Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de multiconexión activa-activa de EVPN

En este ejemplo, se muestra cómo configurar vpn Ethernet (EVPN) para dispositivos de borde de cliente multiconexión en el modo de redundancia activo-activo, de modo que el tráfico de unidifusión de capa 2 se pueda equilibrar de carga en todos los vínculos multiconexión en y hacia el dispositivo CE.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Cinco plataformas de enrutamiento universal 5G serie MX solo con interfaces MPC, donde:

    • Tres dispositivos se configuran como enrutadores de borde de proveedor (PE) conectados a un sitio común de cliente multiconexión.

    • Un dispositivo se configura como un enrutador de PE remoto conectado a un sitio de cliente de una sola casa.

  • Seis dispositivos de borde del cliente (CE), con un dispositivo CE multiconexión y el resto de los dispositivos CE que están en un solo hogar para cada uno de los enrutadores de PE.

  • Junos OS versión 16.1 o posterior que se ejecuta en todos los enrutadores de PE.

    Nota:

    El modo de operación activo-activo de multiconexión EVPN se admite en las versiones 16.1 y posteriores de Junos OS.

    A partir de Junos OS versión 16.1R4, se admite el modo activo-activo multiconexión EVPN en todos los conmutadores EX9200. Para obtener información acerca de la configuración específica de los conmutadores EX9200, consulte Configuración en conmutadores EX9200.

Antes de comenzar:

  1. Configure las interfaces del enrutador.

  2. Configure IS-IS o cualquier otro protocolo IGP.

  3. Configure BGP.

  4. Configure LDP.

  5. Configure MPLS.

  6. Configure túneles MPLS LSP o GRE RSVP.

Descripción general y topología

A partir de Junos OS versión 15.1, la solución EVPN en enrutadores serie MX con interfaces MPC se extiende para proporcionar funcionalidad de multiconexión en el modo de operación de redundancia activa-activa. Esta función permite equilibrar la carga del tráfico de unidifusión de capa 2 en todos los vínculos multiconexión en y hacia un dispositivo de borde del cliente.

La función de multiconexión activa-activa de EVPN ofrece redundancia a nivel de vínculo y de nodo, junto con una utilización eficaz de los recursos.

Para habilitar la multiconexión activa-activa de EVPN, incluya la all-active instrucción en el [edit interfaces esi] nivel jerárquico.

En la Figura 1, el núcleo está compuesto por cuatro enrutadores de borde de proveedor (PE) y un enrutador de proveedor (P) configurado como reflector de ruta (RR). El enrutador CE10 está multiconexión con los enrutadores PE1, PE2 y PE3. Cada enrutador de PE también está conectado a un sitio de cliente de un solo hogar.

Hay tres instancias de enrutamiento que se ejecutan en la topología: VS-1, VS-2 y mhevpn, junto con la instancia de enrutamiento predeterminada. Las instancias de enrutamiento comparten nueve VLAN con tres ESIs cada una. Las instancias de enrutamiento VS-1 y VS-2 se configuran como un tipo de instancia de enrutamiento de conmutador virtual, y la instancia de enrutamiento mhevpn es una instancia de enrutamiento EVPN.

Tres paquetes agregados (ae0, ae1 y ae2) se utilizan para conectar el dispositivo CE multiconexión, CE10, a los enrutadores PE1, PE2 y PE3. Estos paquetes agregados están configurados para tres ESIs cada uno. Los paquetes agregados, ae12 y ae13, se utilizan para interconectar los enrutadores PE1 y PE2, y PE1 y PE3, respectivamente.

Figura 1: Topología multiconexión EVPN Active-Active Multihoming Topology activa-activa de EVPN

Para la redundancia activa-activa, se requieren configuraciones adicionales en la estrofa de "interconexión" para habilitar la interconexión DCI. Para una default switch (switch-options) configuración, asegúrese de establecer el DCI en global protocols evpn: [editar protocolos globales evpn].

Ejemplo de protocolos EVPN:

Nota:

Configure esta instrucción interconnect-multihoming-peer-gateways para que contenga una lista de todos los pares de DCI en el mismo CONTROLADOR de dominio.

La lista puede contener hasta 64 entradas de puerta de enlace par. Asegúrese de configurar bajo la global protocol evpn estrofa [editar protocolos globales evpn] y no bajo ninguna configuración mac-vrf [editar protocolos evpn-vxlan-dc1 instance-type mac-vrf].

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

CE10

CE5

PE1

PE2

PE3

PE4

P (RR)

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente, debe navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar el ENRUTADOR PE1:

Nota:

Repita este procedimiento para todos los demás enrutadores de PE multiconexión después de modificar los nombres de interfaz, las direcciones y otros parámetros adecuados.

  1. Configure el enrutador de la serie MX para que funcione en el modo ip mejorado, ya que la funcionalidad activa-activa de EVPN solo se admite en enrutadores con MPC e interfaces MIC.

    Se requiere un reinicio del sistema al confirmar esta configuración.

  2. Especifique el número de interfaces Ethernet agregadas que se van a crear.

  3. Configure las interfaces PE1 del enrutador dentro del paquete agregado ae0 hacia el sitio del cliente multiconexión, el enrutador CE10.

    1. Asigne interfaces ge-1/2/3 y ge-1/2/4 dentro del paquete agregado ae0.

    2. Configure los parámetros de agrupación agregados ae0 para el etiquetado y la encapsulación de VLAN.

    3. Asigne un valor de ESI para el primer segmento ethernet y habilite la multiconexión activa-activa de EVPN para el paquete agregado ae0.

    4. Configure una interfaz troncal en la red de puente para el paquete agregado ae0.

  4. Configure las otras interfaces PE1 del enrutador hacia el sitio del cliente multiconexión, el enrutador CE10.

    1. Configure los parámetros de etiquetado y encapsulación de VLAN para la interfaz GE-1/2/2 PE1.

    2. Asigne un valor DEI para el segundo segmento ethernet y habilite la multiconexión activa-activa de EVPN para la interfaz GE-1/2/2 PE1.

    3. Configure una interfaz troncal en la red de puente para la interfaz GE-1/2/2 PE1.

    4. Configure los parámetros de etiquetado y encapsulación de VLAN para la interfaz GE-1/2/1 PE1.

    5. Asigne un valor de ESI para el tercer segmento ethernet y habilite la multiconexión activa-activa EVPN para la interfaz GE-1/2/1 PE1.

    6. Configure una interfaz troncal en la red de puente para la interfaz ge-1/2/1 PE1.

  5. Configure las interfaces PE1 del enrutador hacia el enrutador PE2.

    1. Asigne las interfaces ge-1/0/5 y ge-1/1/6 dentro del paquete agregado ae12.

    2. Especifique el número mínimo de vínculos para el paquete agregado ae12 que se etiquetará como "activo".

    3. Asigne una dirección IP para el paquete agregado ae12 y habilite familias de protocolos MPLS e IS-IS en el paquete.

    4. Configure los parámetros de etiquetado y encapsulación de VLAN para el paquete agregado ae12 y asigne el ID de VLAN 1200 para el paquete.

  6. Configure las interfaces PE1 del enrutador hacia el enrutador PE3.

    1. Asigne las interfaces ge-1/0/3 y ge-1/0/4 dentro del paquete agregado ae13.

    2. Especifique el número mínimo de vínculos para el paquete agregado ae13 que se etiquetará como "activo".

    3. Asigne una dirección IP para el paquete agregado ae13 y habilite familias de protocolos MPLS e IS-IS en el paquete.

    4. Configure los parámetros de etiquetado y encapsulación de VLAN para el paquete agregado ae12 y asigne las etiquetas VLAN internas y externas para el paquete.

  7. Configure la interfaz PE1 del enrutador hacia el sitio del cliente de una sola casa, el enrutador CE1.

    1. Configure los parámetros de etiquetado y encapsulación de VLAN para la interfaz ge-1/3/0 PE1.

    2. Configure una interfaz troncal en la red de puente para la interfaz ge-1/3/0 PE1.

  8. Configure la interfaz PE1 del enrutador hacia el enrutador P (RR) y habilite las familias de protocolos MPLS e IS-IS para la interfaz.

  9. Configure una interfaz IRB para el enrutador PE1.

  10. Configure la interfaz de circuito cerrado para el enrutador PE1.

  11. Asigne un ID de enrutador y el número de sistema autónomo para el enrutador PE1.

  12. Asigne una política de equilibrio de carga a la tabla de reenvío del enrutador PE1.

  13. Configure IS-IS en el enrutador PE1.

  14. Configure un grupo BGP interno para que el enrutador PE1 paree con el reflector de ruta, enrutador P.

  15. Habilite la señalización EVPN para el grupo de BGP RR en el enrutador PE1.

  16. Configure el aprendizaje RSVP, LDP, MPLS, EVPN y L2 en el enrutador PE1.

  17. Configure rutas conmutadas por etiquetas entre los enrutadores de PE.

  18. Configure rutas MPLS del enrutador PE1 a otros enrutadores PE.

  19. Configure la política de equilibrio de carga para habilitar el equilibrio de carga por paquete.

  20. Configure la primera instancia de enrutamiento de conmutador virtual.

    1. Configure el tipo de instancia de enrutamiento y asigne interfaces PE1 del enrutador a la instancia de enrutamiento.

    2. Configure el distinguidor de rutas y el destino de enrutamiento y reenvío vpn (VRF) para la instancia de enrutamiento VS-1.

    3. Configure EVPN y asigne VLAN a la instancia de enrutamiento VS-1.

    4. Configure los dominios de puente y sus vlan asociadas e interfaces IRB para la instancia de enrutamiento VS-1.

  21. Configure la segunda instancia de enrutamiento de conmutador virtual.

    1. Configure el tipo de instancia de enrutamiento y asigne interfaces PE1 del enrutador a la instancia de enrutamiento.

    2. Configure el distinguidor de rutas y el destino de enrutamiento y reenvío VPN (VRF) para la instancia de enrutamiento VS-2.

    3. Configure EVPN y asigne VLAN a la instancia de enrutamiento VS-2.

    4. Configure los dominios de puente y sus VLAN asociadas para la instancia de enrutamiento VS-2.

  22. Configure la instancia de enrutamiento EVPN multiconexión.

    1. Configure el tipo de instancia de enrutamiento y asigne interfaces VLAN y ENRUTADOR PE1 a la instancia de enrutamiento.

    2. Configure el distinguidor de rutas y el destino de enrutamiento y reenvío VPN (VRF) para la instancia de enrutamiento mhevpn.

    3. Configure EVPN en la instancia de enrutamiento mhevpn.

  23. Configure la instancia de enrutamiento predeterminada.

    1. Configure el tipo de instancia de enrutamiento y asigne interfaces IRB a la instancia de enrutamiento.

    2. Configure el distinguidor de rutas y el destino de enrutamiento y reenvío VPN (VRF) para la instancia de enrutamiento vrf.

Configuración en conmutadores EX9200

Procedimiento paso a paso

Varias instrucciones de configuración utilizadas para configurar el modo activo-activo son diferentes en conmutadores EX9200 de los que se utilizan en enrutadores serie MX. Este procedimiento muestra qué instrucciones de configuración son específicas de los conmutadores EX9200. El resto de la configuración de este ejemplo se aplica tanto a conmutadores EX9200 como a enrutadores serie MX.

  1. Para configurar una interfaz de troncalización, incluya las family ethernet-switching instrucciones en lugar de las family bridge instrucciones en todas las ocurrencias.

  2. Para configurar el dominio de conmutación Ethernet de capa 2, incluya la vlan members (vlan-id | name) instrucción en lugar de la vlan-id-list vlan-id instrucción en todas las ocurrencias.

  3. Para configurar el dominio vlan y las VLAN asociadas para cada instancia de enrutamiento, incluya la vlans name instrucción, en lugar de la bridge-domains instrucción en todas las ocurrencias.

  4. Para configurar la interfaz IRB en cada instancia de enrutamiento, incluya la l3-interface irb-interface-name instrucción en lugar de la routing-interface instrucción en todas las ocurrencias.

Resultados

Desde el modo de configuración, confirme la configuración ingresando los show chassiscomandos , show interfaces, show routing-options, show protocolsy show routing-instances . Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificar servicios VPN en el núcleo

Propósito

Asegúrese de que los protocolos del núcleo VPN funcionen correctamente.

Acción

Desde el modo operativo, ingrese el show isis adjacency comando.

Desde el modo operativo, ingrese el show bgp summary comando.

Desde el modo operativo, ingrese el show mpls lsp comando.

Desde el modo operativo, ingrese el show interface ae* terse comando.

Significado

Los protocolos IS-IS, BGP y MPLS están en funcionamiento. Los paquetes agregados configurados en el enrutador PE1 están activados.

Verificar el estado de la instancia de EVPN

Propósito

Verifique las instancias de enrutamiento EVPN y su estado.

Acción

Desde el modo operativo, ejecute el show evpn instance extensive comando.

Significado

El resultado proporciona la siguiente información:

  • Lista de instancias de enrutamiento de conmutadores virtuales e EVPN

  • Modo de operación de cada interfaz

  • Vecinos de cada instancia de enrutamiento

  • Número de rutas diferentes recibidas de cada vecino

  • ESI conectada a cada instancia de enrutamiento

  • Número de segmentos Ethernet en cada instancia de enrutamiento

  • Funciones electorales del DF para cada ESI en un EVI

  • Etiquetas DE VLAN y MAC para cada instancia de enrutamiento

  • Detalles de la interfaz IRB

  • Número de direcciones MAC de puerta de enlace predeterminadas recibidas para la instancia de enrutamiento de conmutador virtual (VS-1 y VS-2)

Verificar las rutas de detección automática por segmento ethernet

Propósito

Compruebe que se reciban las rutas de detección automática por segmento Ethernet.

Acción

Desde el modo operativo, ejecute el show route table mhevpn.evpn.0 comando.

Enrutador PE1

PE2 del enrutador

Significado

La ruta de detección automática de tipo remoto 1 se recibe para la ESI conectada al enrutador PE2, que es el otro enrutador de PE conectado al dispositivo CE multiconexión.

Verificar la ruta por segmentos Ethernet

Propósito

Verifique que se reciban las rutas de detección automática locales y anunciadas por segmento ethernet y las rutas de segmento Ethernet.

Acción

Desde el modo operativo, ejecute el show route table __default_evpn__.evpn.0 comando.

Enrutador PE1

PE2 del enrutador

Significado

El resultado muestra las rutas locales y remotas de tipo 1 (detección automática) y tipo 4 (segmento Ethernet).

Verificar el estado del DF

Propósito

Confirme qué enrutador de PE es el reenviador designado (DF) para cada instancia de enrutamiento.

Acción

Desde el modo operativo, ejecute el show evpn instance designated-forwarder comando.

Significado

El reenviador designado se muestra para cada instancia de enrutamiento y ESI.

Verificar el estado de BDF

Propósito

Confirme qué enrutador pe es el reenviador designado de respaldo (BDF) para cada instancia de enrutamiento.

Acción

Desde el modo operativo, ejecute el show evpn instance backup-forwarder comando.

Significado

El reenviador designado de respaldo se muestra para cada instancia de enrutamiento y ESI.

Verificar el IRB remoto y la IP de host

Propósito

Compruebe que se reciban la IP IRB remota y la IP del host.

Acción

Enrutador PE1

Desde el modo operativo, ejecute el show route table mhevpn comando.

PE2 del enrutador

Desde el modo operativo, ejecute el show route table mhevpn comando.

ENRUTADOR PE3

Desde el modo operativo, ejecute el show route table mhevpn comando.

Significado

El resultado muestra las interfaces IRB locales y remotas. También muestra los hosts locales y remotos que se instalan en la tabla VRF.

Tabla de historial de versiones
Lanzamiento
Descripción
16.1R4
A partir de Junos OS versión 16.1R4, se admite el modo activo-activo multiconexión EVPN en todos los conmutadores EX9200.