Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
이 페이지 내용
 

예: 정책 필터를 사용하여 EVPN 경로 필터링

Junos에서는 라우팅 정책을 사용하여 BGP(Border Gateway Protocol) 경로 보급을 제어하고 다른 주소 패밀리를 사용하는 경로를 필터링할 수 있습니다. 그러나 EVPN(이더넷 VPN)은 BGP를 사용하여 서로 다른 PE 라우터 간에 MAC-IP 주소를 교환하지만, BGP 업데이트 메시지에 인코딩된 EVPN 경로 접두사 형식 및 확장 커뮤니티 정보와 같은 차이로 인해 EVPN 경로를 필터링할 수 있으려면 특별한 일치 조건이 필요합니다.

이 주제에 대한 예는 EVPN 경로 필터링을 위해 Junos에서 사용할 수 있는 다양한 라우터 구성을 보여줍니다.

요구 사항

EVPN 경로 필터링은 Junos 릴리스 19.4R1 이상을 실행하는 MX, VMX, EX, ACX 및 QFX 디바이스에서 지원됩니다. 계층 수준(vrf-export 또는 vrf-import 정책으로 구성된 경우) 및 protocols bgp 수준(이 경우 정책이 적용되도록 을(를) 구성해야 vpn-apply-export 합니다)에서 사용할 수 routing-instance 있습니다.

개요

정책 필터를 사용하여 EVPN 경로를 필터링할 수 있습니다(예: 특정 확장 커뮤니티 속성 지정). 경로는 정책의 from 한정자에서 지정한 일치 조건에 따라 필터링됩니다. EVPN 경로에 대해 지원되는 일치 기준에는 EVPN NLRI 유형, BGP 경로 속성, 경로 구분자, EVPN 이더넷 태그, ESI(Ethernet Segment Identifier) 및 EVPN 유형 2 경로의 MAC 주소가 포함됩니다.

local-preference, as-path, community, next-hop, metric, origin 경로 필터도 지원됩니다.

정책은 then 한정자에 지정한 기준에 따라 작업이 수행됩니다.

지원되는 일치 조건 및 조치의 전체 목록과 설명은 EVPN의 라우팅 정책을 참조하십시오.

위상수학

다음 네트워크 시나리오는 다양한 EVPN 일치 조건을 설정하는 데 사용되는 구성을 보여줍니다.

기본 구성

CLI 빠른 구성

EVPN 경로의 경우, 계층 수준 또는 protocols bgp 수준에서 정책을 적용할 routing-instance 수 있습니다. 둘 다에 대한 구성은 아래와 같습니다. routing-instance 수준에서 정책은 또는 vrf-import 정책으로 vrf-export 적용됩니다. 내보내기 정책이 BGP 그룹 수준에서 적용될 때, 정책이 제대로 작동하려면 을(를) 구성해야 vpn-apply-export 합니다.

사례 1은 계층의 BGP 수준에서 정책이 적용될 때 문을 vpn-apply-export 의무적으로 사용하는 것을 보여줍니다.

예를 사용하려면 구성 계층의 다양한 수준으로 이동해야 합니다. CLI 탐색에 대한 정보는 구성 모드에서 CLI 편집기 사용을 참조하십시오.

예제를 빠르게 구성하려면, 명령 목록을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성과 일치시키는 데 필요한 세부 사항을 변경하고 계층 수준에서 명령을 CLI [edit] 로 복사해 붙여 넣습니다.

사례 1: 계층의 프로토콜 BGP 수준에서 정책 적용.

사례 2는 명령문의 vrf-export 필수 사용과 vrf-import 계층의 라우팅 인스턴스 수준에서 일치 조건이 적용되는 경우를 보여줍니다.

EVPN은 8가지 경로 유형을 사용하여 레이어 2 연결을 확장합니다. EVPN NLRI 경로 유형은 BGP 업데이트 메시지에서 경로 접두사 필드의 첫 번째 옥텟에 정의되어 있습니다.

메모:

Junos에서 다음 EVPN 경로 유형, ESI당 유형 1 AD, 유형 4 ES, 유형 7 IGMP 가입유형 8 IGMP 탈퇴 경로는 지정된 라우팅 인스턴스에 특정하지 않습니다. 대신 내보낼 때 기본 routing-instance 테이블에 자동으로 추가됩니다. 그 결과, 이러한 경로 유형에는 routing-instance, vrf-export 또는 vrf-import 정책이 적용되지 않습니다. 이러한 경로에 내보내기 정책을 적용하려면 계층의 BGP 내보내기 수준에서 적용해야 합니다. ESI, Type 4, Type 7 및 Type 8 경로당 Type 1을 가져오는 경우에도 마찬가지입니다(기본 라우팅 인스턴스 테이블로 자동으로 가져옴). 따라서 이러한 경로 유형에 가져오기 정책을 적용하려면 routing-instance 수준이 아닌 계층의 BGP 가져오기 수준에서 적용해야 합니다.

사례 2: 계층의 라우팅 인스턴스 수준에서 정책 적용.

EVPN NLRI 유형에 따라 BGP EVPN 경로 필터링

CLI 빠른 구성

예제에서 사용된 set 명령의 전체 목록이 먼저 제시된 다음, 단계별 형식의 동일한 명령과 구성 확인 지침이 뒤따릅니다. 올바르게 구성된 시스템의 관련 출력을 보는 데 사용할 수 있는 확인 명령은 이 항목의 끝에 나와 있습니다.

EVPN NLRI 유형에 따라 BGP EVPN 경로 필터링

단계별 절차

BGP 경로 속성을 기반으로 BGP EVPN 경로의 필터링을 설정하려면 다음을 수행합니다.

  1. 필터링하려는 BGP 경로 속성(여러 유형을 괄호 안에 묶고 공백으로 구분)과 일치하는 경로에서 수행할 작업을 구성합니다.

  2. BGP 그룹 프로토콜 세션을 구성합니다.

결과

구성 결과를 보려면 CLI 계층 최상위 구성 모드에서 , , 및 show protocols bgp group evpn-sessions 명령을 입력하여 show policy-options policy-statement bgp-evpn-exp구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

경로 구분자 기반 BGP EVPN 경로 필터링

CLI 빠른 구성

RD(Route Distinguisher) 정보는 EVPN 경로 접두사에 인코딩됩니다. 이 예는 경로 식별자를 기준으로 EVPN 경로를 필터링하는 방법을 보여줍니다.

예제에서 사용된 set 명령의 전체 목록이 먼저 제시된 다음, 단계별 형식의 동일한 명령과 구성 확인 지침이 뒤따릅니다. 올바르게 구성된 시스템의 관련 출력을 보는 데 사용할 수 있는 확인 명령은 이 항목의 끝에 나와 있습니다.

경로 구분자 기반 BGP EVPN 경로 필터링

단계별 절차

경로 구분자를 기반으로 BGP EVPN 경로 필터링을 설정하려면 다음을 수행합니다.

  1. 필터링하려는 경로 식별자와 일치하는 경로에 대해 수행할 작업을 구성합니다.

  2. BGP 그룹 프로토콜 세션을 구성합니다.

결과

구성 결과를 보려면 CLI 계층 최상위 구성 모드에서 , show policy-options route-distinguisher RD1, 및 show protocols bgp group evpn-sessions 명령을 입력하여 show policy-options policy-statement bgp-evpn-exp구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

EVPN 이더넷 태그 기반 BGP EVPN 경로 필터링

CLI 빠른 구성

EVPN 이더넷 태그 정보(또는 vlan-id 정보)는 EVPN 경로의 접두사로 전달됩니다. 이 예는 경로 접두사에 포함된 이더넷 태그를 기반으로 EVPN 경로를 필터링하는 방법을 보여줍니다. 이 필터링 옵션을 구성할 때 한정자를 포함 family evpn 해야 합니다.

예제에서 사용된 set 명령의 전체 목록이 먼저 제시된 다음, 단계별 형식의 동일한 명령과 구성 확인 지침이 뒤따릅니다. 올바르게 구성된 시스템의 관련 출력을 보는 데 사용할 수 있는 확인 명령은 이 항목의 끝에 나와 있습니다.

EVPN 이더넷 태그 기반 BGP EVPN 경로 필터링

단계별 절차

EVPN 이더넷 태그를 기반으로 BGP EVPN 경로의 필터링을 설정하려면 다음을 수행합니다.

  1. 필터링하려는 EVPN 이더넷 태그와 일치하는 경로에 수행할 작업을 구성합니다.

  2. BGP 그룹 프로토콜 세션을 구성합니다.

결과

구성 결과를 보려면 CLI 계층 최상위 구성 모드에서 및 show protocols bgp group evpn-sessions 명령을 입력하여 show policy-options policy-statement bgp-evpn-exp구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

ESI 기반 BGP EVPN 경로 필터링

CLI 빠른 구성

접두사에 ESI 정보를 포함하는 유일한 유형인 유형 1, 유형 2, 유형 4, 유형 7 및 유형 8 경로에 대해 ESI(Ethernet Segment Identifier) 기반 정책 필터를 사용할 수 있습니다.

예제에서 사용된 set 명령의 전체 목록이 먼저 제시된 다음, 단계별 형식의 동일한 명령과 구성 확인 지침이 뒤따릅니다. 올바르게 구성된 시스템의 관련 출력을 보는 데 사용할 수 있는 확인 명령은 이 항목의 끝에 나와 있습니다.

ESI 기반 BGP EVPN 경로 필터링

단계별 절차

ESI를 기반으로 BGP EVPN 경로 필터링을 설정하려면 다음을 수행합니다.

  1. 필터링하려는 EVPN ESI와 일치하는 경로에서 수행할 작업을 구성합니다.

  2. BGP 그룹 프로토콜 세션을 구성합니다.

결과

구성 결과를 보려면 CLI 계층 최상위 구성 모드에서 및 show protocols bgp group evpn-sessions 명령을 입력하여 show policy-options policy-statement bgp-evpn-exp구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

IP 주소를 기반으로 BGP EVPN Type 2 및 Type 5 경로를 필터링합니다.

CLI 빠른 구성

EVPN 접두사 필드에 내장된 IPv4 또는 IPv6 주소를 사용하여 EVPN 유형 2 및 유형 5 경로를 필터링할 수 있습니다. 다음 prefix-listroute-filter 한정자도 지원됩니다.

  • 접두사 목록에서

  • 접두사 목록 필터에서 [ 정확한 | 더 긴 | 더 긴 ]

  • 경로 필터에서 [ 주소 마스크 | 정확 | 더 긴 | 더 긴 | 더 긴 | 접두사 길이 범위 | 통해 | 최대]

  • route-filter-list에서

예제에서 사용된 set 명령의 전체 목록이 먼저 제시된 다음, 단계별 형식의 동일한 명령과 구성 확인 지침이 뒤따릅니다. 올바르게 구성된 시스템의 관련 출력을 보는 데 사용할 수 있는 확인 명령은 이 항목의 끝에 나와 있습니다.

IP 주소를 기반으로 BGP EVPN Type 2 및 Type 5 경로 필터링

단계별 절차

IP 주소를 기반으로 BGP EVPN Type 2 및 Type 5 경로의 필터링을 설정하려면 다음을 수행합니다.

  1. 정책 설명에 사용할 접두사 목록을 생성합니다.

  2. 필터링하려는 유형 2 및 유형 5 IP 주소와 일치하는 경로에서 수행할 작업을 구성합니다.

  3. BGP 그룹 프로토콜 세션을 구성합니다.

결과

구성 결과를 보려면 CLI 계층 최상위 구성 모드에서 및 show protocols bgp group evpn-sessions 명령을 입력하여 show policy-options policy-statement bgp-evpn-exp구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

MAC 주소를 사용하여 BGP EVPN Type 2 경로 필터링

CLI 빠른 구성

EVPN 접두사의 MAC 주소 를 사용하여 EVPN 유형 2 경로를 필터링할 수 있습니다.

예제에서 사용된 set 명령의 전체 목록이 먼저 제시된 다음, 단계별 형식의 동일한 명령과 구성 확인 지침이 뒤따릅니다. 올바르게 구성된 시스템의 관련 출력을 보는 데 사용할 수 있는 확인 명령은 이 항목의 끝에 나와 있습니다.

MAC 주소를 사용하여 BGP EVPN Type 2 경로 필터링

단계별 절차

MAC 주소를 사용하여 BGP EVPN Type 2 경로의 필터링을 설정하려면 다음을 수행합니다.

  1. 필터링할 MAC 주소 목록(이 예에서는 mfl1 )을 만듭니다.

  2. 필터링할 MAC 주소 목록과 수행할 작업을 적용합니다(이 예에서는 수락).

  3. BGP 그룹 프로토콜 세션을 구성합니다.

결과

구성 결과를 보려면 CLI 계층 최상위 구성 모드에서 , show policy-options policy-statement bgp-evpn-exp, 및 show protocols bgp group evpn-sessions 명령을 입력하여 show policy-options mac-list mfl1구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

IP 주소를 포함하는(또는 포함하지 않는) BGP EVPN Type 2 경로 필터링

CLI 빠른 구성

EVPN Type 2 경로에는 MAC 주소가 있으며 접두사에 IP 주소(IPv4 또는 IPv6)가 추가적으로 포함될 수 있습니다. BGP EVPN Type 2 필터를 사용하면 MAC 주소만 있는지, MAC 주소 및 IPv4 주소만 있는지 또는 MAC 주소와 IPv6 주소(특정 IP 주소가 아니라 접두사의 모든 IP 주소)가 있는지에 따라 Type 2 경로를 필터링할 수 있습니다. 이러한 옵션은 함께 사용할 수 없습니다.

예제에서 사용된 set 명령의 전체 목록이 먼저 제시된 다음, 단계별 형식의 동일한 명령과 구성 확인 지침이 뒤따릅니다. 올바르게 구성된 시스템의 관련 출력을 보는 데 사용할 수 있는 확인 명령은 이 항목의 끝에 나와 있습니다.

MAC 주소만 있는 BGP EVPN Type 2 경로 필터링

단계별 절차

MAC 주소만 있는 BGP EVPN Type 2 경로의 필터링을 설정하려면 다음을 수행합니다.

  1. 정책 및 수행할 작업을 만듭니다.

  2. BGP 그룹 프로토콜 세션을 구성합니다(여기서는 정책을 적용하는 데 사용 export bgp-evpn-exp ).

결과

구성 결과를 보려면 CLI 계층 최상위 구성 모드에서 , show policy-options policy-statement bgp-evpn-exp, 및 show protocols bgp group evpn-sessions 명령을 입력하여 구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

EVPN 확장 커뮤니티에 따라 BGP EVPN 경로 필터링

CLI 빠른 구성

BGP EVPN 경로는 BGP 업데이트 메시지 경로 속성에 전달되는 확장 커뮤니티 세트를 가질 수 있으므로 BGP EVPN 경로를 필터링하는 데 이러한 확장 커뮤니티를 사용할 수 있습니다. . 확장 커뮤니티에 포함된 EVPN 관련 정보에는 캡슐화 유형, MAC 이동성 정보, EVPN 분할 지평선 레이블, ESI 모드, E-Tree 리프 레이블 등이 포함됩니다.

확장 커뮤니티의 전체 목록은 BGP(Border Gateway Protocol) 확장 커뮤니티를 참조하십시오.

확장 커뮤니티는 두 개의 기본 섹션으로 나뉘어진 8옥텟 값이며, 일반적으로 type:administrator:assigned-number 표기법을 사용합니다. 그러나 BGP EVPN을 위한 Junos 구성에서 EVPN 확장 커뮤니티를 지정하기 위해 단어를 사용하여 유형을 지정하는 대신 모든 값( type포함)은 십진수로 표시됩니다. 유형은 2 옥텟이며, 상위 옥텟은 확장 커뮤니티의 실제 유형을 정의하고 하위 옥텟은 커뮤니티를 정의합니다. 하위 유형; val1 및 val2는 [2 + 4] 옥텟 또는 [4 + 2] 옥텟으로 지정할 수 있습니다.

Junos의 확장 커뮤니티를 위한 일반적인 구성:

  • 정책 옵션 커뮤니티 name 구성원 유형 설정:val1:val2

Junos에서 BGP EVPN 구성을 위해 확장된 커뮤니티를 숫자로 지정합니다. 확장된 커뮤니티의 수치 표현에 대한 자세한 내용은 BGP MPLS 기반 이더넷 VPN 을 참조하십시오.

아래 예에서 10진수 780은 캡슐화 확장 커뮤니티(예: VXLAN)를 일치시키는 데 사용됩니다. 780의 경우, 확장 유형 필드의 상위 옥텟 값은 0x03이며, 이는 전이적임을 나타냅니다. 확장 유형 필드의 하위 옥텟 값은 0x0c입니다. 따라서 처음 2옥텟 값은 0x030c이며, 여기서 10진수 780이 나옵니다. 이 0이고 val2 은(는) 8인 나머지 값 필드 val1 는 VXLAN 터널 유형을 식별하는 데 사용됩니다.

EVPN과 관련된 터널 유형의 전체 목록은 RFC 8365, 섹션 11(아래 링크)에 정의되어 있지만, 일부 관련 터널 유형은 다음과 같습니다.

  • 값 8 = VXLAN 캡슐화

  • 값 9 = NVGRE 캡슐화

  • 값 10 = MPLS 캡슐화

  • 값 11 = GRE 캡슐화의 MPLS

  • 값 12 = VXLAN GPE 캡슐화

자세한 내용은 RFC 5512, 섹션 4.5, 예약 필드 , RFC 8365, 섹션 11 을 참조하십시오.

  • 정책 옵션 커뮤니티 name 구성원 설정 780:0:8

예제에서 사용된 set 명령의 전체 목록이 먼저 제시된 다음, 단계별 형식의 동일한 명령과 구성 확인 지침이 뒤따릅니다. 올바르게 구성된 시스템의 관련 출력을 보는 데 사용할 수 있는 확인 명령은 이 항목의 끝에 나와 있습니다.

EVPN 확장 커뮤니티에 따라 BGP EVPN 경로 필터링

단계별 절차

EVPN 확장 커뮤니티에 따라 BGP EVPN 경로 필터링을 설정하려면 다음을 수행합니다.

  1. 필터링할 커뮤니티 구성원 목록과 수행할 작업을 만듭니다.

  2. 필터링할 커뮤니티 구성원 목록과 수행할 작업을 만듭니다.

  3. BGP 그룹 프로토콜 세션을 구성합니다(여기서는 정책을 적용하는 데 사용 export bgp-evpn-exp ).

결과

구성 결과를 보려면 CLI 계층 최상위 구성 모드에서 , show policy-options policy-statement bgp-evpn-exp, 및 show protocols bgp group evpn-sessions 명령을 입력하여 구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

EVPN Type 2 경로에서 EVPN Type 5 경로로 커뮤니티 정보 복사

BGP EVPN 필터링을 사용하여 원격 PE에서 수신한 EVPN Type 2 경로 보급의 MAC 주소(있는 경우) 및 IPv4 또는 IPv6 주소를 EVPN Type 5 경로로 포함할 수 있습니다. 마찬가지로, vrf.inet 테이블의 경로(특히, VPN-IPv4(AFI/SAFI 1/128), VPN-IPv6(AFI/SAFI 2/128), IPv4(AFI/SAFI 1/1) 및 IPv6(AFI/SAFI 2/1))에서 생성된 EVPN Type 2 경로의 커뮤니티 정보를 복사할 수 있습니다.

EVPN Type 2 루트 보급에서 EVPN Type 5로 포함된 모든 MAC 주소 및 IPv4 또는 IPv6 주소를 포함하려면 다음 명령을 활성화합니다.

  • 라우팅 인스턴스 설정 evpna 프로토콜 evpn remote-ip-host-routes no-advertise-community

또한 IP와 EVPN 경로 간에 전달되는 라우팅 속성을 제어할 수 있습니다. 즉, EVPN Type 5 경로에서 IP 경로를 생성할 때 가져오기 방향에서 포함할 경로 속성을 선택할 수 있으며, 내보내기 방향의 경우 IP 경로에서 EVPN Type 5 경로를 생성할 때 포함할 경로 속성도 선택할 수 있습니다. 이러한 경로 속성은, as-path, community, preference입니다. Junos가 community vrf.inet.0 테이블의 경로 속성을 처리하는 방식 때문에 가져오는 동안 경로 속성을 명시적으로 포함하지 않으면 색상 커뮤니티 정보가 포함되지 않습니다(따라서 영향을 받는 경로의 다음 홉 확인에 이 정보를 사용할 수 없음).

지정된 경로 속성을 포함하려면 다음 명령을 사용하고 허용 또는 건너뛸 수 있는 가져오기 또는 내보내기 작업을 설정합니다(여기서 import-action은 허용).

결과

구성 결과를 보려면 CLI 계층 최상위 구성 모드에서 , show policy-options policy-statement bgp-evpn-exp, 및 show protocols bgp group evpn-sessions 명령을 입력하여 구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

확인

구성이 올바르게 작동하고 있는지 확인합니다. 위에 제공된 각 예에 대해 확인하려는 구성을 사용하는 이러한 명령의 버전을 실행합니다. 아래의 검증 예시는 EVPN NLRI 유형에 따라 BGP EVPN 경로를 필터링하기 위해 제공된 예시를 기반으로 합니다.

다양한 BGP EVPN 필터링 확인

목적

지정된 기준에 따라 필터링된 BGP EVPN 경로에 대한 정보를 표시합니다.

행동

대상 디바이스의 작동 모드에서 다음 명령을 입력합니다.

PE1의 운영 모드에서 다음 명령을 입력합니다.

PE2의 작동 모드에서 다음 명령을 입력합니다.