Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de VPWS con mecanismos de señalización EVPN

En este ejemplo, se muestra cómo implementar el servicio de cable privado virtual (VPWS) con la señalización de red privada virtual Ethernet (EVPN). El uso de la señalización EVPN proporciona capacidades de multiconexión únicas o totalmente activas para VPN señalizadas por BGP.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Cuatro enrutadores de la serie MX que actúan como dispositivos de borde de proveedor (PE) con Junos OS versión 17.1 o posterior

  • Dos dispositivos de borde de cliente (CE) (en este ejemplo se utilizan enrutadores de la serie MX)

Descripción general y topología

VPWS emplea servicios VPN de capa 2 a través de MPLS para crear una topología de conexiones punto a punto que conectan los sitios de los clientes finales. EVPN le permite conectar sitios dispersos de clientes mediante un puente virtual de capa 2. Estos dos elementos se pueden combinar para proporcionar un VPWS con señalización EVPN.

La vpws-service-id instrucción identifica los puntos de conexión del EVPN-VPWS en local remote función de los identificadores de servicio configurados en los enrutadores de PE de la red. Estos puntos de conexión se detectan automáticamente mediante la señalización EVPN basada en BGP para intercambiar las etiquetas de identificador de servicio.

Topología

En este ejemplo, se utiliza la topología que se muestra en la Figura 1, que consta de cuatro enrutadores PE y dos enrutadores CE. El enrutador CE1 es multiconexión para los enrutadores PE1 y PE2; El enrutador CE2 se combina con los enrutadores PE3 y PE4.

Figura 1: VPWS con señalización Network topology diagram showing Layer 3 VPN with CE devices connecting to PE routers using OSPF, iBGP, and MPLS RSVP. EVPN

En este caso, se utilizan los siguientes elementos de configuración:

  • Dispositivos CE:

    • Interfaz Ethernet agregada (AE) hacia dispositivos PE relacionados

  • Dispositivos PE:

    • Interfaz AE, con identificador de segmento EVPN (ESI), hacia el dispositivo CE relacionado

    • OSPF y IBGP en el núcleo

    • LSP de MPLS que usan RSVP en el núcleo

    • Equilibrio de carga por paquete

    • Instancia de enrutamiento utilizando el tipo evpn-vpwsde instancia y la vpws-service-id instrucción para definir los puntos de conexión locales y remotos.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel jerárquico [edit] .

CE1

CE2

PE1

PE2

PE3

PE4

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de CLI.

Nota:

Aquí solo se muestra el enrutador PE1. Repita este procedimiento para todos los demás dispositivos PE con los nombres de interfaz, las direcciones y otros parámetros adecuados para cada dispositivo.

No se muestra el procedimiento paso a paso para los dispositivos CE.

Para configurar el enrutador PE1:

  1. Configure la interfaz orientada hacia la CE para que forme parte del paquete ae0.

    La segunda interfaz para el paquete de AE se configurará en el otro dispositivo de PE local.

  2. Configure las interfaces orientadas hacia los enrutadores PE3 y PE4.

    Asegúrese de incluir la familia de protocolos MPLS.

  3. Configure la interfaz de circuito cerrado.

  4. Defina el número de interfaces de Ethernet agregadas que se admitirán en el dispositivo.

  5. Configure la interfaz ae0.

    Se pueden utilizar opciones alternativas de etiquetado y encapsulación de VLAN, según sus necesidades.

  6. Asigne un valor de identificador de segmento Ethernet (ESI) a la interfaz ae0 y habilite la multiconexión activa-activa de EVPN.

  7. Configure el protocolo de control de agregación de vínculos (LACP) para la interfaz ae0.

    El ID del sistema que se usa aquí debe ser el mismo en ambos dispositivos de PE local.

  8. Active OSPF en las interfaces de núcleo (y de circuito cerrado).

  9. Configure una malla de IBGP con los otros dispositivos PE mediante EVPN para la señalización.

  10. Habilite RSVP en las interfaces frontales del núcleo.

  11. Active MPLS en las interfaces frontales y configure los LSP para los dispositivos de PE remotos.

    Para este ejemplo, asegúrese de deshabilitar CSPF.

  12. Configure el equilibrio de carga.

  13. Configure una instancia de enrutamiento utilizando el tipo de evpn-vpws instancia. Agregue la interfaz AE (orientada a CE) configurada anteriormente, así como un diferenciador de ruta y un destino VRF.

    En términos de EVPN, se trata de una instancia de EVPN (EVI).

  14. En la instancia de enrutamiento, habilite EVPN y agregue la interfaz AE. A continuación, asocie los identificadores VPWS locales y remotos a la interfaz.

Resultados

Desde el modo de configuración, confirme su configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Confirme que la configuración funcione correctamente.

Verificar interfaces de Ethernet agregadas y LACP

Propósito

Compruebe que las interfaces de AE estén activas y correctamente.

Acción

Compruebe que las interfaces de AE estén activas y que se hayan establecido conexiones LACP entre los dispositivos de PE y su dispositivo CE relacionado.

Significado

La interfaz de AE en cada dispositivo está activa y hay conexiones LACP activas entre el dispositivo CE y sus dispositivos PE locales. Tenga en cuenta también que el ID del sistema configurado en los dispositivos 00:00:00:00:00:01 PE (y que se muestra en las salidas del dispositivo PE como el Actor) coincide con el valor del ID del Partner sistema en el dispositivo CE.

Verificación de OSPF

Propósito

Compruebe que el OSPF funciona correctamente.

Acción

Verifique que OSPF tenga adyacencias establecidas con sus vecinos remotos.

Significado

Se han establecido adyacencias con vecinos remotos.

Verificar BGP

Propósito

Compruebe que el BGP funciona correctamente.

Acción

Compruebe que el IBGP tenga emparejamientos establecidos con sus vecinos mediante la señalización EVPN.

Significado

Se han establecido emparejamientos de IBGP señalizados por EVPN con todos los vecinos.

Verificar MPLS

Propósito

Compruebe que MPLS funciona correctamente.

Acción

Compruebe que los LSP de MPLS se establecen con vecinos remotos.

Significado

Los LSP se han establecido con vecinos remotos.

Comprobación del VPWS

Propósito

Compruebe que el VPWS está establecido.

Acción

Compruebe que los dispositivos PE hayan intercambiado y aprendido identificadores de servicio, y que hayan establecido el VPWS.

Significado

Los dispositivos de PE a cada lado de la red han anunciado sus identificadores de servicio y han recibido los identificadores de sus vecinos remotos. Se establece el VPWS.

Verificar el intercambio de rutas y el autodescubrimiento de ESI

Propósito

Compruebe que la señalización de EVPN funciona correctamente.

Acción

Compruebe que la información de autodescubrimiento se está compartiendo entre el VPWS.

Significado

Los resultados muestran las rutas ESI que se comparten a través del VPWS a los dispositivos de PE remotos.

Las rutas que comienzan con 1:198.51.100.x:0:: son las rutas EVPN de tipo 1 de autodescubrimiento por segmento Ethernet que se originan en los dispositivos de PE remotos. Los diferenciadores de ruta (RD) se derivan a nivel global de los dispositivos.

Las rutas que comienzan con 1:198.51.100.x:11:: son las rutas EVPN de tipo 1 de autodescubrimiento por EVI desde los dispositivos de PE remotos. Los RD se toman de las instancias de enrutamiento de los dispositivos de PE remotos.

Verificar la información de ruta de la tabla EVPN local

Propósito

Compruebe que se están rellenando las tablas de enrutamiento EVPN local.

Acción

Compruebe que se está agregando información de accesibilidad local y remota a la tabla EVPN.

Significado

Además de las rutas ESI remotas que se comparten a través de VPWS, como se explicó en la sección anterior, la tabla EVPN en cada dispositivo PE también incluye una ruta ESI local. Esta ruta de tipo 1 representa el segmento de Ethernet configurado localmente y se deriva de los valores de RD y ESI configurados localmente.