Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configuración de EVPN con soporte para conmutador virtual

Ejemplo: configuración de EVPN con soporte para conmutador virtual

En este ejemplo se muestra cómo configurar un conmutador virtual en una implementación de VPN Ethernet (EVPN).

Requisitos

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Dos plataformas de enrutamiento universal 5G serie MX que contienen FPC MPC.

  • Dos enrutadores perimetrales de cliente (CE).

  • Junos OS versión 14.1 o posterior.

Antes de empezar:

  1. Configure las interfaces del enrutador.

  2. Configure OSPF o cualquier otro protocolo IGP.

  3. Configure BGP.

  4. Configure RSVP o LDP.

  5. Configure MPLS.

Visión general

A partir de Junos OS versión 14.1, la solución Ethernet VPN (EVPN) en enrutadores serie MX con interfaces MPC se amplía para proporcionar compatibilidad con conmutadores virtuales que permiten a varios inquilinos tener VLAN independiente y espacio de subred dentro de una instancia de EVPN. El conmutador virtual brinda la capacidad de extender VLAN Ethernet a través de una WAN mediante una sola instancia de EVPN, a la vez que mantiene la separación del plano de datos entre las distintas VLAN asociadas con esa instancia. Una sola instancia de EVPN puede extender hasta 4094 dominios de puente definidos en un conmutador virtual a sitios remotos.

Al configurar el conmutador virtual para EVPN, tenga en cuenta las siguientes consideraciones:

  • Debido a la vigilancia ARP predeterminada, es posible que se pierdan algunos de los paquetes ARP no destinados al dispositivo. Esto puede retrasar el aprendizaje y la sincronización de ARP.

  • Borrar ARP para una EVPN puede provocar incoherencia entre la tabla ARP y la tabla ARP EVPN. Para evitar esta situación, borre las tablas ARP y EVPN.

  • El vlan-tag se puede configurar para conmutación local. Sin embargo, las VLAN etiquetadas por VLAN no deben extenderse a la nube de EVPN.

Topología

La figura 1 ilustra una topología EVPN simple compatible con conmutadores virtuales. Los enrutadores PE1 y PE2 son los enrutadores perimetrales del proveedor (PE) que se conectan a un enrutador perimetral del cliente (CE) cada uno: CE1 y CE2.

Figura 1: EVPN compatible con conmutador EVPN with Virtual Switch Support virtual

Configuración

Procedimiento

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y pegue los comandos en la CLI en el nivel de [edit] jerarquía.

PE1

PE2

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar el enrutador PE1:

Nota:

Repita este procedimiento para el enrutador PE2, después de modificar los nombres de interfaz, direcciones y otros parámetros adecuados.

  1. Configure las interfaces PE1.

  2. Establezca el ID del enrutador y el número de sistema autónomo para el enrutador PE1.

  3. Configure el próximo salto compuesto encadenado para EVPN.

  4. Active RSVP en todas las interfaces del enrutador PE1, excluyendo la interfaz de administración.

  5. Cree rutas conmutadas de etiquetas para que PE1 llegue a PE2.

  6. Habilite MPLS en todas las interfaces del enrutador PE1, excluyendo la interfaz de administración.

  7. Configure el grupo BGP para el enrutador PE1.

  8. Asigne direcciones locales y vecinas al grupo BGP de ibgp para que el enrutador PE1 se empareje con el enrutador PE2.

  9. Incluya la información de accesibilidad de la capa de red (NLRI) de señalización de EVPN en el grupo BGP de ibgp.

  10. Configure OSPF en todas las interfaces del enrutador PE1, excluyendo la interfaz de administración.

  11. Configure la instancia de enrutamiento del conmutador virtual.

  12. Configure el nombre de interfaz para la instancia de enrutamiento evpna.

  13. Configure el diferenciador de ruta para la instancia de enrutamiento de evpna.

  14. Configure la comunidad de destino de enrutamiento y reenvío VPN (VRF) para la instancia de enrutamiento evpna.

  15. Enumere los identificadores de VLAN que se van a extender con EVPN.

  16. Configure los dominios de puente para la instancia de enrutamiento evpna.

  17. Asigne el ID de VLAN para el dominio de puente bda.

  18. Configure la interfaz IRB como interfaz de enrutamiento para el dominio de puente bda.

  19. Configure el nombre de interfaz para el dominio de puente bda.

  20. Configure los dominios de puente para la instancia de enrutamiento evpna.

  21. Asigne el ID de VLAN para el dominio de puente bdb.

  22. Configure la interfaz IRB como interfaz de enrutamiento para el dominio de puente bda.

  23. Configure el nombre de interfaz para el dominio de puente bdb.

  24. Configure la instancia de enrutamiento VRF.

  25. Configure la interfaz IRB como interfaz de enrutamiento para la instancia de enrutamiento vrf.

  26. Configure el diferenciador de ruta para la instancia de enrutamiento vrf.

  27. Configure la comunidad de destino de VRF para la instancia de enrutamiento vrf.

  28. Configure la etiqueta VRF para la instancia de enrutamiento vrf.

Resultados

Desde el modo de configuración, escriba los comandos , show routing-optionsshow protocols, y show routing-instances para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Verificación

Confirme que la configuración funciona correctamente.

Comprobación de la configuración del dominio de puente

Propósito

Compruebe la configuración del dominio de puente para la instancia de enrutamiento de evpna.

Acción

Desde el modo operativo, ejecute el show bridge domain extensive comando.

Significado

Se muestran los dominios de bda puente configurados y bdb sus ID de VLAN e interfaces asociados. Los dominios puente también se amplían con EVPN.

Verificación de rutas de tablas MAC

Propósito

Verifique los MAC aprendidos en el plano de datos y en el plano de control.

Acción

Desde el modo operativo, ejecute el show bridge mac-table comando.

Significado

Se muestran los MAC estáticos configurados para los dominios de puente.

Verificación de la MAC de la puerta de enlace del mismo nivel EVPN del puente

Propósito

Compruebe la MAC de la puerta de enlace del mismo nivel EVPN del puente para la instancia de enrutamiento de evpna.

Acción

Desde el modo operativo, ejecute el show bridge evpn peer-gateway-macs comando.

Significado

Se muestran los MAC de puerta de enlace de los pares EVPN para la instancia de enrutamiento evpna.