Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de EVPN con soporte para conmutadores virtuales

Ejemplo: Configuración de EVPN con soporte para conmutadores virtuales

En este ejemplo, se muestra cómo configurar un conmutador virtual en una implementación de VPN Ethernet (EVPN).

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Dos plataformas de enrutamiento universal 5G serie MX que contienen FPC MPC.

  • Dos enrutadores de borde del cliente (CE).

  • Junos OS versión 14.1 o posterior.

Antes de empezar:

  1. Configure las interfaces del enrutador.

  2. Configure el OSPF o cualquier otro protocolo IGP.

  3. Configure BGP.

  4. Configure RSVP o LDP.

  5. Configure MPLS.

Visión general

A partir de Junos OS versión 14.1, la solución VPN Ethernet (EVPN) en enrutadores serie MX con interfaces mpc se extiende para proporcionar compatibilidad con conmutador virtual que permite a varios inquilinos con VLAN independiente y espacio de subred dentro de una instancia de EVPN. El conmutador virtual ofrece la capacidad de extender las VLAN de Ethernet a través de una WAN mediante una única instancia de EVPN, a la vez que mantiene la separación del plano de datos entre las diversas VLAN asociadas con esa instancia. Una sola instancia de EVPN puede extender hasta 4094 dominios de puente definidos en un conmutador virtual a sitios remotos.

Al configurar el conmutador virtual para EVPN, tenga en cuenta las siguientes consideraciones:

  • Debido a la política de ARP predeterminada, algunos de los paquetes ARP no destinados al dispositivo se pueden perder. Esto puede dar lugar a un retraso en el aprendizaje y la sincronización del ARP.

  • Borrar ARP para una EVPN puede dar lugar a una inconsistencia entre la tabla ARP y la tabla ARP de EVPN. Para evitar esta situación, despeje las tablas ARP y ARP de EVPN.

  • Se vlan-tag puede configurar para la conmutación local. Sin embargo, las VLAN etiquetadas con vLAN no se deben extender a la nube de EVPN.

Topología

La Figura 1 muestra una topología de EVPN simple con soporte de conmutador virtual. Los enrutadores PE1 y PE2 son los enrutadores de borde de proveedor (PE) que se conectan a un enrutador de borde del cliente (CE) cada uno: CE1 y CE2.

Figura 1: EVPN con soporte para conmutadores EVPN with Virtual Switch Support virtuales

Configuración

Procedimiento

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el [edit] nivel de jerarquía.

PE1

PE2

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar el enrutador PE1:

Nota:

Repita este procedimiento para el enrutador PE2 después de modificar los nombres de interfaz, las direcciones y otros parámetros adecuados.

  1. Configure las interfaces pe1.

  2. Establezca el ID del enrutador y el número de sistema autónomo para el enrutador PE1.

  3. Configure el siguiente salto compuesto encadenado para EVPN.

  4. Habilite RSVP en todas las interfaces del enrutador PE1, excluyendo la interfaz de administración.

  5. Cree rutas conmutadas por etiquetas para que PE1 llegue a PE2.

  6. Habilite MPLS en todas las interfaces del enrutador PE1, excluyendo la interfaz de administración.

  7. Configure el grupo BGP para el enrutador PE1.

  8. Asigne direcciones locales y de vecino al grupo ibgp BGP para que el enrutador PE1 se empareja con el enrutador PE2.

  9. Incluya la información de alcance de la capa de red (NLRI) de señalización de EVPN al grupo BGP de ibgp.

  10. Configure el OSPF en todas las interfaces del enrutador PE1, excluyendo la interfaz de administración.

  11. Configure la instancia de enrutamiento del conmutador virtual.

  12. Configure el nombre de interfaz para la instancia de enrutamiento evpna.

  13. Configure el distinguidor de ruta para la instancia de enrutamiento evpna.

  14. Configure la comunidad de destino de enrutamiento y reenvío VPN (VRF) para la instancia de enrutamiento evpna.

  15. Enumerar los identificadores de VLAN que se van a extender EVPN.

  16. Configure los dominios de puente para la instancia de enrutamiento evpna.

  17. Asigne el ID de VLAN para el dominio de puente bda.

  18. Configure la interfaz IRB como interfaz de enrutamiento para el dominio de puente bda.

  19. Configure el nombre de interfaz para el dominio de bda bridge.

  20. Configure los dominios de puente para la instancia de enrutamiento evpna.

  21. Asigne el ID de VLAN para el dominio de puente bdb.

  22. Configure la interfaz IRB como interfaz de enrutamiento para el dominio de puente bda.

  23. Configure el nombre de interfaz para el dominio de puente bdb.

  24. Configure la instancia de enrutamiento VRF.

  25. Configure la interfaz IRB como interfaz de enrutamiento para la instancia de enrutamiento vrf.

  26. Configure el distinguidor de ruta para la instancia de enrutamiento vrf.

  27. Configure la comunidad de destino VRF para la instancia de enrutamiento vrf.

  28. Configure la etiqueta VRF para la instancia de enrutamiento vrf.

Resultados

Desde el modo de configuración, ingrese los comandos , show routing-options, show protocolsy show routing-instances para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificar la configuración del dominio de puente

Propósito

Verifique la configuración del dominio de puente para la instancia de enrutamiento evpna.

Acción

Desde el modo operativo, ejecute el show bridge domain extensive comando.

Significado

Se muestran los dominios bda bdb de puente configurados y sus interfaces e IDENTIFICADOR de VLAN asociados. Los dominios de puente también se extienden con EVPN.

Verificar rutas de tabla MAC

Propósito

Verifique los MAC aprendidos en el plano de datos y el plano de control.

Acción

Desde el modo operativo, ejecute el show bridge mac-table comando.

Significado

Se muestran los MAC estáticos configurados para los dominios de puente.

Verificar la MAC de puerta de enlace par EVPN de puente

Propósito

Verifique el MAC de la puerta de enlace par EVPN de puente para la instancia de enrutamiento evpna.

Acción

Desde el modo operativo, ejecute el show bridge evpn peer-gateway-macs comando.

Significado

Se muestran los MAC de puerta de enlace de los pares de EVPN para la instancia de enrutamiento evpna.