Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Conservación del ancho de banda con supervisión IGMP en un entorno EVPN-VXLAN

En este ejemplo, se muestra cómo configurar la supervisión IGMP en dispositivos perimetrales de proveedor (PE) en una red VPN Ethernet (EVPN)-LAN virtual extensible (VXLAN). Cuando el tráfico de multidifusión llega al núcleo de VXLAN, un dispositivo PE configurado con EVPN reenvía el tráfico solo a las interfaces de acceso local en las que hay oyentes IGMP.

Requisitos

En este ejemplo, se utilizan los siguientes componentes:

  • Dos conmutadores QFX10000 configurados como dispositivos de PE multiconexión que están conectados a un dispositivo de borde de cliente (CE).

  • Un conmutador QFX10000 configurado como un dispositivo PE conectado a los PE multiconexión.

  • Un conmutador QFX5110 configurado como dispositivo CE.

Descripción general

La supervisión IGMP se utiliza para restringir el tráfico de multidifusión en un dominio de difusión a receptores y dispositivos de multidifusión interesados. En un entorno con tráfico de multidifusión significativo, la supervisión IGMP conserva el ancho de banda porque el tráfico de multidifusión solo se reenvía en aquellas interfaces en las que hay oyentes IGMP. IGMP está habilitado para administrar la pertenencia a grupos de multidifusión.

Cuando se habilita la supervisión IGMP en cada VLAN, el dispositivo anuncia rutas EVPN tipo 7 y tipo 8 (rutas de sincronización de unión y salida) para sincronizar los estados de unión y salida IGMP entre los dispositivos del mismo nivel de multiconexión en la instancia de EVPN. En el lado del acceso, los dispositivos solo reenvían tráfico de multidifusión a los oyentes suscritos. Sin embargo, el tráfico de multidifusión sigue inundado en el núcleo de EVPN incluso cuando no hay receptores remotos.

La configuración de la supervisión IGMP en un entorno EVPN-VXLAN requiere lo siguiente:

  • Multiconexión de dispositivos PE par en modo totalmente activo.

  • IGMP versión 2: multidifusión de cualquier fuente (ASM) para direcciones IPv4, o IGMP versión 3: multidifusión específica de la fuente para direcciones IPv4. (IGMP versión 1 no es compatible)

  • Supervisión IGMP configurada en modo proxy para que el PE se convierta en el solicitante IGMP para las interfaces de acceso local.

En este ejemplo, se configura la supervisión IGMP con IGMPv2. Sin embargo, en esta configuración también admitimos la supervisión IGMP con IGMPv3. Consulte Explorador de características para conocer las plataformas y versiones compatibles con la supervisión IGMP con IGMPv3. Consulte Descripción general del reenvío de multidifusión con supervisión IGMP o MLD Snooping en un entorno EVPN-VXLAN para obtener más información sobre las diferencias en la compatibilidad y los comportamientos de las versiones del protocolo de multidifusión compatibles en arquitecturas EVPN-VXLAN.

Esta característica admite tanto el reenvío de multidifusión intra-VLAN como inter-VLAN. Puede configurar un dispositivo de PE para que realice una o ambas cosas. En este ejemplo, para habilitar el reenvío entre VLAN, cada dispositivo PE se configura como un punto de encuentro (RP) de multidifusión independiente de protocolo (PIM) definido estáticamente para habilitar el reenvío de multidifusión. También configure la distributed-dr instrucción en el nivel de [edit protocols pim interface interface-name] jerarquía para cada interfaz IRB. Este modo permite al PIM reenviar el tráfico de multidifusión de manera más eficiente si deshabilita las funciones de PIM que no son necesarias en este caso. Cuando configure esta instrucción, PIM omite el estado de enrutador designado (DR) de la interfaz al procesar los informes IGMP recibidos en la interfaz. Cuando la interfaz recibe el informe IGMP, el dispositivo PE envía mensajes de unión PIM ascendente para extraer la secuencia de multidifusión y reenviarla a la interfaz, independientemente del estado de recuperación ante desastres de la interfaz.

Topología

La figura 1 ilustra un entorno de EVPN-VXLAN en el que dos dispositivos PE (PE1 y PE2) están conectados al dispositivo de borde del cliente (CE). Estos PE tienen doble conexión en modo activo-activo para proporcionar redundancia. Un tercer dispositivo PE reenvía el tráfico a los dispositivos PE que miran hacia la CE. IGMP está habilitado en interfaces de enrutamiento y puente integrados (IRB). El dispositivo CE aloja cinco VLAN; La supervisión IGMP está habilitada en todas las VLAN. Dado que esta implementación no admite el uso de un enrutador de multidifusión, cada VLAN del PE se habilita como un solicitante IGMP de capa 2. Los dispositivos de PE multiconexión reenvían el tráfico hacia el CE solo en aquellas interfaces en las que hay escuchas IGMP.

Figura 1: Supervisión IGMP en un entorno Network topology with Ethernet VPN showing multicast traffic handling. CE connects with PE1 and PE2 in active-active mode. PE3 links to the EVPN core. EVPN-VXLAN

Configuración

Para configurar la supervisión IGMP en un entorno EVPN-VXLAN, realice estas tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

Dispositivo PE1

Dispositivo PE2

CE

PE3

Configuración de PE1

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de CLI.

Para configurar el dispositivo PE1:

  1. Especifique el número de interfaces lógicas de Ethernet agregadas.

  2. Configure las interfaces.

  3. Configure la multiconexión activa-activa y habilite el protocolo de control de agregación de vínculos (LACP) en cada interfaz de Ethernet agregada.

  4. Configure cada interfaz Ethernet agregada como un puerto de troncalización.

  5. Configure las interfaces IRB y las direcciones de puerta de enlace virtual.

  6. Configure el sistema autónomo.

  7. Configure OSPF.

  8. Configure el emparejamiento interno del BGP.

  9. Configure las VLAN.

  10. Active EVPN.

  11. Configure una política de enrutamiento de exportación para equilibrar la carga del tráfico de EVPN.

  12. Configure la interfaz de origen para el túnel VXLAN.

  13. Habilite IGMP en las interfaces IRB asociadas con las VLAN.

  14. Habilite la supervisión IGMP en las VLAN.

  15. Configure PIM definiendo un punto de encuentro estático y habilitándolo en las interfaces IRB asociadas con las VLAN.

    Nota:

    Este paso solo es necesario si desea configurar el reenvío entre VLAN. Si el dispositivo PE solo realiza reenvío intra-VLAN, omita este paso.

Resultados

En el modo de configuración, escriba los comandos , , show policy-optionsshow routing-optionsshow vlansshow protocols, y show switch-options para confirmar la show chassisshow interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Configuración de PE2

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de CLI.

Para configurar el dispositivo PE2:

  1. Especifique el número de interfaces lógicas de Ethernet agregadas.

  2. Configure las interfaces.

  3. Configure la multiconexión activa-activa y habilite el protocolo de control de agregación de vínculos (LACP) en cada interfaz de Ethernet agregada.

  4. Configure cada interfaz Ethernet agregada como un puerto de troncalización.

  5. Configure las interfaces IRB y las direcciones de puerta de enlace virtual.

  6. Configure el sistema autónomo.

  7. Configure OSPF.

  8. Configure el emparejamiento interno del BGP.

  9. Configure las VLAN.

  10. Active EVPN.

  11. Configure una política de enrutamiento de exportación para equilibrar la carga del tráfico EVPN y aplicarlo a la tabla de reenvío.

  12. Configure la interfaz de origen para el túnel VXLAN.

  13. Habilite IGMP en las interfaces IRB.

  14. Habilite la supervisión IGMP en las interfaces IRB.

  15. Configure el PIM definiendo un punto de encuentro estático y habilitándolo en las interfaces IRB.

    Nota:

    Este paso solo es necesario si desea configurar el reenvío entre VLAN. Si el dispositivo PE solo realiza reenvío intra-VLAN, omita este paso.

Resultados

En el modo de configuración, escriba los comandos , , show policy-optionsshow routing-optionsshow vlansshow protocols, y show switch-options para confirmar la show chassisshow interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Configuración del dispositivo CE

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de CLI.

Para configurar la CE del dispositivo:

  1. Especifique el número de interfaces lógicas de Ethernet agregadas.

  2. Configure las interfaces y habilite LACP en las interfaces Ethernet agregadas.

  3. Cree los dominios de puente de cliente de capa 2 y las VLAN asociadas con los dominios.

  4. Configure cada interfaz para incluirla en el dominio CE como un puerto troncal para aceptar paquetes etiquetados con los identificadores VLAN especificados.

Resultados

Desde el modo de configuración, ingrese los comandos y show interfaces para confirmar la show chassis configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Configuración de PE3

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de CLI.

Para configurar el dispositivo PE3:

  1. Configure las interfaces.

  2. Configure cada interfaz Ethernet lógica como un puerto troncal para aceptar paquetes etiquetados con los identificadores VLAN especificados.

  3. Configure las interfaces IRB y las direcciones de puerta de enlace virtual.

  4. Configure el sistema autónomo.

  5. Configurar OSPF

  6. Configure el emparejamiento interno del BGP con PE1 y PE2.

  7. Configure las VLAN.

  8. Active EVPN.

  9. Configure una política de enrutamiento de exportación para equilibrar la carga del tráfico de EVPN.

  10. Configure la interfaz de origen para el túnel VXLAN.

  11. Habilite IGMP en las interfaces IRB.

  12. Habilite la supervisión IGMP en las interfaces IRB.

  13. Configure PIM definiendo el punto de encuentro local y habilitándolo en las interfaces IRB.

    Nota:

    Este paso solo es necesario si desea configurar el reenvío entre VLAN. Si el dispositivo PE solo realiza reenvío intra-VLAN, omita este paso.

Resultados

En el modo de configuración, escriba los comandos , , show policy-optionsshow routing-optionsshow vlansshow protocols, y show switch-options para confirmar la show chassisshow interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Verificación

Confirme que la configuración funcione correctamente.

Comprobación de que los mensajes IGMP están sincronizados

Propósito

Compruebe en cada PE que los mensajes de incorporación y salida de IGMP estén sincronizados.

Acción

Desde el modo operativo, ejecute el show evpn instance extensive comando.

Significado

El SG Sync es Enabled y el IM Core next-hop campo muestra una ruta válida.

Verificar que se hayan aprendido las direcciones de origen y que se reenvíe el tráfico de multidifusión

Propósito

Compruebe en cada PE que los receptores de multidifusión han aprendido la interfaz de origen para el túnel VXLAN.

Acción

Desde el modo operativo, introduzca el show evpn igmp-snooping database extensive l2-domain-id 1 comando y los show igmp snooping evpn database vlan VLAN1 comandos.

Estos comandos muestran la salida para VLAN1. Puede usarlas para mostrar la salida de cada VLAN configurada

Desde el modo operativo, escriba el para comprobar que se ha aprendido la show evpn multicast-snooping next-hops interfaz descendente.