示例:配置 EVPN 主动-主动多宿主

此示例说明如何在主动-主动冗余模式下为多宿主客户边缘设备配置以太网 VPN (EVPN),以便第 2 层单播流量可以在客户边缘设备上的所有多宿主链路上实现负载均衡。

要求

此示例使用以下硬件和软件组件:

  • 五个仅带 MPC 接口的 MX 系列 5G 通用路由平台,其中:

    • 将三台设备配置为连接到一个通用多宿主客户站点的提供商边缘 (PE) 路由器。

    • 将一台设备配置为连接到单宿主客户站点的远程 PE 路由器。

  • 六台客户边缘 (客户边缘) 设备,其中一台多宿主客户边缘设备,其余客户边缘设备单宿主至每个 PE 路由器。

  • 在所有 PE 路由器上运行 Junos OS 16.1 或更高版本。

    注意:

    请参阅 功能浏览器, 了解任何 Junos OS 功能的平台和版本支持,包括 EVPN 多宿主主动-主动模式。

开始之前:

  1. 配置路由器接口。

  2. 配置 IS-IS 或任何其他 IGP 协议。

  3. 配置 BGP。

  4. 配置 LDP。

  5. 配置 MPLS。

  6. 配置 RSVP、MPLS、LSP 或 GRE 隧道。

概述和拓扑

在带有 MPC 接口的 MX 系列路由器上,此 EVPN 解决方案经过扩展,可在主动-主动冗余操作模式下提供多宿主功能。此功能支持跨客户边缘设备上和指向客户边缘设备的所有多宿主链路对第 2 层单播流量进行负载平衡。

EVPN 主动-主动多宿主功能提供链路级和节点级冗余,并有效利用资源。

要启用 EVPN 主动-主动多宿主,请在层次结构级别包含[edit interfaces esi]该all-active语句。

在 图 1 中,核心由四台提供商边缘 (PE) 路由器和一台配置为路由反射器 (RR) 的提供商路由器 (P) 组成。路由器 CE10 与路由器 PE1、PE2 和 PE3 多宿主。每个 PE 路由器还连接到一个单宿主客户站点。

拓扑中运行了三个路由实例 - VS-1、VS-2 和 mhevpn,以及默认路由实例。路由实例共享 9 个 VLAN,每个 VLAN 有三个 ESI。VS-1 和 VS-2 路由实例配置为虚拟交换机类型的路由实例,mhevpn 路由实例是 EVPN 路由实例。

三个聚合捆绑包(ae0、ae1 和 ae2)用于将多宿主客户边缘设备 CE10 连接到路由器 PE1、PE2 和 PE3。这些聚合捆绑包每个配置为三个 ESI。聚合捆绑包 ae12 和 ae13 分别用于互连路由器 PE1 和 PE2 以及 PE1 和 PE3。

图 1:EVPN A/A 多宿主拓扑 Network topology diagram illustrating connections between Host1, Host2, CE routers, PE routers, and a P router with IP subnets and aggregated Ethernet interfaces for MPLS or VPN configurations.

对于主动-主动冗余,需要在“互连”节中进行其他配置以启用 DCI 互连。对于配置 default switch (switch-options) ,请务必在 : [edit global protocols evpn] 下 global protocols evpn设置 DCI。

协议 EVPN 示例:

注意:

将此语句 interconnect-multihoming-peer-gateways 配置为包含同一 DC 上所有 DCI 对等方的列表。

此列表最多可包含 64 个对等网关条目。请务必在节 [edit global protocols evpn] 下 global protocol evpn 进行配置,而不是在任何 mac-vrf 设置 [edit protocols evpn-vxlan-dc1 instance-type mac-vrf] 下进行配置。

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,将命令复制并粘贴到层次结构级别的 [edit] CLI 中,然后从配置模式进入。commit

CE10

CE5

PE1

PE2

PE3

PE4

P(RR)

过程

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参阅在 配置模式下使用 CLI 编辑器。

要配置路由器 PE1,请执行以下操作:

注意:

修改相应的接口名称、地址和其他参数后,对所有其他多宿主 PE 路由器重复此过程。

  1. 将 MX 系列路由器配置为在增强型 IP 模式下运行,因为只有带有 MPC 和 MIC 接口的路由器才支持 EVPN 主动-主动功能。

    提交此配置时需要重新启动系统。

  2. 指定要创建的聚合以太网接口数量。

  3. 在 ae0 聚合捆绑包中配置指向多宿主客户站点路由器 CE10 的路由器 PE1 接口。

    1. 在 ae0 聚合捆绑包中分配接口 ge-1/2/3 和 ge-1/2/4。

    2. 配置用于 VLAN 标记和封装的 ae0 聚合捆绑包参数。

    3. 为第一个以太网分段分配一个 ESI 值,并为 ae0 聚合捆绑包启用 EVPN 主动-主动多宿主。

    4. 在桥接网络上为 ae0 聚合捆绑包配置中继接口。

  4. 将其他路由器 PE1 接口配置为指向多宿主客户站点的路由器 CE10。

    1. 为 ge-1/2/2 PE1 接口配置 VLAN 标记和封装参数。

    2. 为第二个以太网分段分配 ESI 值,并为 ge-1/2/2 PE1 接口启用 EVPN 主动-主动多宿主。

    3. 在桥接网络上为 ge-1/2/2 PE1 接口配置一个中继接口。

    4. 为 ge-1/2/1 PE1 接口配置 VLAN 标记和封装参数。

    5. 为第三个以太网分段分配一个 ESI 值,并为 ge-1/2/1 PE1 接口启用 EVPN A/A 多宿主。

    6. 在桥接网络上为 ge-1/2/1 PE1 接口配置一个中继接口。

  5. 将路由器 PE1 接口配置为路由器 PE2。

    1. 在 ae12 聚合捆绑包中分配接口 ge-1/0/5 和 ge-1/1/6。

    2. 指定要标记为“up”的 ae12 聚合捆绑包的最小链路数。

    3. 为 ae12 聚合捆绑包分配 IP 地址,并在捆绑包上启用 MPLS 和 IS-IS 协议家族。

    4. 为 ae12 聚合捆绑包配置 VLAN 标记和封装参数,并为捆绑包分配 VLAN ID 1200。

  6. 配置指向路由器 PE3 的路由器 PE1 接口。

    1. 在 ae13 聚合捆绑包中分配接口 ge-1/0/3 和 ge-1/0/4。

    2. 指定要标记为“up”的 ae13 聚合捆绑包的最小链路数。

    3. 为 ae13 聚合捆绑包分配 IP 地址,并在捆绑包上启用 MPLS 和 IS-IS 协议家族。

    4. 为 ae12 聚合捆绑包配置 VLAN 标记和封装参数,并为捆绑包分配内部和外部 VLAN 标记。

  7. 将路由器 PE1 接口配置为指向单宿主客户站点的路由器 CE1。

    1. 为 ge-1/3/0 PE1 接口配置 VLAN 标记和封装参数。

    2. 在桥接网络上为 ge-1/3/0 PE1 接口配置一个中继接口。

  8. 将路由器 PE1 接口配置为指向路由器 P (RR) 的接口,并为接口启用 MPLS 和 IS-IS 协议家族。

  9. 为路由器 PE1 配置 IRB 接口。

  10. 为路由器 PE1 配置环路接口。

  11. 为路由器 PE1 分配路由器 ID 和自治系统编号。

  12. 将负载均衡策略分配给路由器 PE1 的转发表。

  13. 在路由器 PE1 上配置 IS-IS。

  14. 为路由器 PE1 配置一个内部 BGP 组,以便与路由反射器路由器 P 对等。

  15. 为路由器 PE1 上的 RR BGP 组启用 EVPN 信令。

  16. 在路由器 PE1 上配置 RSVP、LDP、MPLS、EVPN 和 L2 学习。

  17. 在 PE 路由器之间配置标签交换路径。

  18. 配置从路由器 PE1 到其他 PE 路由器的 MPLS 路径。

  19. 配置负载均衡策略以为每个数据包启用负载平衡。

  20. 配置第一个虚拟交换机路由实例。

    1. 配置路由实例类型,并将路由器 PE1 接口分配给路由实例。

    2. 为 VS-1 路由实例配置路由识别符以及 VPN 路由和转发 (VRF) 目标。

    3. 配置 EVPN 并将 VLAN 分配给 VS-1 路由实例。

    4. 为 VS-1 路由实例配置网桥域及其关联的 VLAN 和 IRB 接口。

  21. 配置第二个虚拟交换机路由实例。

    1. 配置路由实例类型,并将路由器 PE1 接口分配给路由实例。

    2. 为 VS-2 路由实例配置路由识别符以及 VPN 路由和转发 (VRF) 目标。

    3. 配置 EVPN 并将 VLAN 分配给 VS-2 路由实例。

    4. 为 VS-2 路由实例配置桥接域及其关联的 VLAN。

  22. 配置多宿主 EVPN 路由实例。

    1. 配置路由实例类型,并将 VLAN 和路由器 PE1 接口分配给路由实例。

    2. 为 mhevpn 路由实例配置路由识别符以及 VPN 路由和转发 (VRF) 目标。

    3. 将 EVPN 配置到 mhevpn 路由实例。

  23. 配置默认路由实例。

    1. 配置路由实例类型并将 IRB 接口分配给路由实例。

    2. 为 VRF 路由实例配置路由识别符以及 VPN 路由和转发 (VRF) 目标。

EX9200 交换机上的配置

分步程序

用于配置主动-主动模式的几种配置语句在 EX9200 交换机上与在 MX 系列路由器上使用的配置语句不同。此过程显示哪些配置语句特定于 EX9200 交换机。此示例中的所有其他配置都适用于 EX9200 交换机和 MX 系列路由器。

  1. 要配置中继接口,请在所有出现的位置都包含 family ethernet-switching 语句而不是 family bridge 语句。

  2. 要配置第 2 层以太网交换域,请在所有出现时都包含 vlan members (vlan-id | name) 语句而不是 vlan-id-list vlan-id 语句。

  3. 要为每个路由实例配置 VLAN 域和关联的 VLAN,请在所有出现时都包含 vlans name 语句而不是 bridge-domains 语句。

  4. 要在每个路由实例中配置 IRB 接口,请在所有出现时都包含 l3-interface irb-interface-name 语句而不是 routing-interface 语句。

结果

在配置模式下,输入 show chassis、 show interfaces、 show protocolsshow routing-options和show routing-instances命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

确认配置工作正常。

验证核心中的 VPN 服务

目的

确保 VPN 核心中的协议正常运行。

行动

在操作模式下,输入命令 show isis adjacency 。

在操作模式下,输入命令 show bgp summary 。

在操作模式下,输入命令 show mpls lsp 。

在操作模式下,输入命令 show interface ae* terse 。

意义

IS-IS、BGP 和 MPLS 协议已启动并运行。路由器 PE1 上配置的聚合捆绑包已启动。

验证 EVPN 实例状态

目的

验证 EVPN 路由实例及其状态。

行动

在操作模式下,运行命令 show evpn instance extensive 。

意义

输出提供以下信息:

  • EVPN 和虚拟交换机路由实例列表

  • 各接口的运维模式

  • 每个路由实例的邻接方

  • 从每个邻接方接收的不同路由数

  • 附加到每个路由实例的 ESI

  • 每个路由实例上的以太网分段数

  • EVI 中每个 ESI 的 DF 选择角色

  • 每个路由实例的 VLAN ID 和 MAC 标签

  • IRB 接口详细信息

  • 为虚拟交换机路由实例(VS-1 和 VS-2)接收的默认网关 MAC 地址数

验证每个以太网段的自动发现路由

目的

验证是否已接收到每个以太网分段的自动发现路由。

行动

在操作模式下,运行命令 show route table mhevpn.evpn.0 。

路由器 PE1

路由器 PE2

意义

系统会为连接到路由器 PE2 的 ESI 接收远程 1 类自动发现路由,该 ESI 是连接到多宿主客户边缘设备的另一台 PE 路由器。

验证以太网分段路由

目的

验证是否已接收到每个以太网分段的本地和播发的自动发现路由以及以太网分段路由。

行动

在操作模式下,运行命令 show route table __default_evpn__.evpn.0 。

路由器 PE1

路由器 PE2

意义

输出显示本地和远程 1 类(自动发现)和 4 类(以太网段)路由。

验证 DF 状态

目的

确认哪个 PE 路由器是每个路由实例的指定转发器 (DF)。

行动

在操作模式下,运行命令 show evpn instance designated-forwarder 。

意义

将为每个路由实例和 ESI 显示指定的转发器。

验证 BDF 状态

目的

确认哪个 PE 路由器是每个路由实例的备份指定转发器 (BDF)。

行动

在操作模式下,运行命令 show evpn instance backup-forwarder 。

意义

将为每个路由实例和 ESI 显示备份指定的转发器。

验证远程 IRB 和主机 IP

目的

验证是否已接收到远程 IRB IP 和主机 IP。

行动

路由器 PE1

在操作模式下,运行命令 show route table mhevpn 。

路由器 PE2

在操作模式下,运行命令 show route table mhevpn 。

路由器 PE3

在操作模式下,运行命令 show route table mhevpn 。

意义

输出显示本地和远程 IRB 接口。还显示 VRF 表中安装的本地和远程主机。