Servicio basado en VLAN para EVPN
El servicio basado en VLAN permite una asignación uno a uno de un único dominio de difusión a un único dominio de puente. Cada VLAN se asigna a una única instancia de EVPN (EVI), lo que da como resultado una tabla de puentes independiente para cada VLAN. La traducción de VLAN no se admite en versiones anteriores de Junos. Sin la traducción de VLAN, la VLAN de borde del cliente debe utilizar el mismo ID de VLAN (VID). Todavía puede enviar tramas encapsuladas MPLS con el VID de origen. La figura 1 ilustra una topología en la que todos los dispositivos CE usan el mismo VID de CE para un único EVI basado en VLAN. La traducción VID no es necesaria.
VLAN
El servicio basado en VLAN con traducción VID como se describe en RFC 7432 es compatible con dispositivos que ejecutan software Junos OS. Esto significa que Junos admite la traducción de VID y que el cliente puede tener un VID diferente para cada VLAN. Como se describe en el RFC, la traducción de VID debe realizarse en el dispositivo de PE de salida, mientras que las tramas encapsuladas de MPLS también deben conservar el VID de origen. La Figura 2 ilustra una topología en la que los dispositivos CE utilizan CE-VID diferentes para EVI único basado en VLAN.
de VLAN
Para obtener más información sobre cómo configurar el servicio basado en VLAN, consulte Configurar EVPN con un servicio basado en VLAN.
A continuación, se muestra un ejemplo de configuración para un solo EVI basado en VLAN. En este ejemplo, la VLAN-id=none instrucción se incluye para quitar el VID de origen y establecer el ID de etiqueta Ethernet en cero en la trama MPLS. Esto garantiza que se utilice el mismo VID en todos los dispositivos de PE y que no se requiera traducción de VLAN.
interfaces {
xe-0/0/1 {
unit 100 {
encapsulation vlan-bridge;
vlan-id 100;
}
}
}
routing-instances evpn-vlan-based-no-vid {
instance-type evpn;
vlan-id none;
interface xe-0/0/1.100;
route-distinguisher 10.0.0.1:100;
vrf-target target:65303:101100;
protocols evpn;
}
A continuación, se muestra un ejemplo de configuración para un solo EVI basado en VLAN. Se utiliza el mismo VID en todos los dispositivos PE, por lo que no se requiere traducción de VLAN. En este ejemplo, la CE-VID se usa y se envía como parte de la trama MPLS.
interfaces {
xe-0/0/1 {
unit 100 {
encapsulation vlan-bridge;
vlan-id 100;
}
}
}
routing-instances evpn-vlan-based-with-vid {
instance-type evpn;
interface xe-0/0/1.100;
route-distinguisher 10.0.0.1:100;
vrf-target target:65303:101100;
protocols evpn;
}
Junos admite el servicio basado en VLAN con traducción, tal y como se describe en RFC 7432. A continuación, se muestra un ejemplo de configuración de servicio basada en VLAN que cumple estrictamente RFC 7432. El cumplimiento estricto de RFC 7432 requiere que la traducción se produzca en el dispositivo de PE de salida, que el VID de origen se lleve en la trama MPLS y que el ID de etiqueta Ethernet se establezca en cero para todas las rutas EVPN. Por lo tanto, se incluyen las VLAN-id=none y las no-normalization declaraciones. Esto establecerá el ID de etiqueta Ethernet en cero, al tiempo que garantizará que aún se puedan usar diferentes VIDs.
interfaces {
xe-0/0/1 {
unit 100 {
encapsulation vlan-bridge;
vlan-id 100;
output-vlan-map {
swap;
}
}
}
}
routing-instances evpn-vlan-based-normalization-strict-RFC-compliance {
instance-type evpn;
vlan-id none;
no-normalization;
interface xe-0/0/1.100;
route-distinguisher 10.0.0.1:100;
vrf-target target:65303:101100;
protocols evpn;
}
A continuación, se muestra un ejemplo de configuración de servicio basada en VLAN que cumple con RFC 7432, excepto por la condición de que el VID de origen se lleve en la trama Ethernet. El VID de origen se elimina y el ID de etiqueta Ethernet se establece en cero.
interfaces {
xe-0/0/1 {
unit 100 {
encapsulation vlan-bridge;
vlan-id 100;
}
}
}
routing-instances evpn-vlan-based-normalization-loose-RFC-compliance {
instance-type evpn;
vlan-id none;
interface xe-0/0/1.100;
route-distinguisher 10.0.0.1:100;
vrf-target target:65303:101100;
protocols evpn;
}
A partir de Junos OS versión 24.2R1, puede utilizar la instrucción de configuración advertise-zero-ethernet-tag cuando necesite un servicio basado en VLAN con un vlan-id valid que proporcione la funcionalidad de puerta de enlace de capa 3. Esto también proporciona cumplimiento con RFC 7432 para la funcionalidad de puerta de enlace de capa 2 con rutas EVPN de plano de control anunciadas con un valor de ID de etiqueta Ethernet de 0. Esta instrucción se utiliza con instance-type evpn instancias de enrutamiento y debe tener un vlan-id valid y no-normalization configured.
Consulte Explorador de características EVPN basada en VLAN con interfaces IRB para obtener una lista completa de los productos que admiten esta función.
A continuación se muestra una configuración de ejemplo que utiliza la advertise-zero-ethernet-tag instrucción y una opción válida vlan-id:
[edit routing-instances evpna] instance-type evpn; protocols { evpn { advertise-zero-ethernet-tag; } } vlan-id 600; routing-interface irb.600; no-normalization; interface ge-0/0/1.600; route-distinguisher 1:1; vrf-target target:1:1;