EVPN을 위한 레이어 2 제어 프로토콜 투명성
L2CP(Layer 2 Control Protocols)는 스패닝 트리, BPDU, LACP, 일시정지 등과 같은 이더넷 제어 프로토콜입니다. L2CP 이더넷 프레임에는 특정 대상 MAC 주소가 있습니다. 대상 MAC 주소는 01-80-C2-00-00-00에서 01-80-C2-00-00-0F까지, 그리고 01-80-C2-00-00-20에서 01-80-C2-00-00-2F까지의 범위에서 예약된 멀티캐스트 MAC 주소입니다.
MEF(Metro Ethernet Forum)는 프레임이 UNI(User Network Interface)의 L2CP 결정 지점에 도착할 때 L2CP 이더넷 프레임을 처리하기 위한 규칙을 지정합니다. 규칙은 캐리어 이더넷 네트워크와 가입자 네트워크 간에 L2CP 프레임을 투명하게 전달하기 위한 메커니즘을 제공합니다. 표 1 에는 L2CP 결정 지점에서 취할 수 있는 조치와 Junos 디바이스에서 발생하는 사항이 나와 있습니다.
MEF 작업 | Junos 디바이스 |
---|---|
합격 | Junos 디바이스는 프로토콜이 인터페이스에 구성되지 않은 경우 L2CP 프레임을 처리하지 않고 전달합니다. 프레임은 멀티캐스트 주소처럼 처리되며 모든 로컬 및 원격 CE로 전송됩니다. |
피어 | 인터페이스에 프로토콜이 구성되면 패킷 전달 엔진이 프레임을 추가로 처리합니다. |
버리다 | 프레임을 삭제하려면 적절한 물리적 또는 논리적 인터페이스에 대한 필터를 명시적으로 구성해야 합니다. |
L2CP 프레임이 수신 PE Junos 디바이스의 UNI에 도착하면 로컬 물리적 또는 논리적 인터페이스에서 프로토콜을 구성하지 않는 한 패킷 전달 엔진이 L2CP 프레임을 전달(통과)합니다. 인터페이스에 프로토콜이 구성되면 프레임을 삭제(폐기)하는 필터를 생성하지 않는 한 패킷 전달 엔진은 프레임을 추가로 처리(피어링)합니다. 주니퍼는 EVPN-MPLS 및 EVPN-VPWS 네트워크에서 L2CP 투명성을 지원합니다.
L2CP 투명성의 이점
L2CP 투명성을 채택하면 가입자 네트워크와 통신사 네트워크 간의 장비 상호 운용성이 촉진됩니다.
MEF 서비스 정의
MEF는 이더넷 프라이빗 LAN(EP-LAN)을 올인원 묶음을 지원하는 포트 기반 서비스로 정의합니다. 이를 통해 여러 VLAN을 단일 이더넷 가상 서킷에 매핑할 수 있습니다. EVP-LAN(Ethernet Virtual Private LAN)은 VLAN ID가 트래픽을 식별하는 VLAN 기반 서비스입니다. 표 2 는 MEF 서비스 유형을 나열하고 Junos OS Evolved 디바이스에서 지원되는 EVPN 구성에 매핑합니다.
MEF 서비스 유형 | Junos EVPN 서비스 |
---|---|
EP-LAN |
|
EVP-LAN |
|
EVPN-MPLS E-LAN 서비스
표 3 에는 예약된 MAC 주소, 해당 MAC 주소에 할당된 L2CP 및 EVPN E-LAN 서비스에 필요한 작업이 나와 있습니다.
대상 MAC 주소, | L2CP | , Ethertype/Subtype | , EP-LAN, | EVP-LAN |
---|---|---|---|---|
01-80-C2-00-00-00-00 | 증권 시세 표시기 증권 시세 표시기 증권 시세 표시기 |
— | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-01 | 일시 중지 | 0x8808 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-02 | 증권 시세 표시기 램프 |
0x8809/01 0x8809/02 |
피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-02 | 링크 OAM | 0x8809/03 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-02 | ESMC (영어) | 0x8809/0A | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-03 | 802.1X | 0x888E | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-04 | MAC 특정 제어 프로토콜 | — | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-05 | 예약 | — | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-06 | 예약 | — | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-07 | E-LMI | 0x88EE | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-08 | 제공자 브리지 그룹 주소 | — | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-09 | 예약 | — | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-0A | 예약 | — | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-0B | 예약 | — | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-0C | 예약 | — | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-0D |
프로바이더 브리지 MVRP 주소 | — | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-0E | 증권 시세 표시기 | 0x88CC | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-0E | PTP 피어 지연 | 0x88F7 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-0F | 예약 | — | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-20부터 01-80-C2-00-00-2F까지 |
가르프 GMRP (GMRP) |
— | 합격 | 합격 |
EVPN MPLS E-LAN 서비스에 대한 필터 구성
다음과 같이 EVPN MPLS E-LAN 서비스를 위해 EP-LAN 또는 EVP-LAN에 대한 폐기 필터를 구성합니다.
-
에 대해
family ethernet-switching
예약된 대상 MAC 주소와 일치하는 트래픽을 삭제하도록 방화벽 필터를 구성합니다.set firewall family ethernet-switching filter name term name from destination-mac-address mac-address set firewall family ethernet-switching filter name term name then discard.
메모:다음 프로토콜에 대한 대상 MAC 주소 및 ethertype과 일치하도록 방화벽 필터를 구성해야 합니다.
-
일시 중지
-
증권 시세 표시기
-
램프
-
링크 OAM
-
ESMC (영어)
-
802.1X
-
E-LMI
-
증권 시세 표시기
-
PTP 피어 지연
set firewall family ethernet-switching filter name term name from destination-mac-address mac-address set firewall family ethernet-switching filter name term name from ether-type value. set firewall family ethernet-switching filter name term name then discard.
-
-
인터페이스에 방화벽 필터를 적용합니다.
set interfaces interface-name unit n family ethernet-switching filter name
다음은 LACP 이더넷 프레임을 폐기하기 위한 방화벽 필터 구성 샘플입니다. 필터는 EP-LAN 인터페이스에 적용됩니다.
set firewall family ethernet-switching filter eplan term lacp from destination-mac-address 01:80:c2:00:00:02/48 set firewall family ethernet-switching filter eplan term lacp from ether-type 0x8809 set firewall family ethernet-switching filter eplan term lacp then discard set interfaces et-0/0/1 unit 0 family ethernet-switching filter input eplan
EVPN-VPWS E-LINE 서비스
표 4 에는 예약된 MAC 주소, 해당 MAC 주소에 할당된 L2CP 및 EVPN VPWS(E-LINE) 서비스에 필요한 작업이 나와 있습니다. MEF는 EVPN-VPWS의 일부 EP-LAN 서비스에 대해 다른 작업을 허용하고 해당 프로토콜에 대한 두 가지 옵션을 옵션 1과 옵션 2로 정의합니다.
대상 MAC 주소 |
L2CP |
Ethertype/하위 유형 |
EP-LAN 옵션 1 |
EP-LAN 옵션 2 |
EVP-LAN |
---|---|---|---|---|---|
01-80-C2-00-00-00-00 | 증권 시세 표시기 증권 시세 표시기 증권 시세 표시기 |
— | 합격 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-01 | 일시 중지 |
0x8808 |
피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-02 | 증권 시세 표시기 램프 |
0x8809/01 0x8809/02 |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-02 | 링크 OAM |
0x8809/03 |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-02 | ESMC (영어) |
0x8809/0A |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-03 | 802.1X |
0x888E |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-04 | MAC 특정 제어 프로토콜 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-05 | 예약 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-06 | 예약 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-07 | E-LMI |
0x88EE |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-08 | 제공자 브리지 그룹 주소 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-09 | 예약 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-0A | 예약 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
01-80-C2-00-00-0B | 예약 |
— | 합격 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-0C | 예약 |
— | 합격 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-0D | 프로바이더 브리지 MVRP 주소 |
— | 합격 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-0E | 증권 시세 표시기 |
0x88CC |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-0E | PTP 피어 지연 |
0x88F7 |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-0F | 예약 |
— | 합격 | 합격 | 피어 또는 폐기 |
01-80-C2-00-00-20부터 01-80-C2-00-00-2F까지 | 가르프 GMRP (GMRP) |
— | 합격 | 합격 | 합격 |
EVPN-VPWS 서비스에 대한 필터 구성
EP-LAN(옵션 1 또는 옵션 2) 또는 EVPN VPWS 서비스용 EVP-LAN에 대한 폐기 필터를 다음과 같이 구성합니다.
-
에 대해
family ccc
예약된 대상 MAC 주소와 일치하는 트래픽을 삭제하도록 방화벽 필터를 구성합니다.set firewall family ccc filter name term name from destination-mac-address mac-address set firewall family ccc filter name term name then discard.
메모:다음 프로토콜에 대한 대상 MAC 주소 및 ethertype과 일치하도록 방화벽 필터를 구성해야 합니다.
-
일시 중지
-
증권 시세 표시기
-
램프
-
링크 OAM
-
ESMC (영어)
-
802.1X
-
E-LMI
-
증권 시세 표시기
-
PTP 피어 지연
set firewall family ccc filter name term name from destination-mac-address mac-address set firewall family ccc filter name term name from ether-type value. set firewall family ccc filter name term name then discard.
-
-
인터페이스에 방화벽 필터를 적용합니다.
set interfaces interface-name unit n family ccc filter name
다음은 프로바이더 브리지 그룹 주소 이더넷 프레임을 폐기하기 위한 샘플 방화벽 필터 구성입니다. 필터는 EP-LAN 인터페이스에 적용됩니다.
set firewall family ccc filter epl_option_1 term pbga from destination-mac-address 01:80:c2:00:00:08/48 set firewall family ccc filter epl_option_1 term pbga then discard set interfaces et-0/0/3 unit 0 family ccc filter input epl_option_1