Descripción general de la migración de BGP VPLS a EVPN
Para los proveedores de servicios que utilizan redes BGP VPLS y EVPN, es necesario interconectar estas redes. Antes de Junos OS versión 18.1, se utilizaba para este propósito una interfaz de túnel lógico en el punto de interconexión de las instancias de enrutamiento VPLS y EVPN. En este caso, los dispositivos PE de cada red no reconocen los dispositivos PE de la otra red tecnológica. A partir de la versión 18.1 de Junos OS, se presenta una solución para habilitar la migración por etapas de BGP VPLS a EVPN sitio por sitio para cada instancia de enrutamiento VPN. En esta solución, pueden coexistir los dispositivos PE que ejecutan EVPN y VPLS para la misma instancia de enrutamiento VPN y segmentos de conexión única. La solución admite la redundancia activa única de redes multiconexión y dispositivos multiconexión para PE EVPN. Con la redundancia uniactiva, las instancias de VPN participantes pueden abarcar tanto PE EVPN como PE VPLS, siempre y cuando los PE EVPN empleen la redundancia uniactiva.
Para la migración desde BGP VPLS, debe esperar cierta pérdida de tráfico cuando la familia EVPN esté habilitada para llevar NLRI de EVPN. La migración de instancias de enrutamiento a EVPN debería tener una pérdida mínima.
En las siguientes secciones se describe la migración de BGP VPLS a EVPN:
Descripción general y beneficios de la tecnología
VPLS es una VPN de capa 2 de punto a multipunto basada en Ethernet. Esta tecnología le permite conectar LAN de centros de datos dispersos geográficamente entre sí a través de una red troncal MPLS mientras mantiene la conectividad de capa 2. Las funciones de alta disponibilidad definidas en los estándares VPLS (como la referencia dual LER) y las funciones de autodescubrimiento de topología mediante señalización BGP hacen que VPLS sea escalable y fácil de implementar. Debido a que VPLS usa MPLS como su núcleo, proporciona una baja variación de latencia y tiempos de convergencia bajos vinculados estadísticamente dentro de la red MPLS.
EVPN, por otro lado, es una solución VPN combinada de capa 2 y capa 3 que es más escalable, resistente y eficiente que las tecnologías actuales. Ofrece varios beneficios, incluida una mayor eficiencia de red, confiabilidad, escalabilidad, movilidad de máquina virtual (VM) y control de políticas para proveedores de servicios y empresas.
Aunque VPLS es una tecnología VPN de capa 2 ampliamente implementada, las redes de proveedores de servicios migran a EVPN debido a los beneficios de escalar y la facilidad de implementación. Algunos de los beneficios de EVPN incluyen:
-
El tráfico del plano de control se distribuye con BGP y el tráfico de difusión y multidifusión se envía mediante un árbol de multidifusión compartido o con replicación de entrada.
-
El aprendizaje del plano de control se utiliza para las direcciones MAC e IP, en lugar del aprendizaje del plano de datos. El aprendizaje de la dirección MAC requiere la inundación de tramas ARP y de unidifusión desconocidas; mientras que el aprendizaje de direcciones IP no requiere ninguna inundación.
-
El reflector de ruta se utiliza para reducir una malla completa de sesiones de BGP entre dispositivos de PE a una sola sesión de BGP entre un PE y el reflector de ruta.
-
La detección automática con BGP se utiliza para detectar dispositivos PE que participan en una VPN dada, dispositivos PE que participan en un grupo de redundancia dado, tipos de encapsulación de túnel, tipo de túnel de multidifusión, miembros de multidifusión, etc.
-
Se utiliza la multiconexión totalmente activa. Esto permite que un dispositivo CE determinado tenga varios vínculos a varios dispositivos PE, y el tráfico que atraviesa hacia y desde ese CE utiliza completamente todos estos vínculos (segmento Ethernet).
-
Cuando se produce un error en un vínculo entre un dispositivo CE y un dispositivo PE, se notifica el error a los dispositivos PE para esa instancia de EVPN (EVI) con la retirada de una sola ruta EVPN. Esto permite que esos dispositivos de PE eliminen el dispositivo de PE que se retira como un salto siguiente para cada dirección MAC asociada con el vínculo fallido (retiro masivo).
Migración de BGP VPLS a EVPN
Algunos proveedores de servicios quieren preservar sus inversiones en VPLS. Esto lleva a la necesidad de conectar las antiguas redes VPLS a nuevas redes que ejecutan EVPN. Para este propósito, se utilizaron interfaces de túnel lógico en el punto de interconexión de las instancias de enrutamiento VPLS y EVPN. Sin embargo, todos los demás dispositivos PE pertenecían a la red VPLS o a la red EVPN y no conocían la otra tecnología.
A partir de Junos OS versión 18.1, EVPN se puede introducir en una red BGP VPLS existente de manera escalonada, con un impacto mínimo en los servicios VPLS. En un dispositivo BGP VPLS PE, algunos clientes podrían ser trasladados a EVPN, mientras que otros clientes seguirán usando pseudocables VPLS. Otros dispositivos de PE podrían ser completamente VPLS y clientes de conmutación en otros PE a EVPN.
La migración sin problemas de BGP VPLS a la solución EVPN admite la siguiente funcionalidad:
-
Permita la migración por etapas hacia EVPN sitio por sitio por instancia de VPN. Por ejemplo, nuevos sitios EVPN que se aprovisionarán en dispositivos EVPN PE.
-
Permita la coexistencia de dispositivos PE que ejecutan EVPN y VPLS para la misma instancia de VPN y segmentos de conexión única.
En la migración de VPLS de BGP a EVPN, el dispositivo de PE en el que algunos clientes han migrado a EVPN mientras que otros clientes reciben servicios mediante VPLS, se denomina superPE. A medida que los dispositivos superPE descubren otros dispositivos superPE dentro de una instancia de enrutamiento, utilizan el reenvío EVPN para comunicarse con otros dispositivos superPE y pseudocables VPLS a dispositivos PE que ejecutan VPLS. El dispositivo de PE que no tiene conocimiento de EVPN y que solo ejecuta VPLS para todos los clientes se denomina PE VPLS.
El dispositivo CE conectado a un superPE puede comunicarse tanto con los dispositivos CE conectados a dispositivos PE solo EVPN como con los dispositivos CE conectados al dispositivo PE solo VPLS. Los dispositivos CE conectados a dispositivos PE solo EVPN no pueden comunicarse con los dispositivos CE que están conectados a dispositivos PE solo VPLS.
Dado que la migración de BGP VPLS a EVPN se admite por instancia de enrutamiento y, si la instancia de enrutamiento atiende a varios clientes en un dispositivo PE, todos se migran juntos. EVPN es responsable de configurar el reenvío de datos entre los dispositivos PE actualizados a EVPN, mientras que VPLS continúa configurando el reenvío de datos a los dispositivos PE que ejecutan VPLS.
Las siguientes características no son compatibles con la migración de BGP VPLS a EVPN:
-
Migración de FEC129 VPLS a EVPN.
-
Migración del conmutador virtual VPLS al conmutador virtual EVPN.
-
Migración de instancia de enrutamiento VPLS a conmutador virtual EVPN.
-
Migración de instancia de enrutamiento VPLS o PBB-VPLS a PBB-EVPN.
-
Migración sin problemas de EVPN a VPLS.
-
Mejoras en EVPN para que admitan el conjunto de herramientas o instrucciones y comandos compatibles con VPLS.
-
La expansión de todos los activos en dispositivos PE EVPN y VPLS no funciona, ya que la función de multiconexión totalmente activa no se admite en VPLS.
-
Conexión de dispositivos de PE solo EVPN con dispositivos de PE solo VPLS a través de dispositivos súper PE.
-
IPv6, sistemas lógicos, compatibilidad con varios chasis y SNMP, ya que actualmente no son compatibles con EVPN.
Configuración de migración de EVPN
Para realizar la migración de BGP VPLS a EVPN, haga lo siguiente:
-
En el motor de enrutamiento de respaldo, cargue la versión 18.1R1 de Junos OS.
-
Realice ISSU para adquirir el rol principal. Asegúrese de que VPLS ISSU no tenga ningún impacto en el reenvío VPLS.
-
Identificar las instancias de enrutamiento (clientes) que deben migrarse a EVPN.
-
Habilite la señalización de EVPN de familia en BGP agregando
family evpnysignalingen el nivel de[edit protocols bgp group-session]jerarquía.Nota:Agregar
family evpnal BGP hará que la IFL de CE se elimine y se vuelva a crear, por lo que debe esperar alguna pérdida de tráfico después de este paso.protocols { bgp { group session { family evpn { signaling; } } } } -
Configure la interfaz ESI con un valor de preferencia que refleje la preferencia de VPLS configurada.
Nota:La creación de la interfaz ESI hará que la CE IFL se elimine y se vuelva a crear, por lo que debe esperar cierta pérdida de tráfico después de este paso.
[edit interfaces interface-name] esi { 00:01:02:03:04:05:06:00:00:01; single-active; df-election-type { preference { value match vpls preference; } } } -
Active EVPN en una sola instancia de enrutamiento.
-
Cambie el tipo de instancia de enrutamiento de
vplsaevpn, en el nivel de[edit routing-instances routing-intance-name]jerarquía de la configuración de VPLS de BGP existente.[edit routing-instances routing-instance-name] instance-type evpn;
-
-
Incluya las
evpninstrucciones andvplsen el nivel de jerarquía para que sea compatible con los[edit routing-instances routing-intance-name protocols]comandos EVPN y VPLS.[edit routing-instances routing-instance-name] protocols { evpn vpls } -
Una vez que todos los nodos de la red VPLS se hayan migrado a EVPN, puede retirar opcionalmente el protocolo VPLS. Esto permitirá a EVPN configurar su estado de conexión única y multiconexión de forma limpia, pero puede provocar pérdida de tráfico. Para retirar el protocolo VPLS, elimine la instrucción en
[edit routing-instances routing-instance-name]jerarquíaprotocols vpls.[edit routing-instances routing-instance-name] user@host# delete protocols vpls
Una vez confirmada la configuración para la migración de EVPN, el proceso de protocolo de enrutamiento y el proceso de aprendizaje de dirección de capa 2 comienzan a crear el estado de EVPN para reflejar las interfaces, los dominios de puente, los pares y las rutas. Las direcciones MAC aprendidas localmente se sincronizan mediante el proceso de aprendizaje de direcciones de capa 2 en instance.vpls.0 con el proceso de protocolo de enrutamiento. Cuando un MAC local caduca en instance.vpls.0, el proceso de protocolo de enrutamiento se informa mediante el proceso de aprendizaje de dirección de capa 2.
Cuando se aprende un par EVPN, el proceso del protocolo de enrutamiento envía un mensaje nuevo al proceso de aprendizaje de dirección de capa 2 para eliminar la interfaz conmutada por etiquetas o la interfaz lógica de túnel virtual del par del grupo de malla VE y deshabilita el aprendizaje de MAC en ella. A continuación, el siguiente salto de mensajería instantánea de EVPN se agrega al grupo de malla VE. Se mantiene el comportamiento de EVPN en el proceso de protocolo de enrutamiento de aprender direcciones MAC a través de BGP e informar al proceso de aprendizaje de direcciones de capa 2 del próximo salto de MPLS.
Las instrucciones y comandos VPLS continúan aplicándose a los pseudocables VPLS entre los dispositivos PE y las direcciones MAC aprendidas a través de ellos. Las instrucciones y los comandos de EVPN se aplican a los dispositivos de PE que ejecutan EVPN.
Revertir a VPLS
Si la migración de EVPN tiene problemas, puede volver a VPLS hasta que se comprenda el problema. La instancia de enrutamiento se revierte de un superPE a un PE VPLS de una manera no catastrófica mediante la habilitación de la siguiente configuración:
[edit routing-instances routing-instance-name] user@host# set instance-type vpls user@host# delete protocols evpn
Al revertir la migración de EVPN a VPLS, sucede lo siguiente:
-
Se elimina la información de estado de EVPN.
-
Existe un desencadenante para la retirada de rutas de plano de control EVPN.
-
El proceso de protocolo de enrutamiento envía un mensaje nuevo al proceso de aprendizaje de dirección de capa 2 con la interfaz conmutada por etiquetas o la interfaz lógica de túnel virtual para la instancia de enrutamiento y el par.
-
La interfaz de túnel virtual o conmutada por etiqueta agrega el nuevo mensaje al grupo de inundación y se habilita el aprendizaje de MAC.
-
El proceso de protocolos de enrutamiento elimina el siguiente salto de IM de salida, lo que solicita al proceso de aprendizaje de dirección de capa 2 que lo elimine del grupo de inundación.
-
Las direcciones MAC remotas se aprenden de nuevo a través de la interfaz conmutada por etiqueta o la interfaz lógica de túnel virtual.
Migración de BGP, VPLS a EVPN y otras funciones
En la tabla 1 se describe la funcionalidad de algunas de las funciones relacionadas, como la multiconexión y el enrutamiento y puente integrados (IRB) con la migración de BGP VPLS a EVPN.
| Reportaje |
Funcionalidad admitida en la migración de EVPN |
|---|---|
| Movimiento de MAC |
Los movimientos de MAC se admiten entre dispositivos PE y superPE solo VPLS. Cuando una dirección MAC se mueve de un PE solo VPLS a un superPE, se aprende a través del BGP y el proceso del protocolo de enrutamiento informa al proceso de aprendizaje de dirección de capa 2 del próximo salto de EVPN que se actualizará en la tabla de enrutamiento foo.vpls.0. Cuando una dirección MAC se mueve de un súper PE a un PE solo VPLS, se aprende en el motor de reenvío de paquetes en la interfaz conmutada por etiquetas o en la interfaz de túnel virtual. El proceso de aprendizaje de dirección de capa 3 lo actualiza a VPLS o al próximo salto de la interfaz conmutada por etiquetas. Cuando el BGP de EVPN retira la ruta tipo 2, la dirección MAC no se elimina de la tabla de reenvío, por lo que no se produce pérdida de datos. La tabla MAC de reenvío es compartida por VPLS y EVPN. Algunos atributos, como |
| IRB |
No se necesitan cambios en IRB. En el súper PE, EVPN rellena las rutas de host /32 aprendidas sobre rutas MAC+IP tipo 2 de pares EVPN en un enrutamiento y reenvío virtual de capa 3, mientras que el reenvío VPLS IRB mediante rutas de subred funciona en sitios que aún ejecutan VPLS. |
| VPLS jerárquico |
En una red H-VPLS con dispositivos de PE radial, cuando el PE central se migra a EVPN, las direcciones MAC locales aprendidas a través de la interfaz de túnel virtual o conmutada por etiqueta de acceso deben anunciarse en BGP, de modo que los otros dispositivos de PE solo EVPN o dispositivos de súper PE puedan comunicarse con ellos. Tenga en cuenta lo siguiente al migrar una red H-VPLS a EVPN:
|
| Configuración de ESI |
ESI se configura en el nivel de interfaz física o de puerto. |