Configuración de la multiconexión en espera activa de EVPN en un único dispositivo PE
Puede configurar la multiconexión activa-en espera de EVPN en un único dispositivo PE configurando una interfaz en espera (proteger) para proporcionar redundancia a una interfaz activa (protegida). La figura 1 ilustra una topología EVPN con multiconexión en espera activa a un único dispositivo PE. Una interfaz de protección proporciona la ventaja de una copia de seguridad para la interfaz principal protegida en caso de fallo. El dispositivo PE utiliza la interfaz principal para el tráfico de red mientras la interfaz principal está funcionando. Si se produce un error en la interfaz principal, la interfaz de protección se activa y el tráfico cambia a la interfaz de protección. Cuando la interfaz principal regresa, la interfaz principal se convierte en la interfaz activa una vez más.
Si la administración de errores de conectividad (CFM) está habilitada, la interfaz de protección activará CFM para enviar el estado de interfaz de tipo, longitud y valor (TLV) o indicación remota de defectos (RDI) al dispositivo perimetral del cliente.
Junos OS no admite la interfaz de protección en los siguientes casos:
EVPN-VXLAN
PBB-EVPN
En una interfaz que se ha configurado como ESI en multiconexión EVPN
Para configurar la interfaz de protección en una instancia de enrutamiento, configure tanto la interfaz de protección como la interfaz principal en la instancia de enrutamiento para EVPN e incluya la protect-interface
instrucción en la jerarquía de la interfaz principal.
routing-instances { routing-instance-name{ instance-type type; interface primary-interface-name { protect-interface protect-interface-name } interface protect-interface-name } route-distinguisher (as-number:number | ip-address:number); vrf-target community; }
Para configurar la interfaz de protección en una instancia de enrutamiento, configure tanto la interfaz de protección como la interfaz principal en la instancia de enrutamiento para EVPN-VPWS e incluya la protect-interface
instrucción en la jerarquía de evpn
protocolos.
routing-instances { routing-instance-name { instance-type evpn-vpws; interface primary-interface-name ; interface protect-interface-name; route-distinguisher (as-number:number | ip-address:number); vrf-target community; protocols { evpn { interface primary-interface-name { vpws-service-id { local service-id; remote service-id; } protect-interface protect-interface-name } } } } }
Para configurar la interfaz de protección en un dominio de puente, configure tanto la interfaz de protección como la interfaz principal en el dominio de puente e incluya la protect-interface
instrucción en la jerarquía de interfaz principal.
bridge-domains { bridge-domain-name{ domain-type bridge; vlan-id number; interface primary-interface-name { protect-interface protect-interface-name } interface protect-interface-name } }
Para mostrar la interfaz de protección, utilice el show evpn instance extensive
comando operativo.
user@PE1> show evpn instance extensive Instance: blue Route Distinguisher: 10.255.255.1:100 Per-instance MAC route label: 299776 MAC database status Local Remote MAC advertisements: 0 0 MAC+IP advertisements: 0 0 Default gateway MAC advertisements: 0 0 Number of local interfaces: 5 (5 up) Interface name ESI Mode Status AC-Role ae0.0 00:11:22:33:44:55:66:77:88:99 all-active Up Root ge-0/0/3.0 00:00:00:00:00:00:00:00:00:00 single-homed Up Root ge-0/0/4.0 00:11:11:11:44:55:66:77:88:99 all-active Up Root ge-0/0/4.1 00:22:22:22:44:55:66:77:88:99 all-active Up Root ge-0/0/4.50 00:00:00:00:00:00:00:00:00:00 single-homed Up Root Number of IRB interfaces: 1 (0 up) Interface name VLAN VNI Status L3 context irb.1 25 Down vrf Number of protect interfaces: 1 Interface name Protect Interface name Status ge-0/0/3.1 ge-0/0/4.50 Protect-inactive
El show interfaces detail
comando muestra que la interfaz de protección tiene un estado CCC-DOWN.
user@PE1> show interfaces ae0.0 detail Logical interface ae80.0 (Index 399) (SNMP ifIndex 612) (Generation 223) Flags: Up SNMP-Traps CCC-Down 0x20004000 VLAN-Tag [ 0x8100.10 ] Encapsulation: VLAN-Bridge Statistics Packets pps Bytes bps Bundle: Input : 0 0 0 0 Output: 0 0 0 0 Adaptive Statistics: Adaptive Adjusts: 0 Adaptive Scans : 0 Adaptive Updates: 0 Link: ge-0/1/8.0 Input : 0 0 0 0 Output: 0 0 0 0 Aggregate member links: 1 Marker Statistics: Marker Rx Resp Tx Unknown Rx Illegal Rx ge-0/1/8.0 0 0 0 0 Protocol bridge, MTU: 1522, Generation: 263, Route table: 11, Mesh Group: __all_ces__