示例:配置 EVPN-MPLS 主动-备用多宿主

此示例说明如何为处于主动-备用冗余模式的多宿主客户边缘 (客户边缘) 设备配置带有 MPLS 的以太网 VPN (EVPN)。此示例中的步骤设置:

  • 使用 virtual-switch 路由实例类型的 EVPN 路由实例

  • 另一个使用 evpn 路由实例类型的 EVPN 路由实例

  • 在配置集成路由和桥接 (IRB) 接口时使用 vrf 路由实例类型进行虚拟路由和转发 (VRF) 路由实例。

注意:

我们仅支持使用 MPLS 的 EVPN 交换矩阵中的主动-备用多宿主。

请参阅 EVPN-MPLS:单活动多宿主支持 ,查看支持此功能的产品的完整列表。

要求

此示例使用以下硬件和软件组件:

  • 四个 MX 系列 5G 通用路由平台,仅带 MPC 接口,其中:

    • 将两台设备配置为连接到公共多宿主客户站点的提供商边缘 (PE) 路由器。

    • 将一台设备配置为连接到单宿主客户站点的远程 PE 路由器。

  • 八个客户边缘 (客户边缘) 设备,其中:

    • 两个客户边缘设备是多宿主的。

    • 每个 PE 路由器都有两个客户边缘设备是单宿主的。

  • 在所有 PE 路由器上运行 Junos OS 14.1 或更高版本。

    注意:

    Junos OS 14.1 及更高版本基于 EVPN draft-ietf-l2vpn-evpn-03。14.1 之前的版本支持旧版本的 EVPN 草案,这会导致运行 Junos OS 14.1 及更早版本时出现互操作性问题。

开始之前:

  1. 配置路由器接口。

  2. 配置 OSPF 或任何其他 IGP 协议。

  3. 配置 BGP。

  4. 配置 LDP。

  5. 配置 MPLS。

  6. 配置 RSVP、MPLS、LSP 或 GRE 隧道。

概述和拓扑

在带有 MPC 接口的 MX 系列路由器上,此 EVPN 解决方案经过扩展,可通过主动-备用模式提供多宿主功能。多宿主功能包括以太网段的自动发现、以太网段路由构建和以太网段标识符 (ESI) 标签分配。

注意:

在某些较旧的 Junos 版本中,MX 系列路由器上的 EVPN 功能支持仅限于使用 MPC 和 MIC 接口的路由器。请参阅 功能浏览器, 了解任何 Junos OS 功能的平台和版本支持。

提供对 EVPN 的 DPC 支持时注意事项如下:

  • DPC 在主动-备用模式下为 EVPN 提供支持,包括对以下方面的支持:

    1. EVPN 实例 (EVI)

    2. 虚拟交换机 (VS)

    3. 集成路由和桥接 (IRB) 接口

  • 用于提供 EVPN 主动-备用支持的 DPC 应为面向客户边缘设备的线卡。EVPN 域中的 PE 设备接口应仅使用 MPC 和 MIC 接口。

注意:

配置主动-备用 EVPN 多宿主时,请注意以下限制:

  • 一个接口或 ESI 可以连接到多个 EVI,每个 ESI 的最大限制为 200 个 EVI。

  • 对于 EVPN 路由实例,每个物理接口或 ESI 只能有一个逻辑接口连接到 EVI。

  • 对于虚拟交换机路由实例,在桥接域下只能为每个物理接口或 ESI 配置一个逻辑接口。

  • 网络拓扑中的所有 PE 路由器都应运行基于 EVPN draft-ietf-l2vpn-evpn-03的 Junos OS 14.1 或更高版本。14.1 之前的 Junos OS 版本支持旧版本的 EVPN 草案,这在运行 Junos OS 14.1 及更早版本时会导致互操作性问题。

图 1:EVPN 主动-备用多宿主 Network topology diagram showing connections between CE, PE, and P routers with labeled interfaces and IP addresses.

在 图 1 中:

  • 路由器 PE1 和 PE2 是连接到多宿主客户边缘 (客户边缘) 设备“设备 CE1”和“设备 CE1”的提供商边缘 (PE) 路由器。

  • 路由器 PE3 是连接到单宿主客户站点的远程 PE 路由器。

  • 路由器 P 是连接到路由器 PE1、PE2 和 PE3 的提供商路由器。

  • 拓扑中有三个路由实例运行:ALPHA、BETA 和 DELTA,分别使用虚拟交换机、EVPN 和 VRF 类型的路由实例。

  • 所有 PE 路由器都连接到一个单宿主客户边缘设备,每个路由器用于 ALPHA 和 BETA 路由实例。

  • 设备 CE1 属于 ALPHA 路由实例,设备 CE2 属于 BETA 路由实例。

对于路由器 PE1,设备 客户边缘-A1 和设备 客户边缘-B1 分别是路由实例 ALPHA 和 BETA 的单宿主客户边缘设备。同样,设备客户边缘-A2和设备客户边缘-A3属于ALPHA路由实例,设备客户边缘-B2和设备客户边缘-B3分别属于连接到路由器PE2和PE3的BETA路由实例。

注意:

您可以在任何 EVPN 路由实例下配置主动-备用多宿主。我们在主动-备用 EVPN 多宿主中同时支持这两种evpnvirtual-switch和实例类型。除了多宿主之外,我们还提供了此类租户 VRF 路由实例vrf的配置,以说明 EVPN IRB 功能。主动-备用 EVPN 多宿主功能不需要配置 DELTA 路由实例。

为了简化配置和保持一致性,在此示例中,我们将在层次结构级别使用[edit routing-instances name]语句为 vrf-target EVPN 实例和 VRF 实例配置路由目标扩展社区。使用此语句,设备可基于指定的社区自动设置导入和导出路由策略。在每台 PE 设备上,我们都会使用匹配的路由目标值配置相应的路由实例,以便 PE 设备可以使用这些隐式路由策略共享路由。我们不需要为路由共享显式配置导入和导出策略。

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

CE1

客户边缘-A1

客户边缘-A2

客户边缘-A3

CE2

客户边缘-B1

客户边缘-B2

客户边缘-B3

PE1

PE2

PE3

P

过程

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参阅在 配置模式下使用 CLI 编辑器。

要配置路由器 PE1,请执行以下操作:

注意:

修改相应的接口名称、地址和其他参数后,对路由器 PE2 重复此过程。

  1. 配置路由器 PE1 接口。

  2. 将路由器PE1的环路地址配置为路由器ID。

  3. 设置路由器 PE1 的自治系统编号。

  4. 为 EVPN 启用链接复合下一跃点。

  5. 在路由器 PE1 的环路接口和将 PE1 连接到路由器 P 的接口上启用 MPLS。

  6. 为路由器 PE1 配置 BGP 组。

  7. 将本地地址和邻居地址分配给 EVPN-PE BGP 组,以便路由器 PE1 与路由器 PE2 和 PE3 对等。

  8. 将 EVPN 信令网络层可达性信息 (NLRI) 包括到 EVPN-PE 组。

  9. 在路由器 PE1 的环路接口和将 PE1 连接到路由器 P 的接口上配置 OSPF。

  10. 在路由器 PE1 的环路接口和将 PE1 连接到路由器 P 的接口上启用 LDP。

  11. 配置虚拟交换机路由实例 – ALPHA。

  12. 为 ALPHA 路由实例配置扩展 VLAN 列表。

  13. 在 ALPHA 路由实例中设置桥接域的类型。

  14. 为 ALPHA 路由实例中的桥接域设置 VLAN。

  15. 为 ALPHA 路由实例配置接口名称。

  16. 为 ALPHA 路由实例配置路由识别符。

  17. 为 ALPHA 路由实例配置 VPN 路由和转发 (VRF) 目标社区。

  18. 配置 EVPN 路由实例 – 测试版。

  19. 在 BETA 路由实例中设置桥接域的 VLAN 标识符。

  20. 为 BETA 路由实例配置接口名称。

  21. 为 BETA 路由实例配置路由识别符。

  22. 为 BETA 路由实例配置 VPN 路由和转发 (VRF) 目标社区。

  23. 配置 VRF 路由实例 - DELTA。

  24. 为 DELTA 路由实例配置接口名称。

  25. 为 DELTA 路由实例配置路由识别符。

  26. 为 DELTA 路由实例配置 VPN 路由和转发 (VRF) 目标社区。

结果

在配置模式下,输入 show interfaces、 show routing-options、 show protocols和 show routing-instances 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

确认配置在所有 PE 路由器上的以下不同区域工作正常,其中路由器 PE1 是指定转发器 (DF),路由器 PE2 是非 DF,路由器 PE3 是远程 PE:

  1. EVPN 路由实例配置

  2. EVPN 多宿主路由

  3. DF 选择流程

  4. IRB 和虚拟交换机路由实例配置

  5. 主机路由条目

验证 EVPN 实例状态

目的

验证 EVPN 路由实例及其状态。

行动

路由器 PE1

在操作模式下,运行命令 show evpn instance extensive 。

路由器 PE2

在操作模式下,运行命令 show evpn instance extensive 。

路由器 PE3

在操作模式下,运行命令 show evpn instance extensive 。

意义

输出提供以下信息:

  • EVPN 和虚拟交换机路由实例列表。

  • 各接口的运维模式

  • 每个路由实例的邻居。

  • 从每个邻接方接收的不同路由数。

  • 附加到每个路由实例的 ESI。

  • 每个路由实例上的以太网段数。

  • EVI 中每个 ESI 的 DF 选择角色。

  • 每个路由实例的 VLAN ID 和 MAC 标签。

  • IRB 接口详细信息

  • 为虚拟交换机路由实例 (ALPHA) 接收的默认网关 MAC 地址数。

验证每个以太网段的自动发现路由

目的

验证是否已接收到每个以太网分段的自动发现路由。

行动

路由器 PE1

在操作模式下,运行命令 show route table ALPHA.evpn.0 。

路由器 PE2

在操作模式下,运行命令 show route table ALPHA.evpn.0 。

路由器 PE3

在操作模式下,运行命令 show route table ALPHA.evpn.0 。

意义

系统会为连接到路由器 PE2 的 ESI 接收远程 1 类自动发现路由,该 ESI 是连接到多宿主客户边缘设备的另一台 PE 路由器。

验证以太网分段路由

目的

验证是否已接收到每个以太网分段的本地和播发的自动发现路由以及以太网分段路由。

行动

路由器 PE1

在操作模式下,运行命令 show route table __default_evpn__.evpn.0 。

路由器 PE2

在操作模式下,运行命令 show route table __default_evpn__.evpn.0 。

意义

输出显示本地和远程 1 类(自动发现)和 4 类(以太网段)路由:

  • 1:10.255.0.1:0::112233445566778899::0/304— 对于连接到路由器 PE1 和路由器 PE2 的每个本地 ESI,每个以太网段的自动发现路由。

  • 4:10.255.0.1:0::112233445566778899:10.255.0.1/304— 连接到路由器 PE1 和路由器 PE2 的每个本地 ESI 的以太网分段路由。

  • 4:10.255.0.2:0::112233445566778899:10.255.0.2/304— 来自路由器 PE2 的远程以太网分段路由。

验证 DF 状态

目的

确认哪个 PE 路由器是指定转发器 (DF)。

行动

在操作模式下,运行命令 show evpn instance ALPHA esi esi designated-forwarder 。

意义

路由器 PE1 是 ALPHA 路由实例的 DF。

验证 BDF 状态

目的

确认哪个 PE 路由器是备份指定转发器 (BDF)。

行动

在操作模式下,运行命令 show evpn instance ALPHA esi esi backup-forwarder 。

意义

路由器 PE2 是 ALPHA 路由实例的 BDF。

验证远程 IRB MAC

目的

验证远程网关 MAC 地址是否在所有 PE 路由器之间同步。

行动

路由器 PE1

在操作模式下,运行命令 show bridge evpn peer-gateway-mac 。

路由器 PE2

在操作模式下,运行命令 show bridge evpn peer-gateway-mac 。

路由器 PE3

在操作模式下,运行命令 show bridge evpn peer-gateway-mac 。

意义

远程网关 MAC 地址将同步:

  • 路由器 PE3 网关 MAC 安装在路由器 PE1 和 PE2 对等网关-mac 表中。

  • 路由器 PE1 和 PE2 网关 MAC 地址安装在路由器 PE3 peer-gateway-mac 表中。

验证远程 IRB 和主机 IP

目的

验证是否已接收到远程 IRB IP 和主机 IP。

行动

路由器 PE1

在操作模式下,运行命令 show route table DELTA 。

路由器 PE2

在操作模式下,运行命令 show route table DELTA 。

路由器 PE3

在操作模式下,运行命令 show route table DELTA 。

意义

输出显示本地和远程 IRB 接口。还显示 VRF 表中安装的本地和远程主机:

在路由器 PE1 上:

  • 10.0.0.1/32— 虚拟交换机路由实例中的本地主机。

  • 10.0.0.2/32 和 10.0.0.3/32— 虚拟交换机路由实例中的远程主机。

  • 10.0.0.250/32— 虚拟交换机路由实例中的本地 IRB。

  • 10.0.0.253/32— 虚拟交换机路由实例中的远程 IRB。

验证 ARP 表

目的

验证 ARP 表条目。

行动

路由器 PE1

在操作模式下,运行命令 show evpn arp-table 。

路由器 PE2

在操作模式下,运行命令 show evpn arp-table 。

路由器 PE3

在操作模式下,运行命令 show evpn arp-table 。

意义

EVPN 实例和 ARP 与主机的 MAC 和本地主机的 IP 地址同步。

验证网桥 ARP 表

目的

验证网桥 ARP 表条目。

行动

路由器 PE1

在操作模式下,运行命令 show bridge evpn arp-table 。

路由器 PE2

在操作模式下,运行命令 show bridge evpn arp-table 。

路由器 PE3

在操作模式下,运行命令 show bridge evpn arp-table 。

意义

虚拟交换机实例和 ARP 与本地主机的 MAC 和 IP 地址同步。

验证网桥 MAC 表

目的

验证网桥 MAC 表条目。

行动

路由器 PE1

在操作模式下,运行命令 show bridge mac-table 。

路由器 PE2

在操作模式下,运行命令 show bridge mac-table 。

路由器 PE3

在操作模式下,运行命令 show bridge mac-table 。

意义

虚拟交换机实例在网桥 MAC 表中安装了本地和远程主机 MAC 地址。