레이어 2 연동 인터페이스를 사용하여 레이어 2 VPN을 레이어 2 VPN에 상호 연결
레이어 2 VPN에서 수신된 패킷을 다른 레이어 2 VPN으로 루프하기 위해 물리적 터널 PIC를 사용하는 대신 레이어 2 연동 인터페이스는 Junos OS 사용하여 두 레이어 2 VPN 경로를 함께 연결합니다.
연동 인터페이스를 구성하려면 문을 포함합니다 iw0
. 문은 iw0
계층 수준에서 구성 [edit interfaces]
됩니다.
[edit interfaces] iw0 { unit 0 { peer 1; } unit 1 { peer 0; } }
다음과 같이 쌍으로 연동되는(iw) 인터페이스를 항상 생성하고 삭제(또는 비활성화)해야 합니다.
set interfaces iw0 unit 0 peer-unit 1 set interfaces iw0 unit 1 peer-unit 0
연동되는 인터페이스 중 하나만 삭제하거나 비활성화하면 오류 메시지가 표시됩니다. 인터페이스를 성공적으로 비활성화하고 구성 오류를 피하려면 두 가지를 모두 비활성화해야 합니다.
연동(iw) 인터페이스의 구성은 논리적 터널(lt) 인터페이스의 구성과 유사합니다. 이 예에서 논리적 인터페이스는 이 라우터에서 종료되는 레이어 2 VPN 연결의 엔드포인트와 연결되어야 합니다. 연결을 만들려면 문을 포함하고 interfaces
인터페이스 이름으로 지정 iw0
합니다. 각 라우팅 인스턴스의 [edit routing-instances routing-instances-name protocols l2vpn site site-name]
계층 수준에서 문을 포함합니다. 문은 routing-instances
계층 수준에서 구성 [edit routing-instances]
됩니다.
[edit routing-instances] L2VPN-PE1 { instance-type l2vpn; interface iw0.0; route-distinguisher 65000:3; vrf-target target:65000:2; protocols { l2vpn { encapsulation-type ethernet; site CE3 { site-identifier 3; interface iw0.0 { remote-site-id 1; } } } } } L2VPN-PE5 { instance-type l2vpn; interface iw0.1; route-distinguisher 65000:33; vrf-target target:65000:2; protocols { l2vpn { encapsulation-type ethernet; site CE3 { site-identifier 3; interface iw0.1 { remote-site-id 5; } } } } }
인터페이스 구성 외에도 iw0
레이어 2 연동 프로토콜을 l2iw
구성해야 합니다. 구성이 l2iw
없으면 인터페이스가 l2iw
존재하는지 여부에 iw
관계없이 경로가 형성되지 않습니다. l2iw 프로토콜 내에서는 표준 추적 옵션만 구성할 수 있습니다. 기능이 작동하는 데 필요한 최소 구성은 다음과 같습니다.
[edit] protocols { l2iw; }