2がルートを外るインターフェイスge-1/0/2.0上で発信ラベルをL2CKTプッシュ315264していることを示しています。また、出力は、ルーターPE2がインターフェイスからの着信ラベルをL2CKTポップ301488していることも示しています。ge-1/0/2.0

ルーターPE2へのレイヤー2回線接続が稼働していることを確認する

目的

ルーターPE3からルーターPE2へのレイヤー2回線接続が であることを Up確認するには、このレイヤー2回線接続で使用される受信および送信LDPラベルと回線IDも文書化します。

アクション

コマ ンドを使用して show l2circuit connections 、レイヤー 2 回線接続が稼働していることを確認します。

意味

出力は、ルーターPE3からルーターPE2へのレイヤー2回線接続が であり、接続が Up 論理トンネル(lt)インターフェイスを使用していることを示しています。受信ラベルは で 315264 、発信ラベルは 、 301488仮想回線(VC)識別子は 、 100で、カプセル化は ETHERNETであることに注意してください。

ルーターPE3でのLDPネイバーとターゲットLDP LSPの検証

目的

ルーターPE3がルーターPE2へのターゲットLDP LSPを持ち、ルーターPE3とルーターPE2がLDPネイバーであることを確認するには。

アクション

ルーターPE2に、ルーターPE3へのターゲットLDP LSPがあり、 コマンドを使用して show ldp neighbor 、ルーターPE2とルーターPE3がLDPネイバーであることを確認します。

意味

出力は、ルーターPE3に、IPv4アドレス 192.0.2.2が のLDPネイバーがあることを示しています。アドレス 192.0.2.2 は、ルーター PE2 の lo0.0 インターフェイス アドレスです。また、出力は、LSP のルーター PE3 で使用されるインターフェイスが lo0.0であることを示しています。また、ルーターがLDPネイバーであることを確認することで、ターゲットLSPが確立されていることを検証します。

ルーターPE3上のルートリフレクタとのBGPピアセッションの検証

目的

ルーターPE3がルートリフレクタとピアセッションを確立していることを確認します。

アクション

ルーターPE3が、 コマンドを使用して、ルートリフレクタとピアセッションが show bgp summary 確立されていることを確認します。

意味

出力は、ルーターPE3が、IPv4アドレス 192.0.2.7が. のルーターとのピアセッションを持っていることを示しています。アドレス 192.0.2.7 は、ルート リフレクタの lo0.0 インターフェイス アドレスです。また、出力は、ピアセッションの状態が 、 であることを Establ示しています。これは、セッションが確立されていることを意味します。

ルーターPE3上のレイヤー3 VPNルートの検証

目的

ルーターPE3がルーターCE2、ルーターCE3、およびルーターCE5へのレイヤー3 VPNルートを持っていることを確認します。

アクション

コマンドを使用して、ルーターPE3がレイヤー3 VPNルートテーブルにルーターCE2、ルーターCE3、ルーターCE5へのルートがあることを show route table L3VPN.inet.0 確認します。この例では、 L3VPN はルーティングインスタンスに設定された名前です。

意味

出力では、ルーターPE3にIPv4サブネットワークアドレスの 198.51.100.10へのルートがあることを示しています。アドレス198.51.100.15は、ルーターCE2のインターフェイスアドレスです。出力では、ルーターPE3にIPv4サブネットワークアドレスの 198.51.100.12へのルートがあることを示しています。アドレス198.51.100.10は、ルーターCE5のインターフェイスアドレスです。出力では、ルーターPE3にIPv4サブネットワークアドレスの 198.51.100.13へのルートがあることを示しています。アドレス 198.51.100.6 は、ルーター CE3 のインターフェイス アドレスです。

ルーターPE3でのレイヤー2回線ルートの検証

目的

ルーターPE3が、レイヤー2回線ルートテーブル内のルーターPE2へのルートを持っていることを確認します。

アクション

コマンドを使用して、ルーターPE3がレイヤー2回線ルートテーブル内のルーターPE2へのルートを show route table l2circuit.0 持っていることを確認します。

意味

出力は、ルーターPE3が のIPv4アドレス 192.0.2.2へのルートを持っていることを示しています。アドレス 192.0.2.2 は、ルーター PE2 の lo0.0 インターフェイス アドレスです。VC ラベルは. 315264このラベルは、 コマンドを使用して show l2circuit connections 表示される受信 MPLS ラベルと同じです。

ルーターPE3でのMPLSルートの検証

目的

ルーターPE3がMPLSルートテーブル内のルーターPE2へのルートを持っていることを確認するには。

アクション

ルーターPE3が、 コマンドを使用して、MPLSルートテーブル内のルーターPE2へのルートがあることを show route table mpls.0 確認します。

意味

出力は、ルーターPE3がレイヤー2回線のルートを持ち、ルートがルーターPE2にLDP MPLSラベルを使用していることを示しています。ラベルは、 コマンドを 301488 使用して show l2circuit connections ルーターPE2に表示される発信ラベルと同じであることに注意してください。

ルーターCE2とルーターCE3間のトラフィックフローの検証

目的

CEルーターが相互接続を介してトラフィックを送受信できることを確認します。

アクション

ルーターCE2が、 コマンドを使用して、相互接続を介して ping ルーターCE3とのトラフィックを送信および受信できることを確認します。

意味

出力は、ルーターCE2が相互接続を介してルーターCE3にICMPリクエストを送信し、ルーターCE3からの応答を受信できることを示しています。

ルーターCE2とルーターCE5間のトラフィックフローの検証

目的

CEルーターが相互接続を介してトラフィックを送受信できることを確認します。

アクション

ルーターCE2が、 コマンドを使用して、相互接続を介してルーターCE5にトラフィックを送信し、ルーターCE5からトラフィックを ping 受信できることを確認します。

意味

出力は、ルーターCE2が相互接続を介してルーターCE5にICMPリクエストを送信し、ルーターCE5からの応答を受信できることを示しています。