Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Interconexión de un circuito de capa 2 con una VPN de capa 2

En este ejemplo, se proporciona un procedimiento paso a paso y comandos para configurar y verificar un circuito de capa 2 en una VPN de capa 2. Contiene las siguientes secciones:

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Junos OS versión 9.3 o posterior

  • 2 Plataformas de enrutamiento universal 5G serie MX

  • Enrutador de borde multiservicio serie M de 2

  • Enrutador de núcleo de la serie T 1

  • 1 conmutador Ethernet de la serie EX

Descripción general y topología

Topología

La topología física de un circuito de capa 2 a una conexión VPN de capa 2 se muestra en la figura 1.

Figura 1: Topología física de un circuito de capa 2 a una conexión Physical Topology of a Layer 2 Circuit to a Layer 2 VPN Connection VPN de capa 2

La topología lógica de un circuito de capa 2 a una conexión VPN de capa 2 se muestra en la figura 2.

Figura 2: Topología lógica de un circuito de capa 2 a una conexión Logical Topology of a Layer 2 Circuit to a Layer 2 VPN Connection VPN de capa 2

Configuración

Nota:

En cualquier sesión de configuración, es recomendable comprobar periódicamente que la configuración se puede confirmar mediante el commit check comando.

En este ejemplo, el enrutador que se está configurando se identifica mediante los siguientes símbolos del sistema:

  • CE1 identifica el enrutador de borde del cliente 1 (CE1)

  • PE1 identifica el enrutador de borde 1 (PE1) del proveedor

  • CE3 identifica el enrutador de borde del cliente 3 (CE3)

  • PE3 identifica el enrutador de borde 3 (PE3) del proveedor

  • CE5 identifica el enrutador de borde del cliente 5 (CE5)

  • PE5 identifica el enrutador de borde 5 (PE5) del proveedor

Este ejemplo se organiza en las siguientes secciones:

Configuración de protocolos en los enrutadores PE y P

Procedimiento paso a paso

En este ejemplo, todos los enrutadores PE y P se configuran con OSPF como protocolo IGP. Los protocolos MPLS, LDP y BGP están habilitados en todas las interfaces, excepto fxp.0. Las interfaces orientadas al núcleo se habilitan con la dirección MPLS y la dirección de inet.

  1. Configure todos los enrutadores PE y P con OSPF como IGP. Habilite los protocolos MPLS, LDP y BGP en todas las interfaces, excepto fxp.0en . LDP se utiliza como protocolo de señalización en el enrutador PE1 para el circuito de capa 2. El siguiente fragmento de configuración muestra la configuración del protocolo para el enrutador PE1:

  2. Configure los enrutadores PE y P con OSPF como IGP. Habilite los protocolos MPLS, LDP y BGP en todas las interfaces, excepto fxp.0en . El BGP se utiliza como protocolo de señalización en el enrutador PE3 para la VPN de capa 2. El siguiente fragmento de configuración muestra la configuración del protocolo para el enrutador PE3:

Procedimiento paso a paso

Configuración de interfaces

  1. En el enrutador PE1, configure la encapsulación de interfaz ge-1/0/0 . Para configurar la encapsulación de interfaz, incluya la encapsulation instrucción y especifique la ethernet-ccc opción (también se admite la encapsulación vlan-ccc). Configure la ge-1/0/0.0 familia de interfaces lógicas para la funcionalidad de conexión cruzada de circuitos. Para configurar la familia de interfaz lógica, incluya la family instrucción y especifique la ccc opción. La encapsulación debe configurarse de la misma manera para todos los enrutadores del dominio del circuito de capa 2.

  2. El ENRUTADOR PE5 es el enrutador que une el circuito de capa 2 con la VPN de capa 2 mediante la interfaz de intertrabajo. La configuración de las interfaces de unidad par es lo que hace que la interconexión.

    En el enrutador PE5, configure la iw0 interfaz con dos interfaces lógicas. Para configurar la iw0 interfaz, incluya la interfaces instrucción y especifique iw0 como el nombre de interfaz. Para la interfaz lógica de la unidad 0, incluya la peer-unit instrucción y especifique la interfaz unit 1 lógica como interfaz par. Para la interfaz lógica de la unidad 1, incluya la peer-unit instrucción y especifique la interfaz unit 0 lógica como interfaz par.

  3. En el enrutador PE5, configure la interfaz lógica de circuito cerrado. La interfaz de circuito cerrado se utiliza para establecer las sesiones de LDP dirigidas a los enrutadores PE1 y PE5.

Procedimiento paso a paso

Configuración del protocolo de circuito de capa 2

  1. En el enrutador PE1, configure la dirección IP del enrutador de PE remoto con la neighbor instrucción. La dirección de circuito cerrado y el ID de enrutador del vecino de PE es comúnmente la dirección IP del vecino. Para permitir que se establezca un circuito de capa 2 aunque la unidad de transmisión máxima (MTU) configurada en el enrutador de PE no coincida con la MTU configurada en el enrutador de PE remoto, incluya la ignore-mtu-mismatch instrucción.

  2. En el enrutador PE5, configure la dirección IP del enrutador de PE remoto. Para configurar la dirección IP del enrutador de PE remoto, incluya la neighbor instrucción y especifique la dirección IP de la interfaz de circuito cerrado en el enrutador PE1. Configure el ID de circuito virtual para que sea el mismo que el ID de circuito virtual en el enrutador vecino. Para permitir que se establezca un circuito de capa 2 aunque la MTU configurada en el enrutador de PE local no coincida con la MTU configurada en el enrutador de PE remoto, incluya la ignore-mtu-mismatch instrucción. También deshabilite el uso de la palabra de control para demultiplexing mediante la inclusión de la no-control-word instrucción.

  3. En el enrutador PE5, configure los protocolos VPN de capa 2 incluyendo la l2vpn instrucción en el [edit routing-instances routing-instances-name protocols] nivel de jerarquía. Para configurar la iw0 interfaz, incluya la interfaces instrucción y especifique iw0 como el nombre de interfaz. La iw0 interfaz se configura en los protocolos VPN de capa 2 para recibir el paquete de bucle desde la iw0.1 interfaz lógica. El l2vpn protocolo está configurado en el enrutador PE5 con el sitio CE5, que se configura en la instancia de enrutamiento L2VPN del BGP. El enrutador CE1 tiene comunicación con el enrutador CE5, a través de la configuración de intertrabajo de capa 2 en el enrutador PE5.

  4. Además de la configuración de interfaz iw0 , se debe configurar el protocolo de intertrabajo de l2iw capa 2. Sin la configuración del l2iw protocolo, las rutas de intertrabajo de capa 2 no se forman, independientemente de si hay interfaces iw presentes.

    En el enrutador PE5, configure el l2iw protocolo. Para configurar el protocolo, incluya la l2iw instrucción en el [edit protocols] nivel de jerarquía.

Verificación

Procedimiento paso a paso

Verificar la conexión de circuito de capa 2 en el enrutador PE1.

  1. En el enrutador PE1, use el show l2circuit connections comando para comprobar que el circuito de capa 2 del enrutador PE1 al PE5 del enrutador es Up.

  2. En el enrutador PE5, use el show l2vpn connections comando para comprobar que la conexión VPN de capa 2 está Up utilizando la iw0 interfaz par del circuito de capa 2.

Procedimiento paso a paso

Verificar que el circuito de capa 2 termina en la conexión VPN de capa 2.

  1. En el enrutador PE5, use el show l2circuit connections comando para comprobar que el circuito de capa 2 está Up usando la iw0 interfaz. Esto se conectará a través de la iwo.1 interfaz a la VPN de capa 2.

  2. En el enrutador PE 5, use el show route table mpls.0 comando para verificar las rutas del circuito de capa 2 y VPN de capa 2. En el siguiente ejemplo, el circuito de capa 2 está asociado con la etiqueta 301328 LDP y la VPN de capa 2 está asociada con la etiqueta 800001LDP. Observe las dos iw0 interfaces que se utilizan para la ruta de intertrabajo de capa 2.