EX9200 스위치에서 EVPN 라우팅 인스턴스 구성
EVPN 라우팅 인스턴스를 구성하려면 EVPN 서비스 프로바이더의 네트워크 내 PE 라우터(또는 MPLS 에지 스위치)에서 다음 구성을 완료하십시오.
- 계층 수준에서 문을
[edit]
사용하여 EVPN 라우팅 인스턴스 이름을 구성합니다.routing-instances
routing-instances routing-instance-name {...}
evpn
계층 수준에서 문[edit routing-instances routing-instance-name]
에instance-type
대한 옵션을 구성합니다.instance-type evpn;
- 계층 수준에서 문을
[edit routing-instances routing-instance-name]
사용하여 MES와 CE 디바이스 간의 EVPN 트래픽을 처리하기 위한 인터페이스를 구성합니다.interface
interface interface-name;
- 계층 수준에서 문을 사용하여 EVPN 라우팅 인스턴스에 대한 VLAN 식별자를
[edit routing-instances routing-instance-name]
구성합니다.vlan-id
vlan-id (vlan-id | all | none);
- 명령문을 포함하여 PE 라우터에서 경로 식별자를 구성합니다.
route-distinguisher
route-distinguisher (as-number:number | ip-address:number);
PE 라우터에서 구성하는 각 라우팅 인스턴스에는 고유한 경로 식별자가 연결되어 있어야 합니다. VPN 라우팅 인스턴스에는 BGP가 서로 다른 VPN에서 수신된 잠재적으로 동일한 NLRI(Network Layer Reachability Information) 메시지를 구별하는 데 도움이 되는 경로 구분자가 필요합니다. 동일한 경로 구분자를 사용하여 다른 VPN 라우팅 인스턴스를 구성하면 커밋이 실패합니다.
이 명령문을 포함할 수 있는 계층 수준의 목록은 이 명령문의 명령문 요약을 참조하십시오.
경로 구분자는 다음 형식 중 하나로 지정할 수 있는 6바이트 값입니다.
as-number
:number
, 여기서as-number
는 AS(Autonomous System) 번호(2바이트 값)이고number
은(는) 4바이트 값입니다. AS 번호는 1에서 65,535까지의 범위에 있을 수 있습니다. IANA(Internet Assigned Numbers Authority)에서 할당한 비전용 AS 번호, 가급적이면 ISP(인터넷 서비스 공급자)의 자체 AS 번호 또는 고객의 AS 번호를 사용하는 것이 좋습니다.ip-address
:number
, 여기서ip-address
는 IP 주소(4바이트 값)이고number
은(는) 2바이트 값입니다. IP 주소는 전역적으로 고유한 유니캐스트 주소일 수 있습니다. 문에서router-id
구성하는 주소를 사용하는 것이 좋으며, 이 주소는 할당된 접두사 범위의 비비공개 주소입니다.
- EVPN 라우팅 테이블에 대한 가져오기 및 내보내기 정책을 구성하거나 계층 수준에서 구성된
[edit routing-instances routing-instance-name]
문을 사용하여vrf-target
기본 정책을 구성합니다.VPN의 PE 라우터에서 VRF 테이블에 대한 정책 구성을 참조하십시오.
- EVPN 라우팅 인스턴스에 대해 각 EVPN 인터페이스를 구성합니다.
계층 수준에서 CE 직면 인터페이스에 대한 인터페이스 캡슐화를
[edit interfaces interface-name encapsulation]
구성합니다. EX9200 스위치에 지원되는 캡슐화는 다음과 같습니다(extended-vlan-bridge | flexible-ethernet-services | vlan-bridge)
.계층 수준에서 논리적 인터페이스에 대한 캡슐화를
[edit interfaces interface-name flexible-vlan-tagging encapsulation flexible-ethernet-services unit 0 encapsulation]
구성합니다vlan-bridge
.(선택 사항) 계층 수준에서 ignore-encapsulation-mismatch 문을 포함하여 CE 디바이스 인터페이스 캡슐화와 EVPN 인터페이스 캡슐화가 일치하지 않더라도 EVPN이
[edit routing-instances routing-instance-name protocols evpn interface interface-name]
CE 장치에 대한 연결을 설정할 수 있도록 허용합니다.
- 명령문을 포함하여 EVPN 라우팅 인스턴스에서 학습할 수 있는 미디어 액세스 제어(MAC) 주소의 최대 수를 interface-mac-limit 지정합니다.
계층 수준에서 이 문을
[edit routing-instances routing-instance-name protocols evpn]
포함하여 라우팅 인스턴스에 대해 구성된 모든 인터페이스에 대해 동일한 제한을 구성할 수 있습니다. 계층 수준에서 이 문을[edit routing-instances routing-instance-name protocols evpn interface interface-name]
포함하여 특정 인터페이스에 대한 제한을 구성할 수도 있습니다.기본적으로 MAC 주소 제한에 도달한 후 새 소스 MAC 주소가 있는 패킷이 전달됩니다. 또는
[edit routing-instances routing-instance-name protocols evpn interface interface-name]
계층 수준에서 문을[edit routing-instances routing-instance-name protocols evpn interface-mac-limit]
포함하여packet-action drop
이 동작을 변경할 수 있습니다. 이 명령문을 구성하는 경우, 구성된 MAC 주소 제한에 도달하면 새로운 소스 MAC 주소의 패킷이 삭제됩니다. - 계층 수준에서 명령문을 mac-statistics 포함하여 EVPN에 대한 MAC 어카운팅을
[edit routing-instances routing-instance-name protocols evpn]
활성화합니다. - 계층 수준에서 mac-table-size 문을 사용하여 MAC 라우팅 테이블에 저장할 수 있는
[edit routing-instances routing-instance-name protocols evpn]
주소 수를 지정합니다.선택적으로 packet-action
drop
옵션을 구성하여 MAC 주소 제한에 도달하면 새 소스 MAC 주소에 대한 패킷이 삭제되도록 지정할 수 있습니다. 이 옵션을 구성하지 않으면 새 소스 MAC 주소에 대한 패킷이 전달됩니다. - 명령문을
[edit routing-instances routing-instance-name protocols evpn]
계층 수준에 포함시켜 no-mac-learning EVPN 라우팅 인스턴스에 대해 구성된 모든 디바이스에 이 동작을 적용하거나[edit routing-instances routing-instance-name protocols evpn interface interface-name]
계층 수준에서 이 동작을 CE 디바이스 중 하나에만 적용하여 MAC 학습을 비활성화합니다.