附录:通过此交换矩阵配置 Junos OS

园区交换矩阵 EVPN 多宿主配置

本节显示使用 eBGP 在核心交换机和分布式交换机上为 IP 交换矩阵底层瞻博网络Mist云输出的配置。

瞻博网络 Mist 提供以下选项(括号内默认配置):

  • BGP 本地 AS (65000)
  • AS 基数 (65001)
  • 环路池 (172.16.254.0/23)
  • 子网 (10.255.240.0/20) - 相邻层之间的点对点接口

在核心层和分布层之间的整个园区交换矩阵中,瞻博网络 Mist 使用 ECMP 实现按数据包(Junos OS 将其定义为按流)负载平衡,并使用 BFD 在发生链路或节点故障时实现 BGP 的快速融合。

Core1 配置:

  1. 与 core2 互连:
  2. 环路接口和路由器 ID:
  3. 按数据包负载均衡:
  4. 两个分布交换机之间的 BGP 底层网络:

Core2 配置:

  1. 两个分布式交换机之间的互连:
  2. 环路接口和路由器 ID:
  3. 按数据包负载平衡:
  4. 两个分布交换机之间的 BGP 底层网络:

EVPN-VXLAN 叠加和虚拟网络的配置

本节显示使用 eBGP 在核心交换机和分布式交换机上进行 EVPN-VXLAN 叠加的瞻博网络 Mist 云配置输出。

瞻博网络 Mist 利用核心层和分布层之间的 BFD,实现跨叠加网络的负载平衡,并在链路或节点发生故障时实现 BGP 的快速融合。

瞻博网络 Mist 在分布层上配置第 3 层 IRB 接口。

瞻博网络 Mist 支持 VXLAN 隧道、VLAN 到 VXLAN 映射以及 MP-BGP 配置片段,如分布式和核心交换机上的 VRF 目标。

用于流量隔离的 VRF 配置在分布交换机上。

Core1 配置:

  1. 两个分布式交换机之间的 BGP 叠加对等:
  2. 用于定义 VRF 目标和用于 VXLAN 的源环路接口的交换机选项:
  3. VXLAN 封装:
  4. 用于流量隔离的 VRF:
  5. VLAN 到 VXLAN 映射:
  6. 使用虚拟网关寻址实现第 3 层 IRB 接口支持:

Core2 配置:

  1. 两个分布式交换机之间的 BGP 叠加对等:
  2. 用于定义 VRF 目标和用于 VXLAN 的源环路接口的交换机选项:
  3. VXLAN 封装:
  4. 用于流量隔离的 VRF:
  5. VLAN 到 VXLAN 映射:
  6. 通过虚拟网关寻址实现第 3 层 IRB 接口启用。

分布交换机与接入交换机之间的第 2 层 ESI-LAG 配置

本部分显示瞻博网络 Mist 云输出的配置,用于在分布交换机和接入交换机之间启用第 2 层 ESI-LAG。此瞻博网络 Mist 配置文件支持以太网捆绑包上的所有 VLAN,并具有必要的 ESI 和 LACP 配置选项。从接入交换机的角度来看,在接入层上配置的以太网捆绑包将 ESI-LAG 视为具有相同 LACP 系统 ID 的单个 MAC 地址。这样就能在分布层和接入层之间实现负载散列,而无需 RSTP 等第 2 层无环路检测协议。

图 1:接入交换机连接到折叠核心交换机 Access Switch Attach to Collapsed Core Switches

Core1 配置:

  1. 与新创建的以太网捆绑包(包括 ESI 和 LACP 配置)的接口关联:

    Core2 配置:

  2. 与新创建的以太网捆绑包(包括 ESI 和 LACP 配置)的接口关联:

    Access1 配置:

  3. 与新的 LACP 以太网捆绑包关联的 VLAN:

    Access2 配置:

  4. 与新的 LACP 以太网捆绑包关联的 VLAN:

核心交换机与 MX 路由器之间的第 2 层 ESI-LAG 配置

本部分显示瞻博网络 Mist 云输出的配置,用于在核心交换机和 SRX 系列防火墙之间启用第 2 层 ESI LAG。此 Mist 配置文件可通过必要的 ESI 和 LACP 配置选项启用以太网捆绑包上的所有 VLAN。从 SRX 系列防火墙的角度来看,在 SRX 系列防火墙上配置的以太网捆绑包会将 ESI-LAG 视为具有相同 LACP 系统 ID 的单个 MAC 地址。这样可以在核心和 SRX 系列防火墙之间实现负载散列,而无需 RSTP 等第 2 层无环路检测协议。

图 2:支持主动-主动负载平衡 Layer 2 ESI-LAG Supporting Active-Active Load Balancing的第 2 层 ESI-LAG

核心 1 配置:

  1. 与新创建的以太网捆绑包(包括 ESI 和 LACP 配置)的接口关联:

    核心 2 配置:

  2. 与新创建的以太网捆绑包(包括 ESI 和 LACP 配置)的接口关联:

    SRX 系列防火墙配置:

  3. 与新创建的以太网捆绑包和 LACP 配置的接口关联: