Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: conservación del ancho de banda con espionaje IGMP en un entorno EVPN-VXLAN

En este ejemplo se muestra cómo configurar la supervisión IGMP en dispositivos perimetrales de proveedor (PE) en una LAN virtual extensible VPN Ethernet (EVPN). Cuando el tráfico de multidifusión llega al núcleo de VXLAN, un dispositivo PE configurado con EVPN reenvía el tráfico solo a las interfaces de acceso local donde hay escuchas IGMP.

Requisitos

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Dos conmutadores QFX10000 configurados como dispositivos PE multihost conectados al CE, uno QFX10000 dispositivo configurado como dispositivo PE conectado a los PE multihost y un QFX5110 configurado como dispositivo CE.

  • Junos OS versión 17.2R1 o posterior ejecutándose en todos los dispositivos.

Visión general

La supervisión IGMP se utiliza para restringir el tráfico de multidifusión en un dominio de difusión a receptores y dispositivos de multidifusión interesados. En un entorno con tráfico de multidifusión significativo, la supervisión IGMP conserva el ancho de banda porque el tráfico de multidifusión solo se reenvía en aquellas interfaces en las que hay escuchas IGMP. IGMP está habilitado para administrar la pertenencia a grupos de multidifusión.

Cuando se habilita la supervisión IGMP en cada VLAN, el dispositivo anuncia rutas EVPN de tipo 7 y tipo 8 (rutas de unión y salida de sincronización) para sincronizar los estados de unión y salida IGMP entre los dispositivos pares multihost en la instancia de EVPN. En el lado de acceso, los dispositivos solo reenvían tráfico de multidifusión a los oyentes suscritos. Sin embargo, el tráfico de multidifusión sigue inundado en el núcleo de EVPN incluso cuando no hay receptores remotos.

La configuración de la supervisión IGMP en un entorno EVPN-VXLAN requiere lo siguiente:

  • Dispositivos PE pares multiconexión en modo totalmente activo.

  • Solo IGMP versión 2. (Las versiones 1 y 3 de IGMP no son compatibles).

  • Supervisión IGMP configurada en modo proxy para que el PE se convierta en el cuestionario IGMP para las interfaces de acceso local.

Esta función admite el reenvío de multidifusión dentro de VLAN y entre VLAN. Puede configurar un dispositivo PE para que realice una o ambas cosas. En este ejemplo, para habilitar el reenvío entre VLAN, cada dispositivo PE se configura como un punto de encuentro (RP) de multidifusión independiente del protocolo (PIM) definido estáticamente para habilitar el reenvío de multidifusión. También puede configurar la distributed-dr instrucción en el nivel de [edit protocols pim interface interface-name] jerarquía para cada interfaz IRB. Este modo permite a PIM reenviar el tráfico de multidifusión de forma más eficaz al deshabilitar las características de PIM que no son necesarias en este escenario. Cuando se configura esta instrucción, PIM omite el estado de enrutador designado (DR) de la interfaz al procesar los informes IGMP recibidos en la interfaz. Cuando la interfaz recibe el informe IGMP, el dispositivo PE envía mensajes PIM ascendentes de unión para extraer el flujo de multidifusión y reenviarlo a la interfaz, independientemente del estado de DR de la interfaz.

Topología

La figura 1 ilustra un entorno EVPN-VXLAN en el que dos dispositivos PE (PE1 y PE2) están conectados al dispositivo perimetral del cliente (CE). Estos PE tienen doble origen en modo activo-activo para proporcionar redundancia. Un tercer dispositivo PE reenvía el tráfico a los dispositivos PE que se enfrentan al CE. IGMP está habilitado en interfaces de enrutamiento y puente integrados (IRB). El dispositivo CE aloja cinco VLAN; El espionaje IGMP está habilitado en todas las VLAN. Dado que esta implementación no admite el uso de un enrutador de multidifusión, cada VLAN del PE se habilita como una consulta IGMP de capa 2. Los dispositivos PE multihost reenvían el tráfico hacia el CE solo en aquellas interfaces donde hay oyentes IGMP.

Figura 1: Espionaje IGMP en un entorno Network topology with Ethernet VPN showing multicast traffic handling. CE connects with PE1 and PE2 in active-active mode. PE3 links to the EVPN core. EVPN-VXLAN

Configuración

Para configurar IGMP Snooping en un entorno EVPN-VXLAN, realice estas tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, a continuación, ingrese commit desde el [edit] modo de configuración.

Dispositivo PE1

Dispositivo PE2

Después de Cristo

PE3

Configuración de PE1

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.

Para configurar el dispositivo PE1:

  1. Especifique el número de interfaces lógicas Ethernet agregadas.

  2. Configure las interfaces.

  3. Configure la multiconexión activa-activa y habilite el Protocolo de control de agregación de vínculos (LACP) en cada interfaz Ethernet agregada.

  4. Configure cada interfaz Ethernet agregada como un puerto troncal.

  5. Configure las interfaces IRB y las direcciones de puerta de enlace virtual.

  6. Configure el sistema autónomo.

  7. Configure OSPF.

  8. Configure el emparejamiento interno del BGP.

  9. Configure las VLAN.

  10. Habilite EVPN.

  11. Configure una directiva de enrutamiento de exportación para equilibrar la carga del tráfico EVPN.

  12. Configure la interfaz de origen para el túnel VXLAN.

  13. Habilite IGMP en las interfaces IRB asociadas con las VLAN.

  14. Habilite el espionaje IGMP en las VLAN.

  15. Configure PIM definiendo un punto de encuentro estático y habilitando en las interfaces IRB asociadas con las VLAN.

    Nota:

    Este paso solo es necesario si desea configurar el reenvío entre VLAN. Si el dispositivo PE solo realiza reenvío dentro de VLAN, omita este paso.

Resultados

Desde el modo de configuración, escriba los comandos , . ,, , , y show switch-options para confirmar la show chassisconfiguración. show policy-optionsshow vlansshow protocolsshow routing-optionsshow interfaces Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Configuración de PE2

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.

Para configurar el dispositivo PE2:

  1. Especifique el número de interfaces lógicas Ethernet agregadas.

  2. Configure las interfaces.

  3. Configure la multiconexión activa-activa y habilite el Protocolo de control de agregación de vínculos (LACP) en cada interfaz Ethernet agregada.

  4. Configure cada interfaz Ethernet agregada como un puerto troncal.

  5. Configure las interfaces IRB y las direcciones de puerta de enlace virtual.

  6. Configure el sistema autónomo.

  7. Configure OSPF.

  8. Configure el emparejamiento interno del BGP.

  9. Configure las VLAN.

  10. Habilite EVPN.

  11. Configure una directiva de enrutamiento de exportación para equilibrar la carga del tráfico EVPN y aplíquela a la tabla de reenvío.

  12. Configure la interfaz de origen para el túnel VXLAN.

  13. Habilite IGMP en las interfaces IRB.

  14. Habilite el espionaje IGMP en las interfaces IRB.

  15. Configure PIM definiendo un punto de encuentro estático y habilitándolo en las interfaces IRB.

    Nota:

    Este paso solo es necesario si desea configurar el reenvío entre VLAN. Si el dispositivo PE solo realiza reenvío dentro de VLAN, omita este paso.

Resultados

Desde el modo de configuración, escriba los comandos , . ,, , , y show switch-options para confirmar la show chassisconfiguración. show policy-optionsshow vlansshow protocolsshow routing-optionsshow interfaces Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Configuración del dispositivo CE

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.

Para configurar el dispositivo CE:

  1. Especifique el número de interfaces lógicas Ethernet agregadas.

  2. Configure las interfaces y habilite LACP en las interfaces Ethernet agregadas.

  3. Cree los dominios de puente del cliente de capa 2 y las VLAN asociadas a los dominios.

  4. Configure cada interfaz para incluirla en el dominio CE como puerto troncal para aceptar paquetes etiquetados con los identificadores VLAN especificados.

Resultados

Desde el modo de configuración, confirme la configuración introduciendo los show chassis comandos y show interfaces . Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Configuración de PE3

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.

Para configurar el dispositivo PE3:

  1. Configure las interfaces.

  2. Configure cada interfaz Ethernet lógica como un puerto troncal para aceptar paquetes etiquetados con los identificadores VLAN especificados.

  3. Configure las interfaces IRB y las direcciones de puerta de enlace virtual.

  4. Configure el sistema autónomo.

  5. Configurar OSPF

  6. Configure el emparejamiento interno del BGP con PE1 y PE2.

  7. Configure las VLAN.

  8. Habilite EVPN.

  9. Configure una directiva de enrutamiento de exportación para equilibrar la carga del tráfico EVPN.

  10. Configure la interfaz de origen para el túnel VXLAN.

  11. Habilite IGMP en las interfaces IRB.

  12. Habilite el espionaje IGMP en las interfaces IRB.

  13. Configure PIM definiendo el punto de encuentro local y habilitándolo en las interfaces IRB.

    Nota:

    Este paso solo es necesario si desea configurar el reenvío entre VLAN. Si el dispositivo PE solo realiza reenvío dentro de VLAN, omita este paso.

Resultados

Desde el modo de configuración, escriba los comandos , . ,, , , y show switch-options para confirmar la show chassisconfiguración. show policy-optionsshow vlansshow protocolsshow routing-optionsshow interfaces Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificar que los mensajes IGMP estén sincronizados

Propósito

Verifique en cada PE que los mensajes de unión y salida IGMP estén sincronizados.

Acción

Desde el modo operativo, ejecute el show evpn instance extensive comando.

Significado

El SG Sync campo es Enabled y el IM Core next-hop muestra una ruta válida.

Verificar que se aprenden las direcciones de origen y que se reenvía el tráfico de multidifusión

Propósito

Verifique en cada PE que los receptores de multidifusión hayan aprendido la interfaz de origen para el túnel VXLAN.

Acción

Desde el modo operativo, escriba el show evpn igmp-snooping database extensive l2-domain-id 1 comando y los show igmp snooping evpn database vlan VLAN1 comandos.

Estos comandos muestran la salida para VLAN1. Puede usarlos para mostrar la salida de cada VLAN configurada

Desde el modo operativo, ingrese el para verificar que se ha aprendido la show evpn multicast-snooping next-hops interfaz descendente.