Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de LACP para multiconexión activa-activa de EVPN

En este ejemplo, se muestra cómo configurar el protocolo de control de agregación de vínculos (LACP) en dispositivos multiconexión de borde de cliente (CE) y borde de proveedor (PE) en una red multiconexión activa-activa de VPN Ethernet (EVPN).

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Cuatro plataformas de enrutamiento universal 5G de la serie MX con solo concentrador de puerto modular (MPC) Concentradores de PIC flexibles (FPC), de los cuales:

    • Dos enrutadores se configuran como dispositivos de PE conectados a un sitio de cliente multiconexión común.

    • Un enrutador está configurado como un dispositivo de PE remoto conectado a un sitio de cliente de una sola conexión.

    • Un enrutador está configurado como el dispositivo del proveedor principal.

  • Dos dispositivos CE, de los cuales:

    • Un dispositivo CE tiene multiconexión a los dos dispositivos PE.

    • Un dispositivo CE es de conexión única para el dispositivo de PE remoto.

Antes de empezar:

  1. Configure las interfaces de dispositivo y habilite MPLS en todas las interfaces de los dispositivos de PE.

  2. Configure OSPF o cualquier otro IGP entre el dispositivo del proveedor de núcleo y los dispositivos de PE.

  3. Configure MPLS y una ruta conmutada por etiqueta (LSP) desde el dispositivo de PE de entrada al dispositivo de PE de salida remota.

  4. Configure una sesión de BGP interna entre los dispositivos de PE.

    Nota:

    Recomendamos que configure la detección de reenvío bidireccional (BFD) en la sesión de BGP para una detección más rápida del aislamiento del núcleo y una mejor convergencia.

Descripción general

Se puede lograr un nivel adicional de redundancia en un entorno de multiconexión activo-activo EVPN configurando LACP en ambos puntos de conexión del vínculo CE-PE multiconexión. Los dispositivos multiconexión se configuran con enlaces de troncalización agregados, en los que las interfaces del grupo de agregación de vínculos (LAG) del vínculo CE-PE pueden estar en estado activo o en espera. Cuando la interfaz LAG está en estado activo, el tráfico de datos se transmite a través del vínculo CE-PE. Cuando la interfaz LAG está en estado de espera, el tráfico de datos se bloquea y solo el tráfico de control para comunicarse con el estado de interfaz LAG se transmite a través del vínculo.

LACP monitorea y opera el estado de la interfaz LAG para garantizar una convergencia rápida en el aislamiento de un dispositivo de PE multiconexión desde el núcleo. Cuando se produce un error de núcleo, puede producirse una ruta nula en el dispositivo de PE aislado. Sin embargo, con la compatibilidad con LACP en el vínculo CE-PE, en el momento del aislamiento del núcleo, la interfaz orientada a la CE del dispositivo de PE multiconexión se establece en estado de espera, bloqueando así la transmisión del tráfico de datos desde y hacia el dispositivo CE multiconexión. Una vez que el núcleo se recupera del error, el estado de la interfaz vuelve a cambiar de en espera a activo.

La compatibilidad con LACP para la multiconexión activa-activa de EVPN se aplica tanto a EVPN con MPLS como a EVPN con VXLAN.

Cuando se configura LACP en el vínculo CE-PE, el aislamiento del dispositivo de PE multiconexión desde el núcleo se gestiona de la siguiente manera:

  1. Cuando los pares del BGP de EVPN son nulos para un dispositivo de PE multiconexión, el dispositivo de PE se aísla del núcleo. El dispositivo de PE aislado notifica a los dispositivos CE conectados al dispositivo de PE aislado acerca del error de núcleo.

  2. Al enterarse del error de núcleo, el tráfico de datos no se reenvía desde el dispositivo CE al dispositivo de PE multiconexión aislado. En su lugar, el tráfico se desvía a los otros dispositivos de PE multiconexión que pertenecen al mismo LAG. Esto ayuda a prevenir agujeros negros de tráfico en el dispositivo de PE aislado.

  3. Si el dispositivo CE multiconexión utiliza el LAG para equilibrar el equilibrio de carga del tráfico a varios dispositivos PE multiconexión activos, la configuración de LACP, junto con el mismo ID del sistema configurado en todos los dispositivos de PE multiconexión para ese LAG dado, desencadena una desincronización de LACP en todos los vínculos de CE multiconexión conectados.

Cuando configure LACP en los dispositivos multiconexión, tenga en cuenta las siguientes consideraciones:

  • El vínculo LAG puede funcionar en estado activo o en espera, independientemente del estado operativo ARRIBA o ABAJO.

  • En el reinicio del sistema, el vínculo LACP en el dispositivo de PE multiconexión está en estado activo.

  • Cuando el plano de control deja de funcionar o cuando la sesión del BGP-EVPN deja de funcionar, se le notifica a LACP que ejecute la máquina de estado del multiplexor para el puerto de agregación y mueva el vínculo de activo a en espera.

  • Una interfaz no se trata como activa a menos que funcione en estado activo y su estado operativo también sea activo.

  • Las siguientes características no son compatibles con LACP en la multiconexión activa-activa de EVPN:

    • Derivación automática del valor del identificador de segmento Ethernet (ESI) del ID del sistema LACP.

    • Cobertura de redundancia para interfaces que no son LAG.

    • Cobertura de redundancia para aislamiento de núcleo con LAG estáticos.

    • Aislamiento de nodos.

    • Errores de acceso para LACP con multiconexión activa-activa de EVPN.

Topología

La figura 1 ilustra una red de multihoming activa-activa de EVPN con LACP configurado en los dispositivos CE y PE multiconexión. El dispositivo CE1 es de una sola conexión y está conectado a un dispositivo de PE remoto, PE1. Los dispositivos PE2 y PE3 se conectan a una CE—CE2 multiconexión común. El dispositivo P es el dispositivo central al que están conectados todos los dispositivos PE (PE1, PE2 y PE3).

Los puntos de conexión de los dispositivos multiconexión (dispositivo CE2, dispositivo PE2 y dispositivo PE3) se configuran con LACP en el vínculo CE-PE.

Figura 1: Compatibilidad con LACP en la multiconexión activa-activa de MPLS core network diagram with CE and PE routers. CE1 connects to PE1 at 192.0.2.1/26. PE1 connects to the core at 192.0.2.65/26 and 192.0.2.66/26. CE2 connects to PE2 and PE3 using LACP for redundancy. Loopback addresses labeled lo0. EVPN

El aislamiento del núcleo del dispositivo PE3 se maneja de la siguiente manera:

  1. Después de configurar LACP en los vínculos CE-PE multiconexión, la configuración de LACP y los datos operativos se sincronizan entre los pares de LACP para funcionar como un LAG.

    La sincronización entre los pares de LACP se produce con el intercambio de PDU de control y es necesaria por las siguientes razones:

    • Para determinar el estado de los vínculos del paquete de Ethernet: todos activos o en espera.

    • Para detectar y manejar la configuración incorrecta del dispositivo CE cuando la clave de puerto LACP está configurada en el dispositivo PE.

    • Para detectar y manejar errores de cableado entre dispositivos CE y PE cuando la clave de puerto LACP está configurada en el dispositivo PE.

    • Para detectar y reaccionar a la rotación de actores o socios cuando los altavoces LACP no pueden converger.

  2. Después de que los dispositivos PE2 y PE3 establezcan la sesión del BGP con al menos un par, el LACP establece el estado del vínculo CE-PE en modo de desbloqueo.

  3. Cuando se produce un error en el núcleo y el par EVPN del BGP del dispositivo PE2 se vuelve nulo, el dispositivo PE2 se aísla del núcleo. Esto puede causar una ruta nula en el dispositivo PE2. Para evitar esta situación, LACP cambia la interfaz LAG del dispositivo PE2 que se encuentra frente al dispositivo CE2 del estado activo al estado de espera.

  4. Se envía una notificación de desincronización desde LACP en el vínculo CE2 multiconexión conectado para bloquear la transmisión de tráfico entre el dispositivo CE2 y el dispositivo PE2.

  5. Cuando se recupera el plano de control, es decir, cuando el dispositivo PE2 establece la sesión del BGP con otros PE de EVPN, LACP vuelve a cambiar la interfaz LAG del dispositivo PE2 de en espera a activa.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

Dispositivo CE1

Dispositivo CE2

Dispositivo PE1

Dispositivo PE2

Dispositivo PE3

Dispositivo P

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de CLI.

Para configurar el dispositivo PE2:

Nota:

Repita este procedimiento con otros dispositivos de PE multiconexión después de modificar los nombres de interfaz, las direcciones y otros parámetros adecuados.

  1. Especifique el número de interfaces de Ethernet agregadas que se crearán en el dispositivo PE2.

  2. Configure las interfaces del dispositivo PE2 que se conectan al dispositivo P y al dispositivo PE3, respectivamente.

  3. Configure las interfaces del dispositivo PE2 dentro del paquete agregado ae0 hacia el dispositivo multiconexión CE2.

  4. Configure la multiconexión activa-activa en la interfaz Ethernet agregada.

  5. Configure LACP en el vínculo CE-PE del dispositivo PE2.

  6. Configure la interfaz de circuito cerrado del dispositivo PE2.

  7. Configure el ID del enrutador y el número de sistema autónomo para el dispositivo PE2.

  8. Configure MPLS en todas las interfaces del dispositivo PE2, excluyendo la interfaz de administración.

  9. Configure un grupo BGP interno para el dispositivo PE1 para emparejarlo con los demás dispositivos PE EVPN.

  10. Configure OSPF y LDP en todas las interfaces del dispositivo PE2, excluyendo la interfaz de administración.

  11. Configure una instancia de enrutamiento EVPN en el dispositivo PE2 y asigne los parámetros de instancia de enrutamiento.

  12. Cree y aplique una política de equilibrio de carga ECMP.

Resultados

Desde el modo de configuración, escriba los comandos , show interfaces, show routing-optionsshow protocolsy show routing-instances para confirmar la show chassisconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de CLI.

Para configurar el dispositivo CE2:

Nota:

Repita este procedimiento para otros dispositivos de base múltiple CE después de modificar los nombres de interfaz, las direcciones y otros parámetros adecuados.

  1. Especifique el número de interfaces Ethernet agregadas que se crearán en el dispositivo CE2.

  2. Configure las interfaces del dispositivo CE2 dentro del paquete agregado ae0 hacia el dispositivo PE2 y el dispositivo PE3.

  3. Configure LACP en los vínculos CE-PE del dispositivo CE2.

  4. Configure la interfaz de circuito cerrado del dispositivo CE2.

Resultados

Desde el modo de configuración, escriba los comandos , show interfaces, show routing-optionsshow protocolsy show routing-instances para confirmar la show chassisconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Confirme que la configuración funcione correctamente.

Verificar el estado de la sesión del BGP

Propósito

Compruebe que el dispositivo PE2 haya establecido el emparejamiento del BGP con otros dispositivos PE de EVPN.

Acción

Desde el modo operativo, ejecute el show bgp summary comando.

Significado

El dispositivo PE2 ha establecido el emparejamiento del BGP con los otros dispositivos PE de EVPN: los dispositivos PE1 y PE3.

Comprobación del estado de la interfaz LACP de un dispositivo de PE multiconexión

Propósito

Compruebe el estado de la interfaz LACP en el dispositivo PE2.

Acción

Desde el modo operativo, ejecute los show lacp interfaces comandos y show interfaces ae* terse .

Significado

El estado de la interfaz LAG de LACP está activo cuando hay emparejamiento de BGP con otros dispositivos de PE EVPN. El estado de la interfaz física de las interfaces de Ethernet agregadas está activo y operativo.

Comprobación del estado de la interfaz LACP de un dispositivo de PE aislado

Propósito

Compruebe el estado de la interfaz LACP del dispositivo PE2 cuando no se haya establecido ningún par BGP EVPN.

Acción

Desde el modo operativo, ejecute los show lacp interfaces comandos y show interfaces ae* terse .

Significado

Debido al aislamiento del núcleo, el estado de la interfaz LAG está en espera, lo que bloquea el tráfico hacia y desde el dispositivo CE2. Como resultado, el estado de la interfaz física de la interfaz de Ethernet agregada también está inactivo hasta que el estado del vínculo LACP vuelve a cambiar a activo en la recuperación de la falla de núcleo.

Comprobación de la instancia de enrutamiento EVPN

Propósito

Compruebe los parámetros de instancia de enrutamiento EVPN en el dispositivo PE2.

Acción

Desde el modo operativo, ejecute el show evpn instance extensive comando.

Significado

El resultado proporciona la siguiente información:

  • Instancia de enrutamiento EVPN

  • Modo de operación de cada interfaz

  • Vecinos de la instancia de enrutamiento

  • Número de rutas diferentes recibidas de cada vecino

  • ESI adjunto a la instancia de enrutamiento

  • Número de segmentos de Ethernet en la instancia de enrutamiento

  • Roles de elección de reenviador designados (DF) para cada ESI en una instancia de EVPN (EVI)

  • ID de VLAN y etiquetas MAC para la instancia de enrutamiento