Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configuración de VPLS entre AS con procesamiento MAC en el ASBR

En este ejemplo se describe cómo configurar el servicio de LAN privada virtual (VPLS) interAS con procesamiento MAC entre VPLS señalizadas por BGP y VPLS con señal LDP. Esta función se describe en RFC 4761 como opción E o método E de VPLS multiAS.

Este ejemplo está organizado en las siguientes secciones:

Requisitos

Para admitir VPLS interAS entre VPLS con señal BGP y VPLS con señal LDP, la red debe cumplir los siguientes requisitos de hardware y software:

  •  Enrutadores serie MX o M320 para los ASBR.

  • Junos OS versión 9.3 o superior.

  • Interfaces Gigabit Ethernet o 10-Gigabit Ethernet.

Nota:

Este ejemplo de configuración se ha probado con la versión de software enumerada y se supone que funciona en todas las versiones posteriores.

Descripción general y topología

VPLS es un habilitador clave para ofrecer un servicio Ethernet multipunto. Los principales proveedores de servicios han implementado redes troncales IP y MPLS y ofrecen servicios VPLS a grandes empresas. La creciente demanda requiere que la red VPLS escale para admitir muchos clientes VPLS con múltiples sitios distribuidos en regiones geográficamente dispersas. La señalización VPLS señalizada por BGP ofrece ventajas de escalabilidad sobre la VPLS con señal LDP. En algunos entornos, es necesario que los VPLS señalados por BGP interoperen con los VPLS con señal LDP existentes.

En este ejemplo se muestra una forma de configurar el interfuncionamiento de VPLS con señal BGP con una red VPLS con señal LDP existente.

Las ventajas de la configuración son:

  • Puede interconectar sitios de clientes que están distribuidos en diferentes sistemas autónomos (AS).

  • Se admite el interfuncionamiento VPLS con señal LDP y VPLS con señal BGP.

  • Dado que el ASBR admite operaciones de MAC, los sitios de los clientes se pueden conectar directamente al ASBR.

  • El vínculo interAS no está restringido a las interfaces Ethernet.

  • La configuración adicional para multihoming es relativamente sencilla.

El tráfico de los servicios LAN privadas virtuales que funcionan entre sí se conmuta en el ASBR. El ASBR realiza todas las operaciones del plano de datos: inundación, aprendizaje de MAC, antigüedad y reenvío de MAC para cada AS para cambiar el tráfico entre cualquier interfaz orientada al cliente y entre los pseudocables completamente mallados en el AS. Se crea un único pseudocable entre los ASBR a través del vínculo interAS y los ASBR reenvían el tráfico desde los pseudocables de cada AS al ASBR par.

Cada ASBR realiza operaciones VPLS dentro de su propio AS y realiza operaciones VPLS con el ASBR en el otro AS. El ASBR trata al otro AS como un sitio VPLS con señal de BGP. Para establecer pseudocables VPLS, los mensajes NLRI VPLS se intercambian a través de las sesiones EBGP en los enlaces inter-AS entre los ASBR.

La red metropolitana de ejemplo está configurada para VPLS con señal LDP. La red principal está configurada para VPLS con señal BGP.

En la primera parte del ejemplo se muestran los pasos básicos de configuración para configurar las interfaces lógicas, OSPF, BGP interno, LDP y MPLS. Esta parte de la configuración es la misma que otras configuraciones de VPLS para VPLS con señal LDP y VPLS con señal BGP.

La parte única del ejemplo se configura en las instancias de enrutamiento VPLS, BGP externo y la política que rellena la tabla de rutas BGP con rutas aprendidas de rutas directas y rutas OSPF. En el procedimiento paso a paso se incluyen detalles adicionales acerca de las instrucciones de configuración.

La figura 1 muestra la topología utilizada en este ejemplo.

Topología

Figura 1: Ejemplo de topología de interAS VPLS con operaciones MAC Inter-AS VPLS with MAC Operations Example Topology

Configuración

Para configurar VPLS interAS entre VPLS con señal BGP y VPLS con señal LDP, realice estas tareas.

Nota:

En cualquier sesión de configuración, se recomienda utilizar periódicamente el commit check comando para comprobar que la configuración se puede confirmar.

Configuración de interfaces

Procedimiento paso a paso

Para configurar interfaces:

  1. En cada enrutador, configure una dirección IP en la interfaz lógica de circuito cerrado 0 (lo0.0):

  2. En cada enrutador, confirme la configuración:

  3. En cada enrutador, muestre la información de interfaz y lo0 verifique que esté configurada la dirección IP correcta:

    En el ejemplo anterior, observe que la dirección local principal lo0 para la familia de protocolos en el inet enrutador ASBR1 es 192:168:3:1.

  4. En cada enrutador, configure una dirección IP y una familia de protocolos en las interfaces Gigabit Ethernet. Especifique la familia de inet protocolos.

  5. En cada enrutador, confirme la configuración:

  6. Muestre información para interfaces Gigabit Ethernet y compruebe que la dirección IP y la familia de protocolos estén configuradas correctamente.

Configuración de OSPF

Procedimiento paso a paso

Para configurar OSPF:

  1. En los enrutadores PE y ASBR, configure la instancia de proveedor de OSPF. Configure la compatibilidad con ingeniería de tráfico de OSPF. Especifique el área 0.0.0.1 en la red VPLS con señal LDP y el área 0.0.0.0 en la red señalada por BGP. Especifique las interfaces lógicas de Gigabit Ethernet entre los enrutadores PE y ASBR. Especifique lo0.0 como interfaz pasiva.

  2. En cada enrutador, confirme la configuración:

  3. Muestre la información del vecino de OSPF y verifique que los enrutadores PE formen adyacencias con el enrutador ASBR en la misma área. Compruebe que el estado vecino es Full.

Configuración del grupo del mismo nivel del BGP interno

Procedimiento paso a paso

El propósito de configurar un grupo par de BGP interno es crear una malla completa de LSP BGP entre los enrutadores PE del AS con señal BGP, incluidos los enrutadores ASBR.

Para configurar el grupo del mismo nivel del BGP interno:

  1. El propósito de este paso es crear una malla completa de pares IBGP entre los enrutadores PE, incluidos los enrutadores ASBR, dentro del AS con señal BGP.

    En el enrutador ASBR2, configure el BGP interno. Especifique el tipo de BGP como internal. Especifique la dirección local como dirección IP local lo0 .

    Especifique la familia de inet protocolos. Especifique la instrucción y la labeled-unicast resolve-vpn opción. La labeled-unicast instrucción hace que el enrutador anuncie rutas etiquetadas fuera de la tabla de rutas IPv4 inet.0 y coloca rutas etiquetadas en la tabla de rutas inet.0. La opción coloca rutas etiquetadas en la tabla de rutas inet.3 de MPLS La resolve-vpn tabla de rutas inet.3 se usa para resolver rutas para el enrutador PE ubicado en el otro AS.

    Especifique la l2vpn familia que desea indicar al enrutador que se trata de un VPLS. Especifique la opción para configurar BGP signaling como protocolo de señalización. Esto permite que BGP lleve mensajes NLRI VPLS de capa 2 para este grupo par.

    Especifique la dirección IP de interfaz lo0 del PE como vecino. Configure un identificador de sistema autónomo.

  2. En el enrutador PE2, configure el BGP interno. Especifique el tipo de BGP como internal. Especifique la dirección local como dirección IP local lo0 .

    Especifique la l2vpn familia para indicar que se trata de un VPLS. Especifique la opción para configurar BGP signaling como protocolo de señalización. Esto permite que BGP lleve mensajes NLRI VPLS de capa 2.

    Especifique la dirección IP de interfaz lo0 del enrutador ASBR2 como vecino. Configure un identificador de sistema autónomo.

  3. En cada enrutador, confirme la configuración:

  4. En el enrutador PE2 y ASBR2, muestre la información del vecino del BGP y compruebe que el estado de conexión del par es Established.

Configuración de LDP

Procedimiento paso a paso

Para configurar LDP:

  1. En los enrutadores PE y ASBR, configure LDP con las interfaces Gigabit Ethernet entre los enrutadores PE y ASBR, y entre los dos enrutadores ASBR. Para admitir VPLS con señal LDP, configure adicionalmente LDP con la interfaz en el enrutador PE1 y el lo0.0 enrutador ASBR1:

    Nota:

    La configuración de la señalización LDP entre los enrutadores ASBR no es necesaria para Inter-AS VPLS. Se incluye aquí solo como referencia y se puede utilizar en entornos LDP.

  2. En cada enrutador, confirme la configuración:

  3. Muestre la información de configuración de LDP y compruebe que están configuradas las interfaces correctas. El funcionamiento de LDP se puede comprobar después de configurar MPLS.

    El ejemplo anterior es de ASBR1.

Configuración de MPLS

Procedimiento paso a paso

Para configurar MPLS:

  1. En los enrutadores PE y ASBR, configure MPLS. Habilite MPLS en las interfaces lógicas. Agregue las interfaces Gigabit Ethernet al protocolo MPLS. Esto agrega entradas a la tabla de reenvío MPLS.

  2. En cada enrutador, confirme la configuración:

  3. En los enrutadores PE y ASBR, muestre la información del vecino de LDP y verifique que se enumeren los vecinos de LDP conectados directamente:

    El ejemplo anterior es de ASBR1.

Configuración del grupo par BGP externo entre las interfaces de circuito cerrado

Procedimiento paso a paso

Para configurar el grupo del mismo nivel BGP externo (EBGP) entre las interfaces de circuito cerrado:

  1. En los enrutadores ASBR1 y PE1, configure un identificador de sistema autónomo:

  2. En el enrutador ASBR1, configure un grupo par BGP externo para las interfaces de circuito cerrado. Especifique el tipo de external grupo BGP. Incluya la multihop instrucción. Especifique la dirección local como dirección IP local lo0 . Configure la familia para la l2vpn señalización BGP. Configure el AS par como el número de AS principal. Especifique la lo0 dirección IP del enrutador ASBR2 como vecino.

  3. En el enrutador ASBR2, configure un grupo par BGP externo para las interfaces de circuito cerrado. Especifique el tipo de external grupo BGP. Incluya la multihop instrucción. La multihop instrucción es necesaria porque los vecinos del EBGP están en AS diferentes. Especifique la dirección local como dirección IP local lo0 . Configure la familia para la l2vpn señalización BGP. Configure el AS par como el número de AS metropolitano. Especifique la lo0 dirección IP del enrutador ASBR1 como vecino.

  4. En cada enrutador, confirme la configuración:

Configuración del grupo par BGP externo entre las interfaces de vínculo del interAS

Procedimiento paso a paso

El propósito de configurar grupos de pares BGP externos entre las interfaces de vínculo interAS es crear una malla completa de LSP BGP entre los enrutadores ASBR. Para configurar el grupo par BGP externo entre las interfaces de vínculo interAS:

  1. En el enrutador ASBR1, configure una política para exportar OSPF y rutas directas, incluida la lo0 dirección de los enrutadores PE, a BGP para el establecimiento de rutas de conmutación de etiquetas (LSP):

  2. En el enrutador ASBR1, configure un grupo par BGP externo para el vínculo interAS. Especifique el tipo de external grupo BGP. Especifique la dirección IP del vínculo interAS local como dirección local. Configure la inet familia e incluya las labeled-unicast instrucciones y resolve-vpn . La labeled-unicast instrucción anuncia rutas etiquetadas fuera de la tabla de rutas IPv4 inet.0 y coloca rutas etiquetadas en la tabla de rutas inet.0. La resolve-vpn opción almacena rutas etiquetadas en la tabla de rutas MPLS inet.3 .

    Incluya la instrucción y especifique la export directiva que ha creado. Configure el AS par como el número de AS principal. Especifique la dirección IP del vínculo interAS del enrutador ASBR2 como vecino.

  3. En el enrutador ASBR2, configure una política para exportar OSPF y rutas directas, incluida la lo0 dirección, a BGP para el establecimiento de LSP:

  4. En el enrutador ASBR2, configure un grupo par BGP externo para el vínculo interAS. Especifique el tipo de external grupo BGP. Especifique la dirección IP del vínculo interAS local como dirección local. Configure la inet familia e incluya las labeled-unicast instrucciones y resolve-vpn . Incluya la instrucción y especifique la export directiva que ha creado. Configure el AS par como el número de AS principal. Especifique la dirección IP del vínculo interAS del enrutador ASBR1 como vecino.

  5. En cada enrutador, confirme la configuración:

  6. En el enrutador ASBR1, muestre los vecinos del BGP. Verifique que el primer par sea la dirección IP de la interfaz Gigabit Ethernet del enrutador ASBR2. Verifique que el segundo par sea la dirección IP de la lo0 interfaz del enrutador ASBR2. Compruebe también que el estado de cada par es Established. Observe que en el enrutador ASBR1, el NLRI anunciado por el enrutador ASBR2, el par de vínculo inter-AS es y el NLRI anunciado por el enrutador ASBR2, el par de interfaz de circuito cerrado es inet-labeled-unicast l2vpn-signaling.

  7. En el enrutador ASBR2, muestre el resumen del BGP. Observe que el primer par es la dirección IP de la interfaz Gigabit Ethernet del enrutador ASBR1, el segundo par es la dirección IP de la interfaz del enrutador ASBR1 y el tercer par es la lo0 lo0 interfaz del enrutador PE2. Compruebe que el estado de cada par es Established.

  8. En el enrutador PE2, muestre el grupo BGP. Verifique que el par sea la dirección IP de la lo0 interfaz del enrutador ASBR2. Compruebe que el número de sesiones del mismo nivel establecidas sea 1.

Configuración de las instancias de enrutamiento VPLS

Procedimiento paso a paso

Para configurar las instancias de enrutamiento VPLS:

  1. En el enrutador PE1, configure la instancia de enrutamiento de VPLS. Para habilitar una instancia VPLS, especifique el tipo de vpls instancia. Configure VPLS en la interfaz Gigabit Ethernet orientada hacia CE. Configure la interfaz orientada a CE para utilizar ethernet-vpls la encapsulación.

  2. En el enrutador PE1, configure el protocolo VPLS dentro de la instancia de enrutamiento. Para identificar de forma exclusiva el circuito virtual, configure el identificador VPLS. El identificador VPLS identifica de forma exclusiva cada VPLS del enrutador. Configure el mismo ID de VPLS en todos los enrutadores para un VPLS determinado.

    Especifique la dirección IP de la interfaz en el lo0 enrutador ASBR2 como vecino.

    Configure la interfaz orientada a CE para utilizar ethernet-vpls la encapsulación y la familia de vpls protocolos.

  3. En el enrutador ASBR1, configure la instancia de enrutamiento de VPLS. Para habilitar una instancia VPLS, especifique el tipo de vpls instancia. Configure un diferenciador de ruta y un destino VRF. La vrf-target instrucción hace que se generen políticas predeterminadas de importación y exportación de VRF que aceptan y etiquetan rutas con la comunidad de destino especificada.

    Nota:

    Un diferenciador de ruta permite que el enrutador distinga entre dos prefijos IP idénticos utilizados como rutas VPN. Configure un diferenciador de ruta diferente en cada enrutador ASBR.

    Nota:

    Debe configurar el mismo destino VRF en ambos enrutadores ASBR.

  4. En el enrutador ASBR1, configure el protocolo VPLS dentro de la instancia de enrutamiento.

    Configure el identificador VPLS. Especifique la dirección IP de la interfaz en el lo0 enrutador PE1 como vecino.

    Nota:

    El identificador VPLS identifica de forma exclusiva cada VPLS con señal LDP en el enrutador. Configure el mismo ID de VPLS en el enrutador PE1 y el enrutador ASBR1.

  5. En el enrutador ASBR1, configure el sitio VPLS dentro de la instancia de enrutamiento. Configure el identificador de sitio según lo requiera el protocolo para establecer el pseudocable EBGP. Como práctica recomendada para topologías más complejas que implican multiconexión, configure una preferencia de sitio.

  6. En el enrutador ASBR1, configure la instrucción del grupo de malla VPLS dentro de la instancia de enrutamiento para especificar qué AS pertenecen a este grupo peer-as de malla AS. Configure el AS par para el grupo de malla como all.

    Esta instrucción permite al enrutador establecer un único pseudocable entre los enrutadores ASBR. Los mensajes VPLS NLRI se intercambian a través de las sesiones de EBGP en los enlaces inter-AS entre los enrutadores ASBR. Todos los sistemas autónomos están en un grupo de malla.

  7. En ASBR2, configure la instancia de enrutamiento de VPLS. Para habilitar una instancia VPLS, especifique el tipo de vpls instancia. Configure un diferenciador de ruta y un destino VRF. La vrf-target instrucción hace que se generen políticas predeterminadas de importación y exportación de VRF que aceptan y etiquetan rutas con la comunidad de destino especificada.

    Nota:

    Un diferenciador de ruta permite que el enrutador distinga entre dos prefijos IP idénticos utilizados como rutas VPN. Configure un diferenciador de ruta diferente en cada enrutador ASBR.

    Nota:

    Debe configurar la misma comunidad de destino VRF en ambos enrutadores ASBR.

  8. En el enrutador ASBR2, configure el sitio VPLS dentro de la instancia de enrutamiento. Configure el identificador de sitio según lo requiera el protocolo.

  9. En el enrutador ASBR2, configure el grupo de malla VPLS dentro de la instancia de enrutamiento para especificar qué PE VPLS pertenecen a este grupo de malla AS. Configure el AS par para el grupo de malla como all.

    Esta instrucción permite al enrutador establecer un único pseudocable entre los enrutadores ASBR. Los mensajes VPLS NLRI se intercambian a través de las sesiones de EBGP en los enlaces inter-AS entre los enrutadores ASBR. Todos los sistemas autónomos están en un grupo de malla.

  10. En el enrutador PE2, configure la instancia de enrutamiento de VPLS. Para habilitar una instancia VPLS, especifique el tipo de vpls instancia. Configure VPLS en la interfaz Gigabit Ethernet orientada hacia CE. Configure un diferenciador de ruta y un destino VRF.

  11. En el enrutador PE2, configure el sitio VPLS dentro de la instancia de enrutamiento. Configure el identificador de sitio según lo requiera el protocolo.

    Configure la interfaz orientada a CE para utilizar ethernet-vpls la encapsulación y la familia de vpls protocolos.

  12. En cada enrutador, confirme la configuración:

  13. En los enrutadores PE, muestre la información de la interfaz Gigabit Ethernet orientada hacia CE y verifique que la encapsulación esté configurada correctamente:

Resultados

En esta sección se describen los comandos que puede utilizar para probar el funcionamiento del VPLS.

  1. Para verificar que se han establecido las conexiones VPLS, ingrese el comando en el show vpls connections enrutador PE 1.

    En la pantalla del enrutador PE1, verifique que el vecino sea la lo0 dirección del enrutador ASBR1 y que el estado sea Up.

  2. Para verificar que se han establecido las conexiones VPLS, ingrese el comando en el show vpls connections enrutador ASBR 1.

    En la pantalla del enrutador ASBR1, verifique que el vecino es la lo0 dirección del enrutador PE1 y que el estado es Up.

  3. Para verificar que se han establecido las conexiones VPLS, ingrese el comando en el show vpls connections enrutador ASBR2.

    En la pantalla del enrutador ASBR2, verifique que el vecino es la lo0 dirección del enrutador PE2 y que el estado es Up.

  4. Para verificar que se han establecido las conexiones VPLS, ingrese el comando en el show vpls connections enrutador PE2.

    En la pantalla del enrutador PE2, compruebe que el PE remoto es la lo0 dirección del enrutador ASBR2 y que el estado es Up.

  5. Para comprobar que los enrutadores CE pueden enviar y recibir tráfico a través del VPLS, utilice el ping comando.

    Si el enrutador CE1 puede enviar y recibir tráfico del enrutador CE2 y el enrutador CE2 puede enviar y recibir tráfico del enrutador CE1, el VPLS funciona correctamente.

  6. Para mostrar la configuración del enrutador CE1, utilice el show configuration comando.

    Como referencia, a continuación se muestra la configuración de ejemplo relevante para el enrutador CE1.

  7. Para mostrar la configuración del enrutador PE1, utilice el show configuration comando.

    Como referencia, a continuación se muestra la configuración de ejemplo relevante para el enrutador PE1.

  8. Para mostrar la configuración del enrutador ASBR1, utilice el show configuration comando.

    Como referencia, a continuación se muestra la configuración de ejemplo relevante para el enrutador ASBR1.

  9. Para mostrar la configuración del enrutador ASBR2, utilice el show configuration comando.

    Como referencia, a continuación se muestra la configuración de ejemplo relevante para el enrutador ASBR2.

  10. Para mostrar la configuración del enrutador PE2, utilice el show configuration comando.

    Como referencia, a continuación se muestra la configuración de ejemplo relevante para el enrutador PE2.

  11. Para mostrar la configuración del enrutador CE2, utilice el show configuration comando.

    Como referencia, a continuación se muestra la configuración de ejemplo relevante para el enrutador CE2.