示例:使用 EVPN VPWS 和 ELAN 服务配置 VLAN 感知伪线头端接

此配置示例演示了如何实施 VLAN 感知伪线头端接 (PWHT),该终端在接入端将 EVPN 虚拟专用线服务 (VPWS) 与服务端的 EVPN 以太网 LAN (ELAN) 服务集成在一起,从而实现灵活的第 2 层 VPN 服务交付和多宿主支持。图 1 显示了流入 EVPN ELAN 实例的 VLAN 感知 PWHT 流量图。

图 1:VLAN 感知 PWHT 到 EVPN ELAN 流量 VLAN-Aware PWHT into EVPN ELAN Traffic Flow

先决条件

  • 支持具有 EVPN 和 PS 接口功能的硬件平台

  • 支持 EVPN、VPWS 和 PS 接口的最低 Junos OS 版本

  • EVPN 许可证要求和高级第 2 层服务许可证要求

  • 对 EVPN、VPWS 和 ELAN 技术有基本了解

  • 配置有 MPLS 核心网络,采用 BGP EVPN 地址族

  • 接入接口与客户设备之间的物理连接

CLI 快速配置

CLI 快速配置

编辑以下配置以适合您的实施,然后通过命令行界面将编辑后的代码复制并粘贴到 Junos OS 中。

接入端配置

服务端配置 - EVPN-VPWS 终止

服务端配置 - 单个 EVPN 实例

备用服务端配置 - 虚拟交换机

分步:接入端设备配置

  1. 在接入端设备上配置通道化接口
    1. 为客户连接配置第一个通道化 10GE 接口:
    2. 为服务提供商 VLAN 规范化配置 VLAN 映射:
    3. 配置第二个通道化 10GE 接口:
    4. 为第二个接口配置 VLAN 映射:
  2. 配置聚合以太网接口
    1. 配置基本 AE 接口参数:
    2. 为 EVPN 多宿主配置 ESI:
    3. 配置 LACP 参数:
    4. 在 AE 接口上配置逻辑单元:
  3. 配置 EVPN-VPWS 实例
    1. 创建 EVPN-VPWS 路由实例:
    2. 配置 EVPN 参数以实现灵活交叉连接:
    3. 将接入接口与 EVPN-VPWS 实例相关联:
    4. 配置路由识别符和 VRF 目标:

分步:服务端设备配置

  1. 配置服务端 PS 接口
    1. 配置 PS 接口锚点和基本参数:
    2. 为服务端多宿主配置 ESI:
    3. 配置传输 IFL:
    4. 为 EVPN 服务配置服务 IFL:
  2. 配置服务端 EVPN-VPWS 终止
    1. 将 PS 接口与 EVPN-VPWS 实例相关联:
    2. 配置服务端 EVPN-VPWS 参数:
    3. 配置服务端路由识别符和 VRF 目标:
  3. 配置单个 EVPN 实例
    1. 创建第一个 EVPN 实例:
    2. 创建第二个 EVPN 实例:
  4. 配置虚拟交换机实例(如果使用):
    1. 创建虚拟交换机路由实例:
    2. 在虚拟交换机中配置网桥域:

验证

请单独使用这些命令,而不是作为命令块使用。

  1. 验证接口状态
    1. 检查接入端接口的状态:

      show interfaces xe-0/0/2:0 terse

      show interfaces xe-0.0.2:1 terse

      show interfaces ae0 terse

    2. 验证 PS 接口状态:

      show interfaces ps0 terse

      show interfaces ps0 detail

  2. 验证 EVPN-VPWS 状态
    1. 检查 EVPN-VPWS 实例状态:

      show evpn instance VPWS-FXC-AWARE extensive

      show evpn vpws-service-id

    2. 验证 EVPN 路由:

      show route table VPWS-FXC-AWARE.evpn.0

      show route advertising-protocol bgp neighbor-address table VPWS-FXC-AWARE.evpn.0

  3. 验证 ESI 和多宿主
    1. 检查 ESI 状态和指定转发器选择:

      show evpn ethernet-segment

      show evpn ethernet-segment esi 00:11:11:11:11:11:11:11:11:11

      show evpn ethernet-segment esi 00:22:22:22:22:22:22:22:22:22

  4. 验证 EVPN E-LAN 服务
    1. 对于单个 EVPN 意图:

      show evpn instance RI-EVPN-2001

      show evpn instance RI-EVPN-2002

      show route table RI-EVPN-2001.evpn.0

      show route table RI-EVPN-2002.evpn.0

    2. 对于虚拟交换机配置:

      show evpn instance RI-VSWITCH

      show bridge domain

      show route table RI-VSWITCH.evpn.0

  5. 验证端到端连接
    1. 测试整个 EVPN 网络的第 2 层连接:

      ping customer-ip-address interface interface-name

      show evpn mac-table

      show bridge mac-table