Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configuración de multiconexión en espera activa EVPN-MPLS

En este ejemplo se muestra cómo configurar Ethernet VPN (EVPN) con MPLS para dispositivos perimetrales de cliente de host múltiple (CE) en modo de redundancia en espera activa. Los pasos de este ejemplo configuran:

  • Una instancia de enrutamiento EVPN que utiliza el tipo de instancia de virtual-switch enrutamiento

  • Otra instancia de enrutamiento EVPN que utilice el tipo de instancia de evpn enrutamiento

  • Una instancia de enrutamiento y reenvío virtual (VRF) que usa el tipo de instancia de enrutamiento como parte de la vrf configuración de interfaces de enrutamiento y puente integrados (IRB).

Nota:

Solo admitimos la multiconexión en espera activa en estructuras EVPN con MPLS.

Consulte EVPN-MPLS: Compatibilidad con multiconexión activa única para obtener una lista completa de los productos que admiten esta función.

Requisitos

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Cuatro plataformas de enrutamiento universal 5G serie MX con interfaces MPC solamente, donde:

    • Se configuran dos dispositivos como enrutadores perimetrales de proveedor (PE) conectados a un sitio común de clientes de multiconexión.

    • Un dispositivo está configurado como un enrutador de PE remoto conectado a un sitio de cliente de base única.

  • Ocho dispositivos perimetrales de cliente (CE), donde:

    • Dos dispositivos CE son de multiconexión.

    • Hay dos dispositivos CE de base única para cada uno de los enrutadores de PE.

  • Junos OS versión 14.1 o posterior ejecutándose en todos los enrutadores PE.

    Nota:

    Junos OS versión 14.1 y versiones posteriores se basan en la EVPN draft-ietf-l2vpn-evpn-03. Las versiones anteriores a la 14.1 admiten la versión anterior del borrador de EVPN, lo que provoca problemas de interoperabilidad cuando se ejecutan la versión 14.1 de Junos OS y una versión anterior.

Antes de empezar:

  1. Configure las interfaces del enrutador.

  2. Configure OSPF o cualquier otro protocolo IGP.

  3. Configure BGP.

  4. Configure LDP.

  5. Configure MPLS.

  6. Configure túneles RSVP, MPLS, LSP o GRE.

Descripción general y topología

A partir de Junos OS versión 14.1, la solución EVPN de los enrutadores serie MX con interfaces MPC se amplía para proporcionar funcionalidad de multiconexión con modo de operación en espera activa. Las funciones de multiconexión incluyen el descubrimiento automático de segmentos Ethernet, la construcción de rutas de segmentos Ethernet y la asignación de etiquetas de identificador de segmento Ethernet (ESI).

Nota:

Antes de Junos OS versión 15.1, la compatibilidad de funcionalidad EVPN en los enrutadores de la serie MX se limitaba únicamente a los enrutadores que utilizaban interfaces MPC y MIC. Sin embargo, a partir de Junos OS versión 15.1, los enrutadores de la serie MX que utilizan DPC se pueden aprovechar para proporcionar compatibilidad con EVPN en la interfaz orientada al dispositivo CE.

La compatibilidad de DPC con EVPN se proporciona con las siguientes consideraciones:

  • Los CPD proporcionan compatibilidad con EVPN en el modo de funcionamiento en espera activa, incluida la compatibilidad con lo siguiente:

    1. Instancia de EVPN (EVI)

    2. Conmutador virtual (VS)

    3. Interfaces de enrutamiento y puente integrados (IRB)

  • Los CPC destinados a proporcionar la compatibilidad con el modo de espera activa de EVPN deben ser la tarjeta de línea orientada hacia el dispositivo CE. Las interfaces de dispositivo PE en el dominio EVPN solo deben usar interfaces MPC y MIC.

Nota:

Al configurar la multiconexión de EVPN en espera activa, tenga en cuenta las siguientes limitaciones:

  • Se puede conectar una interfaz o ESI a más de un EVI, con un límite máximo de 200 EVI por ESI.

  • Para una instancia de enrutamiento EVPN, solo se puede conectar una interfaz lógica por interfaz física o ESI a un EVI.

  • Para una instancia de enrutamiento de conmutador virtual, solo se puede configurar una interfaz lógica por interfaz física o ESI en un dominio de puente.

  • Todos los enrutadores PE de la topología de red deben ejecutar Junos OS versión 14.1 o versiones posteriores, que se basan en EVPN draft-ietf-l2vpn-evpn-03. Las versiones de Junos OS anteriores a la 14.1 admiten la versión anterior del borrador de EVPN, lo que provoca problemas de interoperabilidad cuando se ejecutan la versión 14.1 de Junos OS y una versión anterior.

Figura 1: Multiconexión en espera activa de Network topology diagram showing connections between CE, PE, and P routers with labeled interfaces and IP addresses. EVPN

En la figura 1:

  • Los enrutadores PE1 y PE2 son enrutadores perimetrales del proveedor (PE) conectados a dispositivos perimetrales de cliente multihost (CE) "Dispositivo CE1" y "Dispositivo CE1".

  • El enrutador PE3 es un enrutador de PE remoto conectado a un sitio de cliente de base única.

  • El enrutador P es el enrutador del proveedor conectado a los enrutadores PE1, PE2 y PE3.

  • Hay tres instancias de enrutamiento que se ejecutan en la topología (ALPHA, BETA y DELTA) con el tipo de instancia de enrutamiento del conmutador virtual, EVPN y VRF, respectivamente.

  • Todos los enrutadores PE están conectados a un dispositivo CE de base única para las instancias de enrutamiento ALPHA y BETA.

  • El dispositivo CE1 pertenece a la instancia de enrutamiento ALPHA y el dispositivo CE2 pertenece a la instancia de enrutamiento BETA.

Para el enrutador PE1, el dispositivo CE-A1 y el dispositivo CE-B1 son los dispositivos CE de base única para las instancias de enrutamiento ALPHA y BETA, respectivamente. Del mismo modo, los dispositivos CE-A2 y CE-A3 pertenecen a la instancia de enrutamiento ALPHA, y los dispositivos CE-B2 y CE-B3 pertenecen a las instancias de enrutamiento BETA conectadas a los enrutadores PE2 y PE3, respectivamente.

Nota:

Puede configurar la multiconexión en espera activa en cualquier instancia de enrutamiento de EVPN. Admitimos ambos evpn tipos de instancias en virtual-switch multiconexión de EVPN en espera activa. Incluimos la configuración del tipo de instancia vrf de enrutamiento VRF del inquilino para ilustrar la funcionalidad IRB de EVPN además de la multiconexión. La configuración de la instancia de enrutamiento DELTA no es necesaria para que funcione la función de multiconexión de EVPN en espera activa.

Para simplificar y mantener la coherencia de la configuración, en este ejemplo configuramos una comunidad extendida de destino de ruta para las instancias de EVPN y la instancia de VRF mediante la vrf-target instrucción en el nivel de [edit routing-instances name] jerarquía. Con esta instrucción, el dispositivo establece automáticamente políticas de enrutamiento de importación y exportación en función de la comunidad especificada. En cada uno de los dispositivos PE, configuramos las instancias de enrutamiento correspondientes con valores de destino de ruta que coinciden, de modo que los dispositivos PE puedan compartir rutas mediante esas políticas de enrutamiento implícitas. No necesitamos configurar explícitamente políticas de importación y exportación para compartir rutas.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y pegue los comandos en la CLI en el nivel de [edit] jerarquía.

CE1

CE-A1

CE-A2

CE-A3

CE2

CE-B1

CE-B2

CE-B3

PE1

PE2

PE3

P

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar el enrutador PE1:

Nota:

Repita este procedimiento para el enrutador PE2 después de modificar los nombres de interfaz, las direcciones y otros parámetros adecuados.

  1. Configure las interfaces PE1 del enrutador.

  2. Configure la dirección de circuito cerrado del enrutador PE1 como ID de enrutador.

  3. Establezca el número de sistema autónomo para el enrutador PE1.

  4. Habilite el próximo salto compuesto encadenado para el EVPN.

  5. Active MPLS en la interfaz de circuito cerrado del enrutador PE1 y en la interfaz que conecta PE1 con el enrutador P.

  6. Configure el grupo BGP para el enrutador PE1.

  7. Asigne direcciones locales y de vecinos al grupo BGP EVPN-PE para que el enrutador PE1 se empareje con los enrutadores PE2 y PE3.

  8. Incluya la información de accesibilidad de la capa de red (NLRI) de señalización de EVPN en el grupo EVPN-PE.

  9. Configure OSPF en la interfaz de circuito cerrado del enrutador PE1 y en la interfaz que conecta PE1 con el enrutador P.

  10. Active LDP en la interfaz de circuito cerrado del enrutador PE1 y en la interfaz que conecta PE1 con el enrutador P.

  11. Configure la instancia de enrutamiento del conmutador virtual: ALPHA.

  12. Configure la lista de VLAN extendida para la instancia de enrutamiento ALPHA.

  13. Establezca el tipo del dominio de puente en la instancia de enrutamiento ALPHA.

  14. Establezca la VLAN para el dominio de puente en la instancia de enrutamiento ALPHA.

  15. Configure los nombres de interfaz para la instancia de enrutamiento ALPHA.

  16. Configure el diferenciador de ruta para la instancia de enrutamiento ALPHA.

  17. Configure la comunidad de destino de enrutamiento y reenvío VPN (VRF) para la instancia de enrutamiento ALPHA.

  18. Configure la instancia de enrutamiento EVPN – BETA.

  19. Establezca el identificador de VLAN para el dominio de puente en la instancia de enrutamiento BETA.

  20. Configure los nombres de interfaz para la instancia de enrutamiento BETA.

  21. Configure el diferenciador de ruta para la instancia de enrutamiento BETA.

  22. Configure la comunidad de destino de enrutamiento y reenvío VPN (VRF) para la instancia de enrutamiento BETA.

  23. Configure la instancia de enrutamiento VRF – DELTA.

  24. Configure los nombres de interfaz para la instancia de enrutamiento DELTA.

  25. Configure el diferenciador de ruta para la instancia de enrutamiento DELTA.

  26. Configure la comunidad de destino de enrutamiento y reenvío VPN (VRF) para la instancia de enrutamiento DELTA.

Resultados

Desde el modo de configuración, escriba los comandos , show routing-optionsshow protocols, y show routing-instances para confirmar la show interfacesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Verificación

Confirme que la configuración funciona correctamente en las siguientes áreas diferentes en todos los enrutadores de PE, donde el enrutador PE1 es el reenviador designado (DF), el enrutador PE2 es el que no es DF y el enrutador PE3 es el PE remoto:

  1. Configuración de instancia de enrutamiento EVPN

  2. Rutas de multiconexión de EVPN

  3. Proceso de elección del DF

  4. Configuración del IRB y de la instancia de enrutamiento del conmutador virtual

  5. Entradas de ruta de host

Comprobación del estado de la instancia de EVPN

Propósito

Compruebe las instancias de enrutamiento EVPN y su estado.

Acción

Enrutador PE1

Desde el modo operativo, ejecute el show evpn instance extensive comando.

Enrutador PE2

Desde el modo operativo, ejecute el show evpn instance extensive comando.

Enrutador PE3

Desde el modo operativo, ejecute el show evpn instance extensive comando.

Significado

El resultado proporciona la siguiente información:

  • Lista de instancias de enrutamiento de conmutadores virtuales y EVPN.

  • Modo de funcionamiento de cada interfaz

  • Vecinos de cada instancia de enrutamiento.

  • Número de rutas diferentes recibidas de cada vecino.

  • ESI conectado a cada instancia de enrutamiento.

  • Número de segmentos Ethernet en cada instancia de enrutamiento.

  • Roles de elección de DF para cada ESI en un EVI.

  • ID de VLAN y etiquetas MAC para cada instancia de enrutamiento.

  • Detalles de la interfaz IRB

  • Número de direcciones MAC de puerta de enlace predeterminadas recibidas para la instancia de enrutamiento del conmutador virtual (ALPHA).

Verificación de las rutas de detección automática por segmento de Ethernet

Propósito

Compruebe que se reciben las rutas de detección automática por segmento de Ethernet.

Acción

Enrutador PE1

Desde el modo operativo, ejecute el show route table ALPHA.evpn.0 comando.

Enrutador PE2

Desde el modo operativo, ejecute el show route table ALPHA.evpn.0 comando.

Enrutador PE3

Desde el modo operativo, ejecute el show route table ALPHA.evpn.0 comando.

Significado

La ruta de autodescubrimiento remoto de tipo 1 se recibe para el ESI conectado al enrutador PE2, que es el otro enrutador PE conectado al dispositivo CE de multiconexión.

Verificación de la ruta de segmento Ethernet

Propósito

Compruebe que se reciben las rutas de detección automática locales y anunciadas por segmento de Ethernet y las rutas de segmento de Ethernet.

Acción

Enrutador PE1

Desde el modo operativo, ejecute el show route table __default_evpn__.evpn.0 comando.

Enrutador PE2

Desde el modo operativo, ejecute el show route table __default_evpn__.evpn.0 comando.

Significado

El resultado muestra las rutas locales y remotas de tipo 1 (autodescubrimiento) y tipo 4 (segmento Ethernet):

  • 1:10.255.0.1:0::112233445566778899::0/304—Ruta de detección automática por segmento Ethernet para cada ESI local conectado al enrutador PE1 y al enrutador PE2.

  • 4:10.255.0.1:0::112233445566778899:10.255.0.1/304—Ruta de segmento Ethernet para cada ESI local conectado al enrutador PE1 y al enrutador PE2.

  • 4:10.255.0.2:0::112233445566778899:10.255.0.2/304—Ruta de segmentos Ethernet remota desde el enrutador PE2.

Verificación del estado de DF

Propósito

Confirme qué enrutador de PE es el reenviador designado (DF).

Acción

Desde el modo operativo, ejecute el show evpn instance ALPHA esi esi designated-forwarder comando.

Significado

El enrutador PE1 es el DF para la instancia de enrutamiento ALPHA.

Comprobación del estado de BDF

Propósito

Confirme qué enrutador PE es el reenviador designado de respaldo (BDF).

Acción

Desde el modo operativo, ejecute el show evpn instance ALPHA esi esi backup-forwarder comando.

Significado

El enrutador PE2 es el BDF para la instancia de enrutamiento ALPHA.

Verificación de MAC IRB remoto

Propósito

Verifique que las direcciones MAC de la puerta de enlace remota estén sincronizadas entre todos los enrutadores PE.

Acción

Enrutador PE1

Desde el modo operativo, ejecute el show bridge evpn peer-gateway-mac comando.

Enrutador PE2

Desde el modo operativo, ejecute el show bridge evpn peer-gateway-mac comando.

Enrutador PE3

Desde el modo operativo, ejecute el show bridge evpn peer-gateway-mac comando.

Significado

Las direcciones MAC de la puerta de enlace remota se sincronizan:

  • La MAC de puerta de enlace PE3 del enrutador está instalada en la tabla peer-gateway-mac de los enrutadores PE1 y PE2.

  • Las direcciones MAC de la puerta de enlace PE1 y PE2 de los enrutadores se instalan en la tabla peer-gateway-mac del enrutador PE3.

Verificación de IRB remoto e IP de host

Propósito

Compruebe que se reciben la IP IRB remota y la IP de host.

Acción

Enrutador PE1

Desde el modo operativo, ejecute el show route table DELTA comando.

Enrutador PE2

Desde el modo operativo, ejecute el show route table DELTA comando.

Enrutador PE3

Desde el modo operativo, ejecute el show route table DELTA comando.

Significado

El resultado muestra las interfaces IRB locales y remotas. También muestra los hosts locales y remotos instalados en la tabla VRF:

En el enrutador PE1:

  • 10.0.0.1/32: host local en la instancia de enrutamiento del conmutador virtual.

  • 10.0.0.2/32 y 10.0.0.3/32—Host remoto en la instancia de enrutamiento del conmutador virtual.

  • 10.0.0.250/32: IRB local en la instancia de enrutamiento del conmutador virtual.

  • 10.0.0.253/32: IRB remoto en la instancia de enrutamiento del conmutador virtual.

Verificar tabla ARP

Propósito

Compruebe las entradas de la tabla ARP.

Acción

Enrutador PE1

Desde el modo operativo, ejecute el show evpn arp-table comando.

Enrutador PE2

Desde el modo operativo, ejecute el show evpn arp-table comando.

Enrutador PE3

Desde el modo operativo, ejecute el show evpn arp-table comando.

Significado

La instancia de EVPN y ARP se sincronizan con la dirección MAC e IP del host para los hosts locales.

Comprobación de la tabla ARP del puente

Propósito

Compruebe las entradas de la tabla ARP del puente.

Acción

Enrutador PE1

Desde el modo operativo, ejecute el show bridge evpn arp-table comando.

Enrutador PE2

Desde el modo operativo, ejecute el show bridge evpn arp-table comando.

Enrutador PE3

Desde el modo operativo, ejecute el show bridge evpn arp-table comando.

Significado

La instancia del conmutador virtual y el ARP se sincronizan con la dirección IP y MAC del host local.

Verificar tabla MAC de puente

Propósito

Compruebe las entradas de la tabla MAC del puente.

Acción

Enrutador PE1

Desde el modo operativo, ejecute el show bridge mac-table comando.

Enrutador PE2

Desde el modo operativo, ejecute el show bridge mac-table comando.

Enrutador PE3

Desde el modo operativo, ejecute el show bridge mac-table comando.

Significado

La instancia de conmutador virtual instaló direcciones MAC de host local y remoto en la tabla MAC de puente.