Ejemplo: configurar una base IPv6 para dispositivos leaf de puerta de enlace VXLAN de capa 2
Visión general
Las VPN Ethernet (EVPN) le permiten conectar sitios de clientes mediante puentes virtuales de capa 2. Las LAN virtuales extensibles (VXLAN) establecen túneles superpuestos que extienden la conexión de capa 2 a través de una red de capa 3 intermedia. Al igual que las VLAN, las VXLAN ayudan a proporcionar segmentación de red, pero sin la limitación de escalabilidad de las VLAN tradicionales. EVPN con encapsulación VXLAN permite la conectividad de capa 2 a escala.
La red física subyacente en las instalaciones de EVPN-VXLAN suele ser una estructura IP de dos capas que incluye dispositivos spine y leaf. En este diseño, los dispositivos spine proporcionan conectividad entre los dispositivos leaf y los dispositivos leaf proporcionan conectividad a los hosts conectados. En diferentes configuraciones de red de superposición, los dispositivos leaf o spine pueden funcionar como una de las siguientes opciones o ambas:
Puertas de enlace de capa 2 que manejan el tráfico dentro de una VXLAN.
Puertas de enlace de capa 3 que manejan el tráfico entre VXLAN mediante interfaces de enrutamiento y puente integrados (IRB).
En cualquier caso, en las plataformas compatibles, la red subyacente para la superposición VXLAN puede usar el protocolo IPv6 para aprovechar el direccionamiento extendido y otras capacidades de IPv6.
En este ejemplo se muestra un caso de uso para configurar una base IPv6 para los dispositivos leaf de puerta de enlace VXLAN de capa 2 en una estructura EVPN-VXLAN simple. En este caso de uso, la estructura EVPN-VXLAN admite una superposición de puente con túneles VXLAN entre los dispositivos leaf. Los dispositivos leaf se conectan a sistemas finales que pueden ser de base única o incluir multiconexión EVPN para redundancia. En la siguiente ilustración se muestra una vista de alto nivel de la topología en este ejemplo:

En la lista siguiente se describen las principales diferencias en la configuración de una base IPv6 en comparación con la configuración de una base IPv4:
-
Asigne una dirección IPv6 a la interfaz de circuito cerrado en los dispositivos que actúan como VTEP de puerta de enlace VXLAN de capa 2 o capa 3.
-
Solo admitimos una base de VXLAN IPv6 con instancias de enrutamiento MAC-VRF. (Consulte Descripción general del tipo de instancia de enrutamiento MAC-VRF para obtener más información acerca del uso de instancias de enrutamiento MAC-VRF). Como resultado, configure la instancia de EVPN como una instancia de MAC-VRF.
-
Establecer la interfaz de origen VTEP como una dirección IPv6. También debe asignar direcciones IPv6 a las interfaces orientadas al núcleo de EVPN para que sea compatible con IP con IPv6.
-
Los protocolos IPv6 necesitan un ID de enrutador de 32 bits para funcionar correctamente. El ID de enrutador que asigne debe ser:
-
Un valor de 32 bits como un entero de 4 octetos, sin signo y distinto de cero.
-
Único dentro del dominio de enrutamiento.
-
-
No puede mezclar subcapas IPv4 e IPv6 en la misma estructura, por lo que debe configurar una base IPv6 en todas las instancias de EVPN de la estructura.
-
(Solo dispositivos ACX7100-32C, AX7100-48L y ACX7024) Si la red usa una base IPv4 y va a cambiar la configuración a una base IPv6, primero debe:
-
Elimine cualquier elemento de configuración subyacente de IPv4 de VXLAN existente.
-
Para habilitar la base IPv6, debe establecer el perfil del sistema en la
vxlan-extended
opción, como se indica a continuación:set system packet-forwarding-options system-profile vxlan-extended
Cuando cambia el perfil del sistema, el motor de reenvío de paquetes se reinicia. Una vez que el motor de reenvío de paquetes vuelva a funcionar, puede continuar con la configuración subyacente de IPv6 VXLAN.
Nota:Si cambia una configuración de una base IPv6 a una base IPv4, asegúrese de eliminar el elemento de configuración de la
vxlan-extended
opción para restaurar el dispositivo al perfil predeterminado del sistema como parte de la configuración de la base IPv4. -
Requisitos
Este ejemplo consiste en una estructura EVPN-VXLAN de spine-and-leaf de dos capas con dos dispositivos spine y tres leaf. Puede configurar la base IPv6 en este ejemplo mediante:
Conmutadores de la serie QFX compatibles con esta característica.
Junos OS versión 21.4R1 o posterior para conmutadores QFX5120 y conmutadores de la línea QFX10000, o Junos OS Evolved 22.3R1 o posterior para conmutadores QFX5130-32CD y QFX5700.
Nota:También admitimos esta función en Junos OS versión 21.2R2 en conmutadores QFX5120 y conmutadores de la línea QFX10000 y en Junos OS Evolved versión 23.4R1 en dispositivos ACX7100-32C y ACX7100-48L.
Los dispositivos leaf pueden alojar dispositivos finales de host múltiple o de host único en el lado de acceso. En este ejemplo se muestra la configuración de un segmento Ethernet para multiconexión EVPN en una hoja y una interfaz de sistema de extremo único en otra hoja. Sin embargo, los elementos que configure para la capa subyacente IPv6 son independientes de la configuración del lado de acceso.
Topología
En este ejemplo se muestra cómo configurar una base IPv6 en Leaf 1 y Leaf 3 para túneles de superposición VXLAN como los de la figura 1. La configuración utiliza OSPFv3 para conectividad IPv6 e iBGP con direccionamiento de vecino IPv6 en un único sistema autónomo en la siguiente topología:

Leaf 1 sirve a un conmutador de borde del cliente que es multihost para Leaf 1 y Leaf 2, por lo que usaría una configuración similar en Leaf 2 para llegar a dispositivos en ese segmento de Ethernet.
En la topología de ejemplo, Leaf 1 incluye un paquete de interfaz Ethernet agregado para la conexión a Spine 1. Las conexiones de spine y leaf restantes se configuran en Leaf 1 y Leaf 3 como interfaces únicas. Leaf 3 incluye una configuración de interfaz del lado de acceso a un sistema final de base única.
En este ejemplo se incluyen los comandos show que puede ejecutar para comprobar el funcionamiento subyacente de IPv6. Para simplificar, mostramos estos comandos de verificación y salida solo para Leaf 3. Verá resultados similares de los mismos comandos en los otros dispositivos leaf.
Configurar Leaf 1
Configuración rápida de CLI en Leaf 1
Para configurar rápidamente la hoja 1 con una base IPv6 según la figura 2, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el nivel de jerarquía [edit].
set interfaces xe-0/0/18:0 description "LINK-0 to SPINE-1" set interfaces xe-0/0/18:0 ether-options 802.3ad ae0 set interfaces xe-0/0/18:1 description "LINK-1 to SPINE-1" set interfaces xe-0/0/18:1 ether-options 802.3ad ae0 set interfaces ae0 aggregated-ether-options link-speed mixed set interfaces ae0 aggregated-ether-options lacp active set interfaces ae0 unit 0 family inet6 address 2001:db8::02:1:2/112 set interfaces xe-0/0/34:0 description "LINK to SPINE-2" set interfaces xe-0/0/34:0 unit 0 family inet6 address 2001:db8::12:1:2/112 set interfaces xe-0/0/0:0 description "NETWORK LINK" set interfaces xe-0/0/0:0 flexible-vlan-tagging set interfaces xe-0/0/0:0 encapsulation extended-vlan-bridge set interfaces xe-0/0/0:0 unit 100 vlan-id 100 set interfaces xe-0/0/0:0 unit 110 vlan-id 110 set interfaces lo0 unit 0 family inet6 address 2001:db8::2:1/128 primary set forwarding-options evpn-vxlan shared-tunnels set routing-instances USER_MVS1 instance-type mac-vrf set routing-instances USER_MVS1 protocols evpn encapsulation vxlan set routing-instances USER_MVS1 vtep-source-interface lo0.0 inet6 set routing-instances USER_MVS1 service-type vlan-aware set routing-instances USER_MVS1 route-distinguisher 64500:11000002 set routing-instances USER_MVS1 vrf-target target:64500:1110 set routing-instances USER_MVS1 vrf-target auto set routing-instances USER_MVS1 vlans V100 interface xe-0/0/0:0.100 set routing-instances USER_MVS1 vlans V100 vxlan vni 1100 set routing-instances USER_MVS1 vlans V110 interface xe-0/0/0:0.110 set routing-instances USER_MVS1 vlans V110 interface ae10.110 set routing-instances USER_MVS1 vlans V110 vxlan vni 1110 set protocols ospf3 area 0.0.0.0 interface xe-0/0/34:0.0 set protocols ospf3 area 0.0.0.0 interface ae0.0 set protocols ospf3 area 0.0.0.0 interface lo0.0 passive set routing-options router-id 192.168.2.1 set routing-options autonomous-system 64500 set protocols bgp group vteps type internal set protocols bgp group vteps local-address 2001:db8::2:1 set protocols bgp group vteps family evpn signaling set protocols bgp group vteps neighbor 2001:db8::1 set protocols bgp group vteps neighbor 2001:db8::1:1 set protocols bgp group vteps neighbor 2001:db8::3:1 set protocols bgp group vteps neighbor 2001:db8::4:1 set interfaces xe-0/0/26:0 description "TO CE-1" set interfaces xe-0/0/26:0 ether-options 802.3ad ae10 set interfaces ae10 flexible-vlan-tagging set interfaces ae10 encapsulation extended-vlan-bridge set interfaces ae10 esi 00:10:11:12:13:14:15:16:17:01 set interfaces ae10 esi all-active set interfaces ae10 aggregated-ether-options link-speed mixed set interfaces ae10 aggregated-ether-options lacp active set interfaces ae10 aggregated-ether-options lacp periodic fast set interfaces ae10 aggregated-ether-options lacp system-id 00:11:11:03:04:01 set interfaces ae10 unit 110 vlan-id 110
Procedimiento paso a paso en la hoja 1
Configure las interfaces para las conexiones de dispositivos de estructura EVPN. Con fines ilustrativos, en este ejemplo Leaf 1 se conecta a Spine 1 con un paquete de interfaz Ethernet (AE) agregado y a Spine 2 con una sola interfaz.
set interfaces xe-0/0/18:0 description "LINK-0 to SPINE-1" set interfaces xe-0/0/18:0 ether-options 802.3ad ae0 set interfaces xe-0/0/18:1 description "LINK-1 to SPINE-1" set interfaces xe-0/0/18:1 ether-options 802.3ad ae0 set interfaces ae0 aggregated-ether-options link-speed mixed set interfaces ae0 aggregated-ether-options lacp active set interfaces ae0 unit 0 family inet6 address 2001:db8::02:1:2/112 set interfaces xe-0/0/34:0 description "LINK to SPINE-2" set interfaces xe-0/0/34:0 unit 0 family inet6 address 2001:db8::12:1:2/112
Configure una interfaz para el tráfico de red y las VLAN asociadas. En este ejemplo se usa una configuración de interfaz estilo proveedor de servicios.
set interfaces xe-0/0/0:0 description "NETWORK LINK" set interfaces xe-0/0/0:0 flexible-vlan-tagging set interfaces xe-0/0/0:0 encapsulation extended-vlan-bridge set interfaces xe-0/0/0:0 unit 100 vlan-id 100 set interfaces xe-0/0/0:0 unit 110 vlan-id 110
Asigne una dirección IPv6 a la interfaz de circuito cerrado de este dispositivo.
set interfaces lo0 unit 0 family inet6 address 2001:db8::2:1/128 primary
(Solo QFX5120 conmutadores) Un dispositivo puede tener problemas con el escalado de VTEP cuando la configuración utiliza varias instancias de MAC-VRF. Como resultado, para evitar este problema, es necesario que habilite la función de túneles compartidos en QFX5120 conmutadores al configurar una base IPv6. Cuando se configura la
shared-tunnels
opción, el dispositivo minimiza el número de entradas del próximo salto para llegar a los VTEP remotos.Incluya la siguiente instrucción para habilitar globalmente los túneles VXLAN compartidos en el dispositivo:
set forwarding-options evpn-vxlan shared-tunnels
Nota:Después de configurar la opción de túneles compartidos, debe reiniciar el dispositivo para que la configuración surta efecto.
La función de túneles compartidos está habilitada de forma predeterminada en los conmutadores QFX5130-32CD y QFX5700, por lo que no es necesario establecer explícitamente esta opción en esos conmutadores.
Esta instrucción es opcional en la línea QFX10000 de conmutadores, que pueden manejar un mayor escalado de VTEP.
Cree una instancia de MAC-VRF EVPN-VXLAN. Para utilizar una base IPv6, también configure la interfaz de circuito cerrado del dispositivo como una interfaz de origen de VTEP IPv6.
En este paso, también configurará los siguientes elementos en la instancia de MAC-VRF:
Establezca el tipo de servicio Ethernet compatible con VLAN para poder asociar varias VLAN a la instancia.
Asigne un diferenciador de ruta para la instancia.
Asigne el destino de la ruta.
Aquí también establecemos la opción de destino de
auto
ruta, que utiliza un destino para importar y exportar y ayuda a simplificar la configuración.
set routing-instances USER_MVS1 instance-type mac-vrf set routing-instances USER_MVS1 protocols evpn encapsulation vxlan set routing-instances USER_MVS1 vtep-source-interface lo0.0 inet6 set routing-instances USER_MVS1 service-type vlan-aware set routing-instances USER_MVS1 route-distinguisher 64500:11000002 set routing-instances USER_MVS1 vrf-target target:64500:1110 set routing-instances USER_MVS1 vrf-target auto
Configure las VLAN asociadas con la instancia de MAC-VRF y las asignaciones de VLAN a VNI; en este ejemplo, VLAN 100 (VNI 1100) y VLAN 110 (VNI 1110). Este paso también incluye la interfaz ESI del lado de acceso en la instancia (ae10, que se configura en el último paso).
set routing-instances USER_MVS1 vlans V100 interface xe-0/0/0:0.100 set routing-instances USER_MVS1 vlans V100 vxlan vni 1100 set routing-instances USER_MVS1 vlans V110 interface xe-0/0/0:0.110 set routing-instances USER_MVS1 vlans V110 interface ae10.110 set routing-instances USER_MVS1 vlans V110 vxlan vni 1110
Configure la base IPv6. En este ejemplo se usa OSPFv3 para la conectividad subyacente IPv6.
Nota:También puede usar BGP (por ejemplo, BGP externo [eBGP]) como protocolo de enrutamiento subyacente IPv6.
set protocols ospf3 area 0.0.0.0 interface xe-0/0/34:0.0 set protocols ospf3 area 0.0.0.0 interface ae0.0 set protocols ospf3 area 0.0.0.0 interface lo0.0 passive
Configure la superposición IPv6. En este ejemplo se usa BGP interno (iBGP) como protocolo de enrutamiento de superposición para EVPN con tunelización VXLAN. Nuestro ejemplo se basa en una superposición IPv6 pura. Esto significa que debemos configurar explícitamente un ID de enrutador porque no hay direcciones IPv4 asignadas a ninguna interfaz. En este ejemplo, configuramos el ID del enrutador como un entero arbitrario de 32 bits en notación cuádruple punteada.
Nota:Al ejecutar protocolos de enrutamiento IPv6, debe configurar un ID de enrutador para que funcione correctamente. El ID del enrutador debe ser un entero distinto de cero sin signo de 4 octetos que sea único en el dominio de enrutamiento.
Para simplificar, el ID del enrutador a menudo se configura para que coincida con una dirección IPv4 en el enrutador, generalmente una dirección de circuito cerrado. Aunque el ID del enrutador se parece a una dirección IPv4, no es necesario que sea enrutable ni que se asigne a ninguna interfaz del dispositivo. En una superposición basada en IPv6, usamos la dirección de circuito cerrado IPv6 para la dirección local de VTEP.
set routing-options router-id 192.168.2.1 set routing-options autonomous-system 64500 set protocols bgp group vteps type internal set protocols bgp group vteps local-address 2001:db8::2:1 set protocols bgp group vteps family evpn signaling set protocols bgp group vteps neighbor 2001:db8::1 set protocols bgp group vteps neighbor 2001:db8::1:1 set protocols bgp group vteps neighbor 2001:db8::3:1 set protocols bgp group vteps neighbor 2001:db8::4:1
Configure un segmento Ethernet (ESI) de Leaf 1 a CE 1, que es multihost para Leaf 1 y Leaf 2. Configuraría el ESI en Leaf 2 de manera similar. Para simplificar, este ejemplo no muestra la configuración del Leaf 2.
set interfaces xe-0/0/26:0 description "TO CE-1" set interfaces xe-0/0/26:0 ether-options 802.3ad ae10 set interfaces ae10 flexible-vlan-tagging set interfaces ae10 encapsulation extended-vlan-bridge set interfaces ae10 esi 00:10:11:12:13:14:15:16:17:01 set interfaces ae10 esi all-active set interfaces ae10 aggregated-ether-options link-speed mixed set interfaces ae10 aggregated-ether-options lacp active set interfaces ae10 aggregated-ether-options lacp periodic fast set interfaces ae10 aggregated-ether-options lacp system-id 00:11:11:03:04:01 set interfaces ae10 unit 110 vlan-id 110
Configurar Leaf 3
Configuración rápida de CLI en Leaf 3
Para configurar rápidamente Leaf 3 con una base IPv6 según la Figura 2, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el nivel de jerarquía [edit].
set interfaces xe-0/0/18:0 description "LINK TO SPINE-1" set interfaces xe-0/0/18:0 unit 0 family inet6 address 2001:db8::04:1:2/112 set interfaces xe-0/0/70:0 description "LINK TO SPINE-2" set interfaces xe-0/0/70:0 unit 0 family inet6 address 2001:db8::14:1:2/112 set interfaces xe-0/0/35:3 description "NETWORK LINK" set interfaces xe-0/0/35:3 flexible-vlan-tagging set interfaces xe-0/0/35:3 native-vlan-id 110 set interfaces xe-0/0/35:3 encapsulation extended-vlan-bridge set interfaces xe-0/0/35:3 unit 100 vlan-id 100 set interfaces xe-0/0/35:3 unit 110 vlan-id 110 set interfaces lo0 unit 0 family inet6 address 2001:db8::4:1/128 primary set forwarding-options evpn-vxlan shared-tunnels set routing-instances USER_MVS1 instance-type mac-vrf set routing-instances USER_MVS1 protocols evpn encapsulation vxlan set routing-instances USER_MVS1 vtep-source-interface lo0.0 inet6 set routing-instances USER_MVS1 service-type vlan-aware set routing-instances USER_MVS1 route-distinguisher 64500:11000004 set routing-instances USER_MVS1 vrf-target target:64500:1110 set routing-instances USER_MVS1 vrf-target auto set routing-instances USER_MVS1 vlans V100 interface xe-0/0/35:3.100 set routing-instances USER_MVS1 vlans V100 vxlan vni 1100 set routing-instances USER_MVS1 vlans V110 interface xe-0/0/35:3.110 set routing-instances USER_MVS1 vlans V110 vxlan vni 1110 set protocols ospf3 area 0.0.0.0 interface xe-0/0/18:0.0 set protocols ospf3 area 0.0.0.0 interface xe-0/0/70:0.0 set protocols ospf3 area 0.0.0.0 interface lo0.0 passive set routing-options router-id 192.168.4.1 set routing-options autonomous-system 64500 set protocols bgp group vteps type internal set protocols bgp group vteps local-address 2001:db8::4:1 set protocols bgp group vteps family evpn signaling set protocols bgp group vteps neighbor 2001:db8::1 set protocols bgp group vteps neighbor 2001:db8::1:1 set protocols bgp group vteps neighbor 2001:db8::2:1 set protocols bgp group vteps neighbor 2001:db8::3:1
Procedimiento paso a paso en la hoja 3
Configure las interfaces para las conexiones de dispositivos de estructura EVPN desde Leaf 3 hasta Spine 1 y Spine 2.
set interfaces xe-0/0/18:0 description "LINK TO SPINE-1" set interfaces xe-0/0/18:0 unit 0 family inet6 address 2001:db8::04:1:2/112 set interfaces xe-0/0/70:0 description "LINK TO SPINE-2" set interfaces xe-0/0/70:0 unit 0 family inet6 address 2001:db8::14:1:2/112
Configure una interfaz para el tráfico de red y las VLAN asociadas. En este ejemplo se usa una configuración de interfaz estilo proveedor de servicios.
set interfaces xe-0/0/35:3 description "NETWORK LINK" set interfaces xe-0/0/35:3 flexible-vlan-tagging set interfaces xe-0/0/35:3 native-vlan-id 110 set interfaces xe-0/0/35:3 encapsulation extended-vlan-bridge set interfaces xe-0/0/35:3 unit 100 vlan-id 100 set interfaces xe-0/0/35:3 unit 110 vlan-id 110
Asigne una dirección IPv6 a la interfaz de circuito cerrado de este dispositivo.
set interfaces lo0 unit 0 family inet6 address 2001:db8::4:1/128 primary
(Solo QFX5120 conmutadores) Un dispositivo puede tener problemas con el escalado de VTEP cuando la configuración utiliza varias instancias de MAC-VRF. Como resultado, para evitar este problema, es necesario que habilite la función de túneles compartidos en QFX5120 conmutadores al configurar una base IPv6. Cuando se configura la
shared-tunnels
opción, el dispositivo minimiza el número de entradas del próximo salto para llegar a los VTEP remotos.Incluya la siguiente instrucción para habilitar globalmente los túneles VXLAN compartidos en el dispositivo:
set forwarding-options evpn-vxlan shared-tunnels
Nota:La función de túneles compartidos está habilitada de forma predeterminada en los conmutadores QFX5130-32CD y QFX5700, por lo que no es necesario establecer explícitamente esta opción en esos conmutadores.
Esta instrucción es opcional en la línea QFX10000 de conmutadores, que pueden manejar un mayor escalado de VTEP.
Cree una instancia de MAC-VRF EVPN-VXLAN. Para usar una base IPv6, configure la interfaz de circuito cerrado del dispositivo como una interfaz de origen de VTEP IPv6 en este paso (aunque configure la propia base IPv6 en un paso posterior).
En este paso, también configurará los siguientes elementos en la instancia de MAC-VRF:
Establezca el tipo de servicio Ethernet compatible con VLAN para poder asociar varias VLAN a la instancia.
Asigne un diferenciador de ruta para la instancia.
Asigne el destino de la ruta.
Aquí también establecemos la opción de destino de
auto
ruta, que utiliza un destino para importar y exportar y ayuda a simplificar la configuración.set routing-instances USER_MVS1 instance-type mac-vrf set routing-instances USER_MVS1 protocols evpn encapsulation vxlan set routing-instances USER_MVS1 vtep-source-interface lo0.0 inet6 set routing-instances USER_MVS1 service-type vlan-aware set routing-instances USER_MVS1 route-distinguisher 64500:11000004 set routing-instances USER_MVS1 vrf-target target:64500:1110 set routing-instances USER_MVS1 vrf-target auto
Configure las VLAN asociadas con la instancia de MAC-VRF y las asignaciones de VLAN a VNI; en este ejemplo, VLAN 100 (VNI 1100) y VLAN 110 (VNI 1110).
set routing-instances USER_MVS1 vlans V100 interface xe-0/0/35:3.100 set routing-instances USER_MVS1 vlans V100 vxlan vni 1100 set routing-instances USER_MVS1 vlans V110 interface xe-0/0/35:3.110 set routing-instances USER_MVS1 vlans V110 vxlan vni 1110
Configure la base IPv6. En este ejemplo se usa OSPFv3 para la conectividad subyacente IPv6.
Nota:También puede usar BGP (por ejemplo, BGP externo [eBGP]) como protocolo de enrutamiento subyacente IPv6.
set protocols ospf3 area 0.0.0.0 interface xe-0/0/18:0.0 set protocols ospf3 area 0.0.0.0 interface xe-0/0/70:0.0 set protocols ospf3 area 0.0.0.0 interface lo0.0 passive
Configure la superposición IPv6. En este ejemplo se usa el uso de BGP interno (iBGP) como protocolo de enrutamiento de superposición para EVPN con túnel VXLAN.
Nota:Aunque usamos la familia de direcciones IPv6, debe configurar un ID de enrutador para su correcto funcionamiento. El ID del enrutador debe ser un entero distinto de cero sin signo de 4 octetos que sea único en el dominio de enrutamiento. El ID del enrutador se configura mediante la notación cuádruple punteada.
En una superposición basada en IPv6, usamos la dirección de circuito cerrado IPv6 para la dirección local de VTEP.
set routing-options router-id 192.168.4.1 set routing-options autonomous-system 64500 set protocols bgp group vteps type internal set protocols bgp group vteps local-address 2001:db8::4:1 set protocols bgp group vteps family evpn signaling set protocols bgp group vteps neighbor 2001:db8::1 set protocols bgp group vteps neighbor 2001:db8::1:1 set protocols bgp group vteps neighbor 2001:db8::2:1 set protocols bgp group vteps neighbor 2001:db8::3:1
Verificar la base IPv6 en la hoja 3
En este ejemplo, utilice los comandos de la CLI de esta sección para comprobar que la configuración subyacente IPV6 esté operativa en los dispositivos leaf. Esta sección muestra los resultados de la ejecución de estos comandos en la hoja 3.
En este ejemplo se incluyen show mac-vrf forwarding command-name
comandos que muestran información para las configuraciones de instancias de MAC-VRF. La mayoría show mac-vrf forwarding
de los comandos son alias para el mismo comando en las siguientes jerarquías de comandos que puede usar para la instancia de conmutación predeterminada u otros tipos de instancia:
Conmutadores de la serie QFX:
show ethernet-switching command-name
enrutadores de la serie MX y línea de conmutadores EX9200,
show l2-learning command-name
oshow bridge command-name
Consulte Descripción general del tipo de instancia de enrutamiento MAC-VRF para obtener una lista completa de los comandos show de instancias de MAC-VRF y sus asignaciones a los comandos que muestran resultados equivalentes para otras instancias.
En dispositivos con varias instancias de EVPN MAC-VRF, para evitar problemas de escalado de VTEP, es posible que necesitemos o recomendemos que habilite la función de túneles compartidos. En algunas plataformas, los túneles compartidos están habilitados de forma predeterminada. En este ejemplo, habilitamos túneles compartidos en los dispositivos leaf mediante la set forwarding-options evpn-vxlan shared-tunnels
instrucción configuration. Los comandos show de MAC-VRF muestran las interfaces VTEP de túnel compartido como vtep-indexshared-tunnel-unit
, donde:
index es el índice asociado a la instancia de enrutamiento MAC-VRF.
shared-tunnel-unit es el número de unidad asociado a la interfaz lógica VTEP remota de túnel compartido.
Por ejemplo:
vtep-7.32772
Después de configurar la shared-tunnels
opción, debe reiniciar el dispositivo para que la configuración surta efecto.
- Verificar la conectividad del dispositivo del mismo nivel
- Comprobar los parámetros de origen de VTEP
- Verificar VTEP remotos
- Verificar el reenvío de instancias EVPN de MAC-VRF
Verificar la conectividad del dispositivo del mismo nivel
Propósito
Compruebe que el dispositivo leaf estableció una conectividad BGP IPv6 con sus dispositivos spine y leaf pares en la estructura.
Acción
Ejecute el show bgp summary
comando en el dispositivo leaf:
user@leaf-3> show bgp summary Threading mode: BGP I/O Default eBGP mode: advertise - accept, receive - accept Groups: 1 Peers: 5 Down peers: 0 Table Tot Paths Act Paths Suppressed History Damp State Pending bgp.evpn.0 33 33 0 0 0 0 Peer AS InPkt OutPkt OutQ Flaps Last Up/Dwn State|#Active/Received/Accepted/Damped... 2001:db8::1 64500 1428 1406 0 0 10:38:00 Establ bgp.evpn.0: 10/10/10/0 USER_MVS1.evpn.0: 10/10/10/0 __default_evpn__.evpn.0: 0/0/0/0 2001:db8::1:1 64500 1435 1406 0 0 10:38:01 Establ bgp.evpn.0: 10/10/10/0 USER_MVS1.evpn.0: 10/10/10/0 __default_evpn__.evpn.0: 0/0/0/0 2001:db8::2:1 64500 1578 1415 0 0 10:37:58 Establ bgp.evpn.0: 5/5/5/0 USER_MVS1.evpn.0: 5/5/5/0 __default_evpn__.evpn.0: 0/0/0/0 2001:db8::3:1 64500 1483 1406 0 0 10:37:55 Establ bgp.evpn.0: 3/3/3/0 USER_MVS1.evpn.0: 3/3/3/0 __default_evpn__.evpn.0: 0/0/0/0
Significado
Leaf 3 (dirección IPv6 2001:db8::3:1 en la Figura 2) ve sus dispositivos pares eBGP Spine 1 (2001:db8::1), Spine 2(2001:db8::1:1), Leaf 1(2001:db8::2:1) y Leaf 2 (2001:db8::3:1).
Comprobar los parámetros de origen de VTEP
Propósito
Vea las interfaces de origen de VTEP IPv6 configuradas.
Acción
Ejecute el show mac-vrf forwarding vxlan-tunnel-end-point source
comando:
user@leaf-3> show mac-vrf forwarding vxlan-tunnel-end-point source Logical System Name Id SVTEP-IP IFL L3-Idx SVTEP-Mode ELP-SVTEP-IP <default> 0 2001:db8::4:1 lo0.0 0 L2-RTT Bridge Domain VNID Translation-VNID MC-Group-IP USER_MVS1 V110 1110 ::
Significado
El resultado muestra que configuró Leaf 3 con la dirección de origen VTEP IPv6 2001:db8::4:1 en el puerto de circuito cerrado en la instancia de MAC-VRF USER-MVS1 para VLAN V110, que asignó a VNI 1110.
Verificar VTEP remotos
Propósito
Compruebe que el dispositivo tenga información de reenvío para los VTEP remotos.
Acción
Ejecute el show mac-vrf forwarding vxlan-tunnel-end-point remote
comando:
user@leaf-3> show mac-vrf forwarding vxlan-tunnel-end-point remote Logical System Name Id SVTEP-IP IFL L3-Idx SVTEP-Mode ELP-SVTEP-IP <default> 0 2001:db8::4:1 lo0.0 0 RVTEP-IP IFL-Idx Interface NH-Id RVTEP-Mode ELP-IP Flags 2001:db8::1 612 vtep.32771 1758 RNVE 2001:db8::1:1 611 vtep.32770 1753 RNVE 2001:db8::2:1 613 vtep.32772 1759 RNVE 2001:db8::3:1 614 vtep.32773 1761 RNVE RVTEP-IP L2-RTT IFL-Idx Interface NH-Id RVTEP-Mode ELP-IP Flags 2001:db8::1 USER_MVS1 671145987 vtep-7.32771 1758 RNVE VNID MC-Group-IP 1110 :: RVTEP-IP L2-RTT IFL-Idx Interface NH-Id RVTEP-Mode ELP-IP Flags 2001:db8::1:1 USER_MVS1 671145986 vtep-7.32770 1753 RNVE VNID MC-Group-IP 1110 :: RVTEP-IP L2-RTT IFL-Idx Interface NH-Id RVTEP-Mode ELP-IP Flags 2001:db8::2:1 USER_MVS1 671145988 vtep-7.32772 1759 RNVE VNID MC-Group-IP 1110 :: RVTEP-IP L2-RTT IFL-Idx Interface NH-Id RVTEP-Mode ELP-IP Flags 2001:db8::3:1 USER_MVS1 671145989 vtep-7.32773 1761 RNVE VNID MC-Group-IP 1110 ::
Significado
El resultado muestra que Leaf 3 tiene información de reenvío para VTEP IPv6 remotos en Leaf 1 (2001:db8::2:1) y Leaf 2 (2001:db8::3:1).
Verificar el reenvío de instancias EVPN de MAC-VRF
Propósito
Vea la tabla de reenvío de la instancia de MAC-VRF configurada para ver las interfaces de los VTEP remotos asociados a la instancia.
Acción
Ejecute el show mac-vrf forwarding mac-table instance name
comando para la instancia de MAC-VRF en este ejemplo, USER_MVS1:
user@leaf-3> show mac-vrf forwarding mac-table instance USER_MVS1 MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC) Ethernet switching table : 3 entries, 3 learned Routing instance : USER_MVS1 Ethernet switching table : 3 entries, 3 learned Routing instance : USER_MVS1 Vlan MAC MAC Logical SVLBNH/ Active name address flags interface VENH Index source V110 00:01:01:10:00:fe DRP esi.1754 05:00:00:02:9a:00:00:04:56:00 V110 54:4b:8c:d3:40:32 DRP vtep-7.32771 2001:db8::1 V110 84:03:28:50:3c:e0 DRP vtep-7.32770 2001:db8::1:1
Significado
El resultado de este comando muestra las direcciones MAC que se rellenaron en la tabla MAC.