Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configuración de multiconexión en espera activa EVPN-MPLS básica

En este ejemplo se muestra cómo configurar la multiconexión en espera activa en una estructura VPN Ethernet (EVPN) con MPLS.

Requisitos

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Cuatro plataformas de enrutamiento universal 5G serie MX con Junos OS versión 14.1 (o posterior), con interfaces MPC, que actúan como enrutadores perimetrales de proveedor (PE) y de proveedor (P).

  • Dos dispositivos perimetrales de cliente (CE).

Nota:

Solo admitimos la multiconexión en espera activa en estructuras EVPN con MPLS.

Los conmutadores de la serie QFX admiten EVPN-VXLAN con multiconexión activa-activa; no admiten EVPN con MPLS ni multiconexión en modo de espera activa.

Descripción general y topología

La figura 1 ilustra una topología EVPN simple. Los enrutadores PE1 y PE2 son enrutadores perimetrales de proveedor (PE) conectados al enrutador perimetral de cliente multihost (CE) CE1. Un PE adicional, el enrutador PE3, es un PE remoto en la estructura EVPN conectado a CE2, un enrutador CE de base única.

Figura 1: Topología Simple EVPN Multihomed Topology multihost de EVPN simple

La red tiene las siguientes características:

  • Todos los enrutadores PE y P ejecutan OSPF.

  • Hay una malla IBGP entre todos los enrutadores PE.

  • Los LSP MPLS (RSVP) se configuran entre todos los enrutadores PE.

  • En los enrutadores PE1 y PE2, la interfaz orientada hacia CE de cada dispositivo utiliza el mismo identificador de segmento Ethernet (ESI).

Para simplificar y mantener la coherencia de la configuración, en este ejemplo se configuran los siguientes elementos en los tres dispositivos PE como parte de la configuración del EVPN:

  • Una instancia de EVPN (EVI) denominada EVPN-RI mediante instance-type virtual-switch. El ejemplo habilita protocols evpn en la instancia.

    Nota:

    Puede utilizar otro tipo de instancia en lugar del que el dispositivo admite para instancias de virtual-switch EVPN, como instance-type evpn.

  • Un diferenciador de ruta para el EVI que es único en cada dispositivo de PE.

  • Una comunidad extendida de destino de ruta para la instancia de EVPN mediante la vrf-target instrucción.

    Nota:

    Con esta instrucción, el dispositivo establece automáticamente políticas de enrutamiento de importación y exportación en función de la comunidad especificada. Dado que esta configuración utiliza el mismo valor de destino de ruta en todos los dispositivos PE, pueden compartir rutas mediante esas políticas de enrutamiento implícitas. En el ejemplo no es necesario configurar explícitamente las directivas de importación y exportación para compartir rutas.

En este ejemplo se configuran los siguientes elementos en los dos dispositivos PE pares multiconexión PE1 y PE2 en los que CE1 es multiconexión:

  • Las interfaces que se conectan al CE de multiconexión.

  • Un identificador de segmento Ethernet (ES) (ESI) asociado a esas interfaces. Los valores de ESI deben coincidir en los dispositivos PE pares multiconexión.

  • Modo activo único para el funcionamiento ES.

Consulte Descripción general de multiconexión EVPN y Configuración de multiconexión activa EVPN-MPLS para obtener más detalles sobre los pasos y elementos de configuración necesarios.

Tenga en cuenta que se admite la configuración de los siguientes elementos en PE de EVPN, pero no los incluimos en esta configuración porque el ejemplo se centra solo en los elementos básicos necesarios:

  • Además de una instancia de EVPN, normalmente se configuran instancias de enrutamiento VRF (enrutamiento y reenvío virtual) de capa 3 (L3) en los dispositivos PE de EVPN mediante el tipo de vrf instancia. Las instancias L3 VRF permiten la separación o el uso compartido de rutas entre varios inquilinos en diferentes sitios admitidos por los PE en la estructura EVPN.

  • Si es necesario, puede configurar varias instancias de EVPN para configurar más de un EVPN con el mismo conjunto de PE. A diferencia de las instancias L3 VRF, varias instancias de EVPN trabajan en la capa 2 (L2) para separar aún más la forma en que se puede reenviar o enrutar el tráfico entre VLAN particulares o dominios de puente compatibles con la estructura EVPN.

Configuración

Configuración rápida de CLI

Las configuraciones para cada dispositivo son las siguientes:

CE1

CE2

PE1

PE2

PE3

P1

Verificación

Confirme que la configuración funciona correctamente.

Verificación de OSPF

Propósito

Verifique que OSPF funcione correctamente.

Acción

Verifique que el enrutador P1 tenga adyacencias establecidas con todos los dispositivos PE.

Significado

Se han establecido adyacencias con los dispositivos PE.

Comprobación de BGP

Propósito

Compruebe que BGP funciona correctamente.

Acción

Verifique que los emparejamientos MP-IBGP se establezcan mediante la señalización EVPN entre todos los dispositivos PE.

Significado

Se han establecido emparejamientos MP-IBGP señalados por EVPN entre todos los dispositivos PE.

Comprobación de MPLS

Propósito

Compruebe que MPLS funciona correctamente.

Acción

Compruebe que los LSP MPLS estén establecidos entre todos los dispositivos PE.

Significado

Se han establecido LSP entre dispositivos PE.

Verificación de la configuración de EVPN y del estado de multiconexión

Propósito

Compruebe que EVPN esté configurado correctamente.

Acción

Compruebe que las instancias de enrutamiento EVPN y las ESI estén configuradas y funcionen correctamente, y confirme que la multiconexión activa única esté habilitada.

Significado

A partir de los resultados anteriores, se puede determinar lo siguiente:

  • Los tres dispositivos PE confirman que PE1 y PE2 utilizan el modo activo único.

  • PE1 y PE2 utilizan el mismo ESI.

  • PE1 se elige como reenviador designado (DF) y su interfaz orientada hacia CE se coloca en un estado de Up/Forwarding.

  • PE2 se elige como reenviador designado de reserva (BDF) y su interfaz orientada a CE se pone en un estado de Up/Blocking.

Verificación de Route Exchange y detección automática de ESI

Propósito

Compruebe que la señalización de EVPN funciona correctamente.

Acción

Verifique que los dispositivos de PE compartan la detección automática y otra información de señalización.

Significado

Los resultados anteriores muestran dos tipos de ruta EVPN:

  • Tipo de ruta 1: Ruta de descubrimiento automático (AD) de Ethernet: estas rutas se anuncian por EVI y por ESI. Las rutas AD de Ethernet son necesarias cuando un dispositivo CE es de multiconexión. Cuando un dispositivo CE es de base única, el ESI será cero.

  • Tipo de ruta 3: Multidifusión inclusiva Ruta de etiqueta de Ethernet: esta ruta configura una ruta para el tráfico de difusión, unidifusión desconocida y multidifusión (BUM) desde un dispositivo PE al dispositivo de PE remoto por VLAN y por ESI.

Los resultados anteriores muestran la siguiente información:

  • 1:192.168.x.x:10::112233445566778899::0/304 AD/EVI - Esta es la ruta EVPN por EVI AD tipo 1. Como DF (y dispositivo activo), el enrutador PE1 ha anunciado esta ruta a los enrutadores PE2 y PE3.

  • 1:192.168.x.x:0::112233445566778899::FFFF:FFFF/304 AD/ESI - Esta es la ruta EVPN AD tipo 1 por segmento de Ethernet. Al igual que los dispositivos multiconexión, los enrutadores PE1 y PE2 han anunciado esta ruta entre sí y al enrutador PE3.

  • 3:192.168.x.x:10::10::192.168.x.x/304 IM - Esta es la ruta utilizada para configurar una ruta para el tráfico BUM. Cada dispositivo de PE ha anunciado esta ruta al otro dispositivo de PE.

Verificación del intercambio de rutas de segmento Ethernet (ES)

Propósito

Compruebe que la información de ruta de ES se comparte correctamente.

Acción

Compruebe que se reciben las rutas de detección automática locales y anunciadas por segmento de Ethernet y las rutas de segmento de Ethernet.

Significado

Los resultados anteriores muestran dos tipos de ruta EVPN:

  • Tipo de ruta 1: Ruta de descubrimiento automático (AD) de Ethernet: estas rutas se anuncian por EVI y por ESI. Las rutas AD de Ethernet son necesarias cuando un dispositivo CE es de multiconexión. Cuando un dispositivo CE es de base única, el ESI será cero.

  • Tipo de ruta 4: Ruta del segmento Ethernet: los dispositivos PE que están conectados al mismo segmento Ethernet se descubrirán entre sí a través de la ruta ES.

Los resultados anteriores muestran la siguiente información:

  • 1:192.168.x.x:0::112233445566778899::FFFF:FFFF/304 AD/ESI - Esta es la ruta EVPN AD tipo 1 por segmento de Ethernet. En las salidas anteriores, cada dispositivo PE muestra su propia ruta.

  • 4:192.168.x.x:0::112233445566778899:192.168.x.x/304 ES - Esta es la ruta ES para el ESI local. En las salidas anteriores, cada dispositivo PE muestra tanto su propia ruta como la anunciada por el otro dispositivo PE.