Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configuración de LACP para multiconexión activa-activa de EVPN

En este ejemplo se muestra cómo configurar el Protocolo de control de agregación de vínculos (LACP) en dispositivos perimetrales de cliente de host múltiple (CE) y de borde de proveedor (PE) en una red multihost activa-activa de VPN Ethernet (EVPN).

Requisitos

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Cuatro plataformas de enrutamiento universal 5G serie MX con interfaces MPC solamente, de las cuales:

    • Dos enrutadores están configurados como dispositivos PE conectados a un sitio común de cliente de multiconexión.

    • Un enrutador está configurado como un dispositivo de PE remoto conectado a un sitio de cliente de base única.

    • Un enrutador está configurado como el dispositivo del proveedor principal.

  • Dos dispositivos CE, de los cuales:

    • Un dispositivo CE es multihost a los dos dispositivos PE.

    • Un dispositivo CE es de base única en el dispositivo de PE remoto.

  • Junos OS versión 17.1 o posterior ejecutándose en todos los dispositivos PE.

Antes de empezar:

  1. Configure las interfaces de dispositivo y habilite MPLS en todas las interfaces de los dispositivos PE.

  2. Configure OSPF o cualquier otro IGP entre el dispositivo del proveedor principal y los dispositivos PE.

  3. Configure MPLS y una ruta de conmutación de etiquetas (LSP) desde el dispositivo de PE de entrada al dispositivo de PE de salida remota.

  4. Configure una sesión BGP interna entre los dispositivos PE.

    Nota:

    Le recomendamos que configure la detección de reenvío bidireccional (BFD) en la sesión BGP para una detección más rápida del aislamiento del núcleo y una mejor convergencia.

Visión general

A partir de Junos OS versión 17.1, se puede lograr un nivel adicional de redundancia en un entorno de multiconexión activo-activo de EVPN configurando LACP en ambos puntos de conexión del vínculo CE-PE de multiconexión. Los dispositivos de host múltiple se configuran con vínculos troncales agregados, donde las interfaces del grupo de agregación de vínculos (LAG) del vínculo CE-PE pueden estar en estado activo o en espera. Cuando la interfaz LAG está en estado activo, el tráfico de datos se transmite a través del vínculo CE-PE. Cuando la interfaz LAG está en estado de espera, el tráfico de datos se bloquea y solo se transmite a través del vínculo el tráfico de control para comunicar el estado de la interfaz del LAG.

LACP supervisa y opera el estado de la interfaz LAG para garantizar una convergencia rápida en el aislamiento de un dispositivo PE de multihost del núcleo. Cuando se produce un error en el núcleo, puede producirse una ruta nula en el dispositivo PE aislado. Sin embargo, con la compatibilidad con LACP en el vínculo CE-PE, en el momento del aislamiento del núcleo, la interfaz orientada hacia CE del dispositivo PE multihost se establece en el estado de espera, bloqueando así la transmisión de tráfico de datos desde y hacia el dispositivo CE multiconexión. Después de que el núcleo se recupera del error, el estado de la interfaz vuelve a cambiar de modo de espera a activo.

La compatibilidad con LACP para multiconexión activa-activa de EVPN es aplicable tanto a EVPN con MPLS como a EVPN con VXLAN.

Cuando LACP se configura en el vínculo CE-PE, el aislamiento del dispositivo PE multihost del núcleo se maneja de la siguiente manera:

  1. Cuando los pares BGP de EVPN son nulos para un dispositivo PE de multiconexión, el dispositivo PE se aísla del núcleo. El dispositivo de PE aislado notifica a los dispositivos CE conectados al dispositivo de PE aislado sobre el fallo del núcleo.

  2. Al enterarse de la falla del núcleo, el tráfico de datos no se reenvía desde el dispositivo CE al dispositivo PE de multihost aislado. En su lugar, el tráfico se desvía a los otros dispositivos de PE multihost que pertenecen al mismo LAG. Esto ayuda a prevenir los agujeros negros de tráfico en el dispositivo de PE aislado.

  3. Si el dispositivo CE multihost utiliza el LAG para equilibrar la carga del tráfico a varios dispositivos PE multihost activos, la configuración de LACP junto con el mismo ID de sistema configurado en todos los dispositivos de PE de multihost para ese LAG dado, activa un LACP no sincronizado con todos los vínculos CE de multihost adjuntos.

Al configurar LACP en los dispositivos de host múltiple, tenga en cuenta las siguientes consideraciones:

  • El vínculo LAG puede funcionar en estado activo o en espera, independientemente del estado operativo UP/DOWN.

  • Al reiniciar el sistema, el vínculo LACP en el dispositivo PE de multihost está en estado activo.

  • Cuando el plano de control deja de funcionar o cuando la sesión BGP-EVPN está inactiva, se notifica a LACP que ejecute la máquina de estado del multiplexor para el puerto de agregación y mueva el vínculo de activo a modo de espera.

  • Una interfaz no se considera activa a menos que funcione en el estado activo y su estado operativo también esté activo.

  • Las siguientes características no son compatibles con LACP en multiconexión activa-activa de EVPN:

    • Derivación automática del valor del identificador de segmento Ethernet (ESI) del ID del sistema LACP.

    • Cobertura de redundancia para interfaces que no pertenecen al LAG.

    • Cobertura de redundancia para aislamiento de núcleo con LAG estáticos.

    • Aislamiento de nodos.

    • Errores de acceso para LACP con multiconexión activa-activa de EVPN.

Topología

La figura 1 ilustra una red multihoming activa-activa de EVPN con LACP configurado en los dispositivos CE y PE multiconexión. El dispositivo CE1 es de base única y está conectado a un dispositivo de PE remoto, PE1. Los dispositivos PE2 y PE3 se conectan a un CE multihost común: CE2. El dispositivo P es el dispositivo principal al que están conectados todos los dispositivos PE (PE1, PE2 y PE3).

Los extremos de los dispositivos de host múltiple (dispositivos CE2, PE2 y PE3) se configuran con LACP en el vínculo CE-PE.

Figura 1: Compatibilidad con LACP en multiconexión activa-activa de LACP Support in EVPN Active-Active Multihoming EVPN

El aislamiento del núcleo del dispositivo PE3 se maneja de la siguiente manera:

  1. Después de configurar LACP en los vínculos CE-PE de host múltiple, la configuración de LACP y los datos operativos se sincronizan entre los pares de LACP para operar como un LAG.

    La sincronización entre los pares LACP ocurre con el intercambio de PDU de control y es necesaria por las siguientes razones:

    • Para determinar el estado de los vínculos del paquete Ethernet: todos activos o en espera.

    • Para detectar y controlar la configuración incorrecta del dispositivo CE cuando la clave de puerto LACP está configurada en el dispositivo PE.

    • Para detectar y controlar errores de cableado entre dispositivos CE y PE cuando la clave de puerto LACP está configurada en el dispositivo PE.

    • Para detectar y reaccionar a la rotación de actores o socios cuando los hablantes de LACP no pueden converger.

  2. Después de que los dispositivos PE2 y PE3 establezcan la sesión BGP con al menos un par, LACP establece el estado del vínculo CE-PE en modo de desbloqueo.

  3. Cuando se produce un error de núcleo y los pares BGP EVPN del dispositivo PE2 se anulan, el dispositivo PE2 se aísla del núcleo. Esto puede provocar una ruta nula en el dispositivo PE2. Para evitar esta situación, LACP cambia la interfaz LAG del dispositivo PE2 que se enfrenta al dispositivo CE2 del estado activo al estado en espera.

  4. Se envía una notificación fuera de sincronización desde LACP en el vínculo CE2 multihost adjunto para bloquear la transmisión de tráfico entre el dispositivo CE2 y el dispositivo PE2.

  5. Cuando el plano de control se recupera, es decir, cuando el dispositivo PE2 establece la sesión BGP con otros PE de EVPN, LACP vuelve a cambiar la interfaz LAG del dispositivo PE2 de modo de espera a activo.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, a continuación, ingrese commit desde el [edit] modo de configuración.

Dispositivo CE1

Dispositivo CE2

Dispositivo PE1

Dispositivo PE2

Dispositivo PE3

Dispositivo P

Procedimiento

Procedimiento paso a paso

El ejemplo siguiente requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.

Para configurar el dispositivo PE2:

Nota:

Repita este procedimiento para otros dispositivos PE de host múltiple después de modificar los nombres de interfaz, las direcciones y otros parámetros adecuados.

  1. Especifique el número de interfaces Ethernet agregadas que se crearán en el dispositivo PE2.

  2. Configure las interfaces del dispositivo PE2 que se conectan al dispositivo P y al dispositivo PE3, respectivamente.

  3. Configure las interfaces del dispositivo PE2 dentro del paquete agregado ae0 hacia el dispositivo de host múltiple CE2.

  4. Configure la multiconexión activa-activa en la interfaz Ethernet agregada.

  5. Configure LACP en el vínculo CE-PE del dispositivo PE2.

  6. Configure la interfaz de circuito cerrado del dispositivo PE2.

  7. Configure el ID del enrutador y el número de sistema autónomo para el dispositivo PE2.

  8. Habilite el próximo salto compuesto encadenado para EVPN en el dispositivo PE2.

  9. Configure MPLS en todas las interfaces del dispositivo PE2, excluyendo la interfaz de administración.

  10. Configure un grupo BGP interno para que el dispositivo PE1 se empareje con los demás dispositivos PE de EVPN.

  11. Configure OSPF y LDP en todas las interfaces del dispositivo PE2, excluyendo la interfaz de administración.

  12. Configure una instancia de enrutamiento EVPN en el dispositivo PE2 y asigne los parámetros de la instancia de enrutamiento.

  13. Cree y aplique una política de equilibrio de carga ECMP.

Resultados

Desde el modo de configuración, escriba los comandos , show interfaces, show protocolsshow routing-options, y show routing-instances para confirmar la show chassisconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Procedimiento

Procedimiento paso a paso

El ejemplo siguiente requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.

Para configurar el dispositivo CE2:

Nota:

Repita este procedimiento para otros dispositivos CE de host múltiple después de modificar los nombres de interfaz, direcciones y otros parámetros adecuados.

  1. Especifique el número de interfaces Ethernet agregadas que se crearán en el dispositivo CE2.

  2. Configure las interfaces del dispositivo CE2 dentro del paquete agregado de ae0 hacia los dispositivos PE2 y PE3.

  3. Configure LACP en los vínculos CE-PE del dispositivo CE2.

  4. Configure la interfaz de circuito cerrado del dispositivo CE2.

Resultados

Desde el modo de configuración, escriba los comandos , show interfaces, show protocolsshow routing-options, y show routing-instances para confirmar la show chassisconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificación del estado de la sesión BGP

Propósito

Compruebe que el dispositivo PE2 haya establecido un emparejamiento BGP con otros dispositivos PE EVPN.

Acción

Desde el modo operativo, ejecute el show bgp summary comando.

Significado

El dispositivo PE2 ha establecido un emparejamiento BGP con los otros dispositivos PE de EVPN: dispositivos PE1 y PE3.

Verificación del estado de la interfaz LACP del dispositivo de PE de host múltiple

Propósito

Verifique el estado de la interfaz LACP en el dispositivo PE2.

Acción

Desde el modo operativo, ejecute los show lacp interfaces comandos y show interfaces ae* terse .

Significado

El estado de la interfaz LACP LAG está activo cuando hay emparejamiento BGP con otros dispositivos PE EVPN. El estado de la interfaz física de las interfaces Ethernet agregadas está activo y operativo.

Verificación del estado de la interfaz LACP del dispositivo PE aislado

Propósito

Compruebe el estado de la interfaz LACP del dispositivo PE2 cuando no se hayan establecido pares BGP EVPN.

Acción

Desde el modo operativo, ejecute los show lacp interfaces comandos y show interfaces ae* terse .

Significado

Debido al aislamiento del núcleo, el estado de la interfaz LAG está en modo de espera, bloqueando el tráfico hacia y desde el dispositivo CE2. Como resultado, el estado de la interfaz física de la interfaz Ethernet agregada también está inactivo hasta que el estado del vínculo LACP vuelva a estar activo al recuperarse del fallo del núcleo.

Comprobación de la instancia de enrutamiento EVPN

Propósito

Compruebe los parámetros de la instancia de enrutamiento EVPN en el dispositivo PE2.

Acción

Desde el modo operativo, ejecute el show evpn instance extensive comando.

Significado

El resultado proporciona la siguiente información:

  • Instancia de enrutamiento EVPN

  • Modo de funcionamiento de cada interfaz

  • Vecinos de la instancia de enrutamiento

  • Número de rutas diferentes recibidas de cada vecino

  • ESI conectado a la instancia de enrutamiento

  • Número de segmentos Ethernet en la instancia de enrutamiento

  • Roles de elección de reenviador designado (DF) para cada ESI en una instancia de EVPN (EVI)

  • ID de VLAN y etiquetas MAC para la instancia de enrutamiento