Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de la interconexión del centro de datos VXLAN mediante EVPN

En este ejemplo, se muestra cómo configurar la conectividad del centro de datos de la red de área local virtual extensible (VXLAN) mediante Ethernet VPN (EVPN) para aprovechar las ventajas de EVPN como solución de interconexión del centro de datos (DCI).

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Dos dispositivos de borde de proveedor (PE) en centros de datos (DC) diferentes que actúan como puntos de conexión de túnel VXLAN (VTEP).

  • Dos dispositivos de borde de cliente (CE).

  • Cuatro dispositivos host conectados a cada dispositivo PE y CE.

Antes de empezar:

  • Configure las interfaces de los dispositivos.

  • Configure un IGP, como OSPF, en todos los dispositivos.

  • Establezca una sesión de BGP entre los dispositivos de PE.

  • Configure MPLS y RSVP en los dispositivos PE.

  • Configure PIM en los dispositivos CE y en la instancia de enrutamiento de los dispositivos PE.

Descripción general

VXLAN es una tecnología que proporciona conectividad dentro del centro de datos mediante un esquema de tunelización para ampliar las conexiones de la capa 2 mediante una red de capa 3 intermedia.

La tecnología VPN Ethernet (EVPN), por otro lado, ofrece una solución para servicios VPN de capa 2 multipunto con capacidades avanzadas de multiconexión, utilizando el plano de control BGP sobre red MPLS/IP.

Aunque hay varias soluciones disponibles para la conectividad del centro de datos, la integración de EVPN con VXLAN ofrece una ventaja adicional sobre las tecnologías existentes de interconexión del centro de datos (DCI) de MPLS.

EVPN proporciona mecanismos para DCI de próxima generación mediante la adición de procedimientos de plano de control extendidos para intercambiar información de direcciones IP de capa 2 dirección MAC y capa 3 entre los enrutadores de borde del centro de datos (DCBR) participantes. EVPN, con sus características avanzadas como la redundancia activa-activa, la creación de alias y la retirada masiva de MAC, ayuda a abordar los desafíos de DCI, como la movilidad fluida de VM y el enrutamiento óptimo de IP, por lo que es esencial proporcionar soluciones VXLAN a través de EVPN.

La figura 1 ilustra la interconexión del centro de datos VXLAN mediante EVPN entre los dispositivos PE1 y PE2 que se encuentran en diferentes centros de datos (DC1 y DC2, respectivamente). Cada dispositivo PE está conectado a un dispositivo CE y a un host. Todos los dispositivos PE y CE están configurados en VLAN 10 y con el mismo identificador de red VXLAN (VNI) de 10. Los dispositivos CE1 y PE1 pertenecen al grupo de multidifusión de 192.168.1.10, y los dispositivos CE2 y PE2 pertenecen al grupo de multidifusión de 172.16.1.10.

Topología

Figura 1: Interconector del centro de datos VXLAN usando EVPN Network topology diagram with hosts and routers connected via interfaces xe-0/0/0, xe-0/0/3, xe-0/0/2, xe-10/3/0. IP addresses 192.0.2.2/24, 203.0.113.1/24, 192.0.2.1/24, 198.51.100.5/24, 198.51.100.6/24, 203.0.113.2/24 shown.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía [edit] y, luego, ingrese commit desde el modo de configuración.

CE1

CE2

PE1

PE2

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración.

Para configurar el dispositivo CE1:

Nota:

Repita este procedimiento para el dispositivo CE2 después de modificar los nombres de interfaz, las direcciones y otros parámetros adecuados.

  1. Configure las interfaces del dispositivo CE1.

  2. Habilite OSPF en la interfaz del dispositivo CE1, excluyendo la interfaz de administración.

  3. Active PIM en todas las interfaces del dispositivo CE1.

  4. Configure un dominio de puente EVPN y asigne un ID de VLAN y una interfaz.

  5. Configure un dominio de puente VXLAN, asigne un ID de VXLAN, una dirección de grupo de multidifusión y parámetros de encapsulación y desencapsulación.

Procedimiento paso a paso

Para configurar el dispositivo PE1:

Nota:

Repita este procedimiento para el dispositivo PE2 después de modificar los nombres de interfaz, las direcciones y otros parámetros adecuados.

  1. Configure las interfaces del dispositivo PE1.

  2. Habilite MPLS y RSVP en todas las interfaces del dispositivo PE1.

  3. Configure una ruta conmutada por etiqueta del dispositivo PE1 al dispositivo PE2.

  4. Configure el emparejamiento interno del BGP entre los dispositivos PE1 y PE2, y habilite la señalización de EVPN para la sesión del BGP.

  5. Configure OSPF en la interfaz del dispositivo PE1, excluyendo la interfaz de administración.

  6. Configure una instancia de enrutamiento EVPN, asigne la interfaz de origen del terminal de túnel de VXLAN, el ID de VLAN, asigne el diferenciador de ruta y los valores de destino VRF, y asigne la interfaz del dispositivo PE1 a la instancia de enrutamiento.

  7. Asigne el ID de VXLAN, la dirección del grupo de multidifusión y los parámetros de encapsulación y desencapsulación para la instancia de enrutamiento EVPN.

  8. Configure la primera instancia de enrutamiento y reenvío de VPN (VRF) y asigne los valores de diferenciador de ruta y vrf-target.

  9. Configure la segunda instancia de enrutamiento VRF y asigne las interfaces del dispositivo PE1, el distinguidor de ruta y los valores de vrf-target.

  10. Configure los protocolos OSPF y PIM para la segunda instancia de enrutamiento VRF.

Resultados

Desde el modo de configuración, ingrese los comandos , y show routing-instances para confirmar la show interfacesshow protocolsconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

CE1

PE1

Verificación

Confirme que la configuración funcione correctamente.

Verificar el aprendizaje de MAC

Propósito

Compruebe las entradas de la tabla MAC de EVPN y de puente en los dispositivos CE y PE.

Acción

En el dispositivo CE1, determine las entradas de la tabla MAC de puente.

Desde el modo operativo, ejecute el show bridge mac-table comando.

En el dispositivo PE1, determine las entradas de la tabla MAC de EVPN.

Desde el modo operativo, ejecute el show evpn mac-table comando.

Significado

Las tablas MAC de puente y EVPN aprendieron las configuraciones de VLAN.

Verificar la accesibilidad del PIM

Propósito

Compruebe que la configuración del PIM funciona correctamente en los dispositivos CE y PE.

Acción

En el dispositivo CE1, verifique la configuración de PIM.

Desde el modo operativo, ejecute el show pim rps extensive comando.

Desde el modo operativo, ejecute el show pim join extensive comando.

Significado

La accesibilidad de los dispositivos mediante PIM funciona según lo configurado.

Verificar la accesibilidad de la VXLAN

Propósito

Verifique la conectividad entre los VTEP de los distintos centros de datos.

Acción

Desde el modo operativo, ejecute los show l2-learning vxlan-tunnel-end-point sourcecomandos , show l2-learning vxlan-tunnel-end-point remotey show interfaces vtep .

Significado

El resultado muestra la dirección IP de origen del túnel correcto (asignada a la interfaz de circuito cerrado), la VLAN y el grupo de multidifusión correctos para la VXLAN. Se puede acceder al dispositivo PE1 porque su dirección IP (la dirección asignada a la interfaz de circuito cerrado) aparece en la salida. El resultado también muestra que la VXLAN (VNI 10) y el grupo de multidifusión correspondiente están configurados correctamente en el VTEP remoto, dispositivo PE2.