Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

예: EVPN 액티브-액티브 멀티호밍 구성

이 예에서는 액티브-액티브 중복 모드에서 멀티호밍 고객 에지 디바이스에 대해 EVPN(Ethernet VPN)을 구성하는 방법을 보여 주므로 레이어 2 유니캐스트 트래픽이 CE 디바이스의 모든 멀티호밍 링크에서 부하 분산될 수 있습니다.

요구 사항

이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.

  • MPC 인터페이스 전용의 MX 시리즈 5G 유니버설 라우팅 플랫폼 5개, 여기서:

    • 3개의 디바이스가 공통 멀티홈 고객 사이트에 연결된 프로바이더 에지(PE) 라우터로 구성됩니다.

    • 하나의 디바이스는 단일 호밍 고객 사이트에 연결된 원격 PE 라우터로 구성됩니다.

  • 6개의 고객 에지(CE) 디바이스, 멀티호밍 CE 디바이스 1개와 나머지 CE 디바이스는 각 PE 라우터에 싱글호밍됩니다.

  • 모든 PE 라우터에서 실행되는 Junos OS 릴리스 16.1 이상.

    참고:

    EVPN 멀티호밍 액티브-액티브 모드를 포함한 모든 Junos OS 기능에 대한 플랫폼 및 릴리스 지원은 기능 탐색기를 참조하십시오.

시작하기 전에:

  1. 라우터 인터페이스를 구성합니다.

  2. IS-IS 또는 기타 IGP 프로토콜을 구성합니다.

  3. BGP를 구성합니다.

  4. LDP를 구성합니다.

  5. MPLS를 구성합니다.

  6. RSVP MPLS LSP 또는 GRE 터널을 구성합니다.

개요 및 토폴로지

MPC 인터페이스가 있는 MX 시리즈 라우터의 이 EVPN 솔루션은 액티브-액티브 중복 작동 모드에서 멀티호밍 기능을 제공하도록 확장되었습니다. 이 기능을 사용하면 고객 에지 디바이스의 모든 멀티호밍 링크에서 레이어 2 유니캐스트 트래픽의 로드 밸런싱을 수행할 수 있습니다.

EVPN 액티브-액티브 멀티호밍 기능은 리소스의 효과적인 활용과 함께 링크 수준 및 노드 수준의 중복을 제공합니다.

EVPN 액티브-액티브 멀티호밍을 활성화하려면 계층 수준에서 [edit interfaces esi] 문을 포함 all-active 합니다.

그림 1에서 코어는 4개의 프로바이더 에지(PE) 라우터와 경로 리플렉터(RR)로 구성된 프로바이더 라우터(P)로 구성됩니다. 라우터 CE10은 라우터 PE1, PE2 및 PE3에 멀티호밍됩니다. 각 PE 라우터는 단일 호밍 고객 사이트에도 연결됩니다.

기본 라우팅 인스턴스와 함께 토폴로지에서 실행되는 세 가지 라우팅 인스턴스(VS-1, VS-2, mhevpn)가 있습니다. 라우팅 인스턴스는 각각 3개의 ESI가 있는 9개의 VLAN을 공유합니다. VS-1 및 VS-2 라우팅 인스턴스는 라우팅 인스턴스의 가상 스위치 유형으로 구성되며, mhevpn 라우팅 인스턴스는 EVPN 라우팅 인스턴스입니다.

세 개의 어그리게이션 번들(ae0, ae1, ae2)은 멀티호밍 CE 디바이스인 CE10을 라우터 PE1, PE2 및 PE3에 연결하는 데 사용됩니다. 이러한 어그리게이션 번들은 각각 3개의 ESI에 대해 구성됩니다. 어그리게이션 번들인 ae12와 ae13은 각각 라우터 PE1과 PE2, PE1과 PE3를 상호 연결하는 데 사용됩니다.

그림 1: EVPN 액티브-액티브 멀티호밍 토폴로지 Network topology diagram illustrating connections between Host1, Host2, CE routers, PE routers, and a P router with IP subnets and aggregated Ethernet interfaces for MPLS or VPN configurations.

액티브-액티브 중복의 경우, DCI 상호 연결을 활성화하기 위해 "interconnect" 스탠자에 추가 구성이 필요합니다. 구성의 경우 default switch (switch-options) , [edit global protocols evpn] 에서 global protocols evpnDCI를 설정해야 합니다.

프로토콜 EVPN 예:

참고:

동일한 DC에 있는 모든 DCI 피어 목록을 포함하도록 이 문을 interconnect-multihoming-peer-gateways 구성합니다.

이 목록에는 최대 64개의 피어 게이트웨이 항목이 포함될 수 있습니다. mac-vrf 설정 [edit protocols evpn-vxlan-dc1 instance-type mac-vrf]이 아닌 스탠자 [edit global protocols evpn] 아래에서 global protocol evpn 구성해야 합니다.

구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 변경하고, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣은 다음, 구성 모드에서 들어갑니다 commit .

세10

CE5

PE1

PE2

PE3

PE4

P(RR)

절차

단계별 절차

다음 예에서는 구성 계층에서 다양한 수준을 탐색해야 합니다. CLI 탐색에 대한 정보는 구성 모드에서 CLI 편집기 사용을 참조하십시오.

라우터 PE1을 구성하려면 다음을 수행합니다.

참고:

적절한 인터페이스 이름, 주소 및 기타 매개 변수를 수정한 후 다른 모든 멀티호밍 PE 라우터에 대해 이 절차를 반복합니다.

  1. EVPN 액티브-액티브 기능은 MPC 및 MIC 인터페이스가 있는 라우터에서만 지원되므로 MX 시리즈 라우터가 향상된 IP 모드에서 작동하도록 구성합니다.

    이 구성을 커밋할 때 시스템을 재부팅해야 합니다.

  2. 생성할 어그리게이션 이더넷 인터페이스의 수를 지정합니다.

  3. 멀티호밍 고객 사이트인 라우터 CE10을 향한 ae0 어그리게이션 번들 내에서 라우터 PE1 인터페이스를 구성합니다.

    1. ae0 어그리게이션 번들 내에서 인터페이스 ge-1/2/3 및 ge-1/2/4를 할당합니다.

    2. VLAN 태깅 및 캡슐화를 위한 ae0 어그리게이션 번들 매개 변수를 구성합니다.

    3. 첫 번째 이더넷 세그먼트에 ESI 값을 할당하고 ae0 어그리게이션 번들에 대해 EVPN 액티브-액티브 멀티호밍을 활성화합니다.

    4. ae0 어그리게이션 번들에 대한 브리지 네트워크에 트렁크 인터페이스를 구성합니다.

  4. 멀티호밍 고객 사이트인 라우터 CE10에 대한 다른 라우터 PE1 인터페이스를 구성합니다.

    1. ge-1/2/2 PE1 인터페이스에 대한 VLAN 태깅 및 캡슐화 매개 변수를 구성합니다.

    2. 두 번째 이더넷 세그먼트에 ESI 값을 할당하고 ge-1/2/2 PE1 인터페이스에 대한 EVPN 액티브-액티브 멀티호밍을 활성화합니다.

    3. ge-1/2/2 PE1 인터페이스에 대한 브리지 네트워크에 트렁크 인터페이스를 구성합니다.

    4. ge-1/2/1 PE1 인터페이스에 대한 VLAN 태깅 및 캡슐화 매개 변수를 구성합니다.

    5. 세 번째 이더넷 세그먼트에 ESI 값을 할당하고 ge-1/2/1 PE1 인터페이스에 대한 EVPN 액티브-액티브 멀티호밍을 활성화합니다.

    6. ge-1/2/1 PE1 인터페이스에 대한 브리지 네트워크에 트렁크 인터페이스를 구성합니다.

  5. 라우터 PE2에 대한 라우터 PE1 인터페이스를 구성합니다.

    1. ae12 어그리게이션 번들 내에서 인터페이스 ge-1/0/5 및 ge-1/1/6을 할당합니다.

    2. 레이블이 "up"으로 레이블이 지정될 ae12 어그리게이션 번들의 최소 링크 수를 지정합니다.

    3. ae12 어그리게이션 번들에 IP 주소를 할당하고 번들에서 MPLS 및 IS-IS 프로토콜 패밀리를 활성화합니다.

    4. ae12 어그리게이션 번들에 대한 VLAN 태깅 및 캡슐화 매개 변수를 구성하고 번들에 VLAN ID 1200을 할당합니다.

  6. 라우터 PE3에 대한 라우터 PE1 인터페이스를 구성합니다.

    1. ae13 어그리게이션 번들 내에서 인터페이스 ge-1/0/3 및 ge-1/0/4를 할당합니다.

    2. 레이블이 "up"으로 표시될 ae13 어그리게이션 번들의 최소 링크 수를 지정합니다.

    3. ae13 어그리게이션 번들에 IP 주소를 할당하고 번들에서 MPLS 및 IS-IS 프로토콜 패밀리를 활성화합니다.

    4. ae12 어그리게이션 번들에 대한 VLAN 태깅 및 캡슐화 매개 변수를 구성하고 번들에 대한 내부 및 외부 VLAN 태그를 할당합니다.

  7. 단일 호밍 고객 사이트인 라우터 CE1을 향한 라우터 PE1 인터페이스를 구성합니다.

    1. ge-1/3/0 PE1 인터페이스에 대한 VLAN 태깅 및 캡슐화 매개 변수를 구성합니다.

    2. ge-1/3/0 PE1 인터페이스에 대한 브리지 네트워크에서 트렁크 인터페이스를 구성합니다.

  8. 라우터 P(RR)를 향한 라우터 PE1 인터페이스를 구성하고 인터페이스에 대해 MPLS 및 IS-IS 프로토콜 패밀리를 활성화합니다.

  9. 라우터 PE1에 대한 IRB 인터페이스를 구성합니다.

  10. 라우터 PE1에 대한 루프백 인터페이스를 구성합니다.

  11. 라우터 PE1에 대한 라우터 ID 및 자율 시스템 번호를 할당합니다.

  12. 라우터 PE1의 포워딩 테이블에 로드 밸런싱 정책을 할당합니다.

  13. 라우터 PE1에서 IS-IS를 구성합니다.

  14. 라우터 PE1이 경로 리플렉터인 라우터 P와 피어링할 수 있도록 내부 BGP 그룹을 구성합니다.

  15. 라우터 PE1의 RR BGP 그룹에 대한 EVPN 신호 전송을 활성화합니다.

  16. 라우터 PE1에서 RSVP, LDP, MPLS, EVPN 및 L2 학습을 구성합니다.

  17. PE 라우터 간에 레이블 스위칭 경로를 구성합니다.

  18. 라우터 PE1에서 다른 PE 라우터로의 MPLS 경로를 구성합니다.

  19. 패킷당 로드 밸런싱을 활성화하도록 로드 밸런싱 로드 밸런싱 정책을 구성합니다.

  20. 첫 번째 가상 스위치 라우팅 인스턴스를 구성합니다.

    1. routing-instance 유형을 구성하고 라우터 PE1 인터페이스를 라우팅 인스턴스에 할당합니다.

    2. VS-1 라우팅 인스턴스에 대한 경로 식별자와 VPN 라우팅 및 포워딩(VRF) 대상을 구성합니다.

    3. EVPN을 구성하고 VS-1 라우팅 인스턴스에 VLAN을 할당합니다.

    4. VS-1 라우팅 인스턴스에 대한 브리지 도메인과 관련 VLAN 및 IRB 인터페이스를 구성합니다.

  21. 두 번째 가상 스위치 라우팅 인스턴스를 구성합니다.

    1. routing-instance 유형을 구성하고 라우터 PE1 인터페이스를 라우팅 인스턴스에 할당합니다.

    2. VS-2 라우팅 인스턴스에 대한 경로 식별자와 VPN 라우팅 및 포워딩(VRF) 대상을 구성합니다.

    3. EVPN을 구성하고 VS-2 라우팅 인스턴스에 VLAN을 할당합니다.

    4. VS-2 라우팅 인스턴스에 대한 브리지 도메인 및 관련 VLAN을 구성합니다.

  22. 멀티호밍 EVPN 라우팅 인스턴스를 구성합니다.

    1. 라우팅 인스턴스 유형을 구성하고 라우팅 인스턴스에 VLAN 및 라우터 PE1 인터페이스를 할당합니다.

    2. mhevpn 라우팅 인스턴스에 대한 경로 식별자와 VPN 라우팅 및 포워딩(VRF) 대상을 구성합니다.

    3. mhevpn 라우팅 인스턴스에 EVPN을 구성합니다.

  23. 기본 라우팅 인스턴스를 구성합니다.

    1. routing-instance 유형을 구성하고 라우팅 인스턴스에 IRB 인터페이스를 할당합니다.

    2. vrf 라우팅 인스턴스에 대한 경로 식별자와 VPN 라우팅 및 포워딩(VRF) 대상을 구성합니다.

EX9200 스위치의 구성

단계별 절차

액티브-액티브 모드를 구성하는 데 사용되는 몇 가지 구성 문은 MX 시리즈 라우터에서 사용되는 것과 EX9200 스위치에서 다릅니다. 이 절차는 EX9200 스위치에 고유한 구성 문을 보여줍니다. 이 예의 다른 모든 구성은 EX9200 스위치와 MX 시리즈 라우터에 모두 적용됩니다.

  1. 트렁크 인터페이스를 구성하려면 모든 발생 항목에서 문 대신 family bridge 문을 포함 family ethernet-switching 합니다.

  2. 레이어 2 이더넷 스위칭 도메인을 구성하려면 모든 경우에 문 대신 vlan-id-list vlan-id 문을 포함 vlan members (vlan-id | name) 합니다.

  3. 각 라우팅 인스턴스에 대한 VLAN 도메인 및 관련 VLAN을 구성하려면 모든 발생 항목에서 문 대신 bridge-domains 문을 포함 vlans name 합니다.

  4. 각 라우팅 인스턴스에서 IRB 인터페이스를 구성하려면 모든 발생 항목에서 문 대신 routing-interface 문을 포함 l3-interface irb-interface-name 합니다.

결과

구성 모드에서 , show interfaces, show routing-options, show protocolsshow routing-instances 명령을 show chassis입력하여 구성을 확인합니다. 출력에 의도한 구성이 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정합니다.

검증

구성이 제대로 작동하고 있는지 확인합니다.

코어에서 VPN 서비스 확인

목적

VPN 코어의 프로토콜이 제대로 작동하고 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다.show isis adjacency

운영 모드에서 명령을 입력합니다.show bgp summary

운영 모드에서 명령을 입력합니다.show mpls lsp

운영 모드에서 명령을 입력합니다.show interface ae* terse

의미

프로토콜 IS-IS, BGP 및 MPLS가 가동되어 실행되고 있습니다. 라우터 PE1에서 구성된 어그리게이션 번들이 작동 중입니다.

EVPN 인스턴스 상태 확인

목적

EVPN 라우팅 인스턴스와 해당 상태를 확인합니다.

작업

운영 모드에서 명령을 실행합니다 show evpn instance extensive .

의미

출력은 다음 정보를 제공합니다.

  • EVPN 및 가상 스위치 라우팅 인스턴스 목록

  • 각 인터페이스의 작동 모드

  • 각 라우팅 인스턴스의 neighbor

  • 각 이웃에서 수신된 서로 다른 경로 수

  • 각 라우팅 인스턴스에 연결된 ESI

  • 각 라우팅 인스턴스의 이더넷 세그먼트 수

  • EVI의 각 ESI에 대한 DF 선택 역할

  • 각 라우팅 인스턴스에 대한 VLAN ID 및 MAC 레이블

  • IRB 인터페이스 세부 정보

  • 가상 스위치 라우팅 인스턴스(VS-1 및 VS-2)에 대해 수신된 기본 게이트웨이 MAC 주소 수

이더넷 세그먼트당 자동 검색 경로 확인

목적

이더넷 세그먼트당 자동 검색 경로가 수신되었는지 확인합니다.

작업

운영 모드에서 명령을 실행합니다 show route table mhevpn.evpn.0 .

라우터 PE1

라우터 PE2

의미

멀티호밍 CE 디바이스에 연결된 다른 PE 라우터인 라우터 PE2에 연결된 ESI에 대해 원격 유형 1 자동 검색 경로가 수신됩니다.

이더넷 세그먼트 경로 확인

목적

이더넷 세그먼트당 로컬 및 보급된 자동 검색 경로와 이더넷 세그먼트 경로가 수신되었는지 확인합니다.

작업

운영 모드에서 명령을 실행합니다 show route table __default_evpn__.evpn.0 .

라우터 PE1

라우터 PE2

의미

출력은 로컬 및 원격 유형 1(자동 검색) 및 유형 4(이더넷 세그먼트) 경로를 표시합니다.

DF 상태 확인

목적

각 라우팅 인스턴스에 대해 어떤 PE 라우터가 DF(Designated Forwarder)인지 확인합니다.

작업

운영 모드에서 명령을 실행합니다 show evpn instance designated-forwarder .

의미

각 라우팅 인스턴스 및 ESI에 대해 지정된 전달자가 표시됩니다.

BDF 상태 확인

목적

어떤 PE 라우터가 각 라우팅 인스턴스의 백업 BDF(지정 전달자)인지 확인합니다.

작업

운영 모드에서 명령을 실행합니다 show evpn instance backup-forwarder .

의미

각 라우팅 인스턴스 및 ESI에 대해 백업 지정 전달자가 표시됩니다.

원격 IRB 및 호스트 IP 확인

목적

원격 IRB IP 및 호스트 IP가 수신되었는지 확인합니다.

작업

라우터 PE1

운영 모드에서 명령을 실행합니다 show route table mhevpn .

라우터 PE2

운영 모드에서 명령을 실행합니다 show route table mhevpn .

라우터 PE3

운영 모드에서 명령을 실행합니다 show route table mhevpn .

의미

출력은 로컬 및 원격 IRB 인터페이스를 표시합니다. 또한 VRF 테이블에 설치된 로컬 및 원격 호스트도 표시합니다.