Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración del servicio E-Tree de EVPN

En este ejemplo, se muestra cómo configurar el servicio Ethernet-Tree (E-Tree) de la VPN Ethernet (EVPN).

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Tres plataformas de enrutamiento universal 5G de la serie MX configuradas como enrutadores de borde de proveedor (PE).

  • Tres enrutadores de borde de cliente (CE), cada uno conectado a los enrutadores de PE.

  • Junos OS versión 17.2 o posterior que se ejecuta en todos los enrutadores de PE.

Antes de empezar:

  • Configure las interfaces de los dispositivos.

  • Configure un IGP, como OSPF, en todos los dispositivos.

  • Establezca una sesión de BGP entre los dispositivos de PE.

  • Configure MPLS y LDP en los dispositivos PE.

Descripción general

Puede usar la función E-Tree de EVPN para crear un servicio multipunto raíz compatible con EVPN-MPLS en el núcleo, tal y como se define en el Foro de Metro Ethernet (MEF) en RFC 8317. En un servicio E-Tree de EVPN, las interfaces se clasifican como interfaces raíz o leaf en una instancia de enrutamiento. También se define cada dispositivo de borde de cliente (CE) como un dispositivo raíz o leaf. El servicio E-Tree de EVPN sigue estas reglas de reenvío:

  • Una hoja puede enviar o recibir tráfico solo desde una raíz.

  • Una raíz puede enviar tráfico a otra raíz o a cualquier hoja.

Los dispositivos CE leaf y raíz pueden ser de conexión única o múltiple a los dispositivos de borde del proveedor (PE) en la red.

Figura 1: Servicio Ethernet VPN diagram showing CE devices CE1, CE2, CE3 connected to PE devices PE1, PE2, PE3 with specific interfaces and an EVPN cloud. E-Tree de EVPN

Comportamiento del árbol electrónico de EVPN específico de la plataforma

Utilice la siguiente tabla para revisar los comportamientos específicos de la plataforma para sus plataformas.

Plataforma

Diferencia

Enrutadores ACX5448

Cuando habilite EVPN E-Tree en enrutadores ACX5448, también debe establecer la opción evpn-mh-profile de perfil del sistema en el nivel de jerarquía [edit system packet-forwarding-options firewall-profile] y confirmar la configuración. Para iniciar el nuevo perfil, ejecute el comando de la restart chassis-control CLI para reiniciar el proceso de administración del chasis (mgd). Verá una advertencia syslog para reiniciar el motor de reenvío de paquetes.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía [edit] y, luego, ingrese commit desde el modo de configuración.

Nota:

Cuando desee cambiar el etree-ac-role origen a leaf root o viceversa, utilice el siguiente procedimiento.

  1. Desactive la configuración de la interfaz unit .

  2. Cambie la etree-ac-role opción en la configuración desactivada unit .

  3. Reactive la configuración de interfaz unit actualizada.

La desactivación de la unidad de interfaz antes de cambiar la etree-ac-role opción garantiza que el sistema aplique el cambio de función correctamente a todos los componentes del E-Tree.

CE1

PE1

PE2

PE3

CE2

CE3

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración.

Para configurar el enrutador PE1:

Nota:

Repita este procedimiento para los enrutadores PE2 y PE3 después de modificar los nombres de interfaz, las direcciones y otros parámetros adecuados.

  1. Configure las interfaces del enrutador PE1.

  2. Asigne la interfaz como leaf o raíz.

  3. Establezca el ID del enrutador y el número de sistema autónomo para el enrutador PE1.

  4. Habilite LDP en todas las interfaces del enrutador PE1, excluyendo la interfaz de administración.

  5. Asigne direcciones locales y de vecino al grupo BGP para que el enrutador PE1 se empareje con los enrutadores PE2 y PE3.

  6. Configure los sistemas autónomos local y par.

  7. Incluya la información de accesibilidad de la capa de red de señalización EVPN (NLRI) al grupo BGP del BGP.

  8. Configure OSPF en todas las interfaces del enrutador PE1, excluyendo la interfaz de administración.

  9. Configure MPLS en todas las interfaces del enrutador PE1, excluyendo la interfaz de administración.

  10. Configure la instancia de enrutamiento EVPN.

  11. Establezca el identificador VLAN para el dominio de puente en la instancia de enrutamiento de evpna.

  12. Configure el nombre de interfaz para la instancia de enrutamiento de evpna.

  13. Configure el distinguidor de ruta para la instancia de enrutamiento evpna.

  14. Asigne el nombre de interfaz que conecta el sitio PE1 a la VPN.

  15. Configure el servicio E-Tree VPN de Ethernet en PE1.

  16. Configure la comunidad de destino de enrutamiento y reenvío VPN (VRF) para la instancia de enrutamiento de evpna.

Resultados

Desde el modo de configuración, ingrese los comandos , y show routing-instances para confirmar la show interfacesshow routing-optionsconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Verificación

Confirme que la configuración funcione correctamente.

Verificación del estado de la instancia de EVPN

Propósito

Compruebe las instancias de enrutamiento EVPN y su estado.

Acción

Desde el modo operativo, ejecute el show evpn instance extensive comando.

Significado

El resultado proporciona la siguiente información:

  • Lista de instancias de enrutamiento de EVPN y conmutadores virtuales

  • Modo de operación de cada interfaz

  • Los vecinos de cada instancia de enrutamiento

  • Número de rutas diferentes recibidas de cada vecino

  • Número de segmentos de Ethernet en cada instancia de enrutamiento

  • ID de VLAN y etiquetas MAC para cada instancia de enrutamiento

Verificar la propiedad MAC local y remota

Propósito

Compruebe la información de la tabla MAC de EVPN.

Acción

Desde el modo operativo, ejecute el show evpn mac-table comando.

Significado

El resultado proporciona la siguiente información:

  • Lista de direcciones MAC aprendidas localmente y mediante el plano de control.

  • Propiedad de MAC, ya sea que se aprenda en una interfaz leaf o raíz.

Comprobación de la propiedad Instancias de E-Tree de EVPN

Propósito

Compruebe la propiedad Instancias de E-Tree de EVPN.

Acción

Desde el modo operativo, ejecute el show evpn instance evpna extensive comando.

Significado

El resultado proporciona la siguiente información:

  • Enumere los detalles de la instancia específica "evpna".

  • Enumera las interfaces asociadas a esta instancia de enrutamiento y su propiedad (leaf o raíz).

  • Enumera los dominios de puente asociados a esta instancia de enrutamiento.

  • Enumera los vecinos y las rutas recibidas.

Verificación del tráfico entre leaf y root

Propósito

Verificación del flujo de tráfico entre leaf y raíz

Acción

Desde el modo operativo de CE2 (leaf), haga ping a CE1 (root) para verificar el flujo de tráfico.

Significado

El resultado muestra que Ping es correcto entre CE2 (hoja) y CE1 (raíz).

No se permite verificar el flujo de tráfico entre leaf y leaf

Propósito

No se permite verificar el flujo de tráfico entre leaf y leaf.

Acción

Desde el modo operativo de CE2 (leaf), haga ping a CE3 (leaf) para verificar el flujo de tráfico.

Significado

El resultado muestra un error de ping entre CE2 y CE3 porque no se permite el tráfico entre las interfaces leaf y leaf.