Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
이 페이지의 내용
 

예: EVPN E-Tree 서비스 구성

이 예에서는 EVPN E-Tree 서비스를 구성하는 방법을 보여줍니다.

요구 사항

이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.

  • 프로바이더 에지(PE) 라우터로 구성된 3개의 MX 시리즈 5G 유니버설 라우팅 플랫폼.

  • 각각 PE 라우터에 연결된 3개의 고객 에지(CE) 라우터.

  • Junos OS 릴리스 17.2 이상은 모든 PE 라우터에서 실행됩니다.

시작하기 전에:

  • 디바이스 인터페이스를 구성합니다.

  • 모든 디바이스에서 OSPF와 같은 IGP를 구성합니다.

  • PE 디바이스 간에 BGP 세션을 구축합니다.

  • PE 디바이스에서 MPLS 및 LDP를 구성합니다.

개요

EVPN E-Tree 서비스는 각 연결 회로가 루트 또는 리프로 지정된 VPN 서비스입니다. E-Tree 서비스는 코어에서 MPLS를 통한 EVPN에서만 지원되는 루팅된 멀티포인트 서비스입니다. EVPN E-Tree 서비스에서 서비스에 연결된 각 고객 에지 디바이스는 루트 또는 리프입니다. EVPN E-Tree 서비스는 다음 포워딩 규칙을 준수합니다.

  • 리프는 루트에서만 트래픽을 보내거나 받을 수 있습니다.

  • 루트는 다른 루트 또는 리프에 트래픽을 보낼 수 있습니다.

  • 리프 또는 루트는 싱글호밍 모드 또는 멀티호밍 모드에서 프로바이더 에지(PE) 디바이스에 연결할 수 있습니다.

그림 1: EVPN E-Tree 서비스 EVPN E-Tree Service

구성

CLI 빠른 구성

이 예제를 빠르게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여 넣은 다음 줄 바꿈을 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 정보를 변경하고, 명령을 복사하여 계층 수준에서 CLI에 [edit] 붙여 넣은 다음, 구성 모드에서 commit을 입력합니다.

메모:

에서 로 root 또는 그 leaf 반대로 변경하려면 etree-ac-role 다음 절차를 따르십시오.

  1. 인터페이스 unit 구성을 비활성화합니다.

  2. 비활성화 unitetree-ac-role 구성에서 옵션을 변경합니다.

  3. 업데이트된 인터페이스 unit 구성을 다시 활성화합니다.

옵션을 변경하기 etree-ac-role 전에 인터페이스 장치를 비활성화하면 시스템이 모든 E-Tree 구성 요소에 역할 변경을 올바르게 적용합니다.

CE1

PE1

PE2

PE3

CE2

CE3 (CE3)

절차

단계별 절차

다음 예제에서는 구성 계층의 다양한 수준을 탐색해야 합니다. CLI 탐색에 대한 정보는 구성 모드에서 CLI 편집기 사용의 내용을 참조하십시오.

라우터 PE1 구성:

메모:

적절한 인터페이스 이름, 주소 및 기타 매개 변수를 수정한 후 라우터 PE2 및 PE3에 대해 이 절차를 반복합니다.

  1. 라우터 PE1 인터페이스를 구성합니다.

  2. 인터페이스를 리프 또는 루트로 할당합니다.

  3. 라우터 PE1의 라우터 ID 및 AS(Autonomous System) 번호를 설정합니다.

  4. 관리 인터페이스를 제외한 라우터 PE1의 모든 인터페이스에서 LDP를 활성화합니다.

  5. 라우터 PE1이 라우터 PE2 및 PE3과 피어링할 수 있도록 BGP 그룹에 로컬 및 인접 주소를 할당합니다.

  6. 로컬 및 피어 자치 시스템을 설정합니다.

  7. BGP BGP 그룹에 EVPN 신호 NLRI(Network Layer Reachability Information)를 포함합니다.

  8. 관리 인터페이스를 제외한 라우터 PE1의 모든 인터페이스에서 OSPF를 구성합니다.

  9. 관리 인터페이스를 제외한 라우터 PE1의 모든 인터페이스에서 MPLS를 구성합니다.

  10. EVPN 라우팅 인스턴스를 구성합니다.

  11. evpna 라우팅 인스턴스에서 브리징 도메인에 대한 VLAN 식별자를 설정합니다.

  12. evpna 라우팅 인스턴스에 대한 인터페이스 이름을 구성합니다.

  13. evpna 라우팅 인스턴스에 대한 경로 식별자를 구성합니다.

  14. PE1 사이트를 VPN에 연결하는 인터페이스 이름을 할당합니다.

  15. PE1에서 이더넷 VPN E-Tree 서비스를 구성합니다.

  16. evpna 라우팅 인스턴스에 대한 VPN 라우팅 및 포워딩(VRF) 대상 커뮤니티를 구성합니다.

결과

구성 모드에서 , show routing-optionsshow routing-instances 명령을 입력하여 show interfaces구성을 확인합니다. 출력에 의도한 구성이 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

확인

구성이 올바르게 작동하고 있는지 확인합니다.

EVPN 인스턴스 상태 확인

목적

EVPN 라우팅 인스턴스 및 해당 상태를 확인합니다.

행동

운영 모드에서 명령을 실행합니다 show evpn instance extensive .

의미

출력은 다음 정보를 제공합니다.

  • EVPN 및 가상 스위치 라우팅 인스턴스 목록

  • 각 인터페이스의 작동 모드

  • 각 라우팅 인스턴스의 인접 항목

  • 각 인접 항목에서 수신한 서로 다른 경로 수

  • 각 라우팅 인스턴스의 이더넷 세그먼트 수

  • 각 라우팅 인스턴스에 대한 VLAN ID 및 MAC 레이블

로컬 및 원격 MAC 속성 확인

목적

EVPN MAC 테이블 정보를 확인합니다.

행동

운영 모드에서 명령을 실행합니다 show evpn mac-table .

의미

출력은 다음 정보를 제공합니다.

  • 로컬 및 컨트롤 플레인을 통해 학습된 MAC 주소 목록입니다.

  • 리프 또는 루트 인터페이스에서 학습되었는지 여부에 관계없이 MAC의 속성입니다.

EVPN E-Tree 인스턴스 속성 확인

목적

EVPN E-Tree 인스턴스 속성을 확인합니다.

행동

운영 모드에서 명령을 실행합니다 show evpn instance evpna extensive .

의미

출력은 다음 정보를 제공합니다.

  • 특정 인스턴스 "evpna"의 세부 정보를 나열합니다.

  • 이 라우팅 인스턴스 및 해당 속성(리프 또는 루트)과 연결된 인터페이스를 나열합니다.

  • 이 라우팅 인스턴스에 연결된 브리지 도메인을 나열합니다.

  • 수신된 인접 항목과 경로를 나열합니다.

리프와 루트 간의 트래픽 확인

목적

리프와 루트 간의 트래픽 플로우 확인

행동

CE2(리프)의 운영 모드에서 CE1(루트)을 ping하여 트래픽 흐름을 확인합니다.

의미

출력은 CE2(리프)와 CE1(루트) 사이에서 Ping이 성공했음을 보여줍니다.

리프와 리프 간의 트래픽 플로우가 허용되지 않는지 확인

목적

리프와 리프 간의 트래픽 플로우 확인은 허용되지 않습니다.

행동

CE2(리프)의 운영 모드에서 CE3(리프)를 ping하여 트래픽 흐름을 확인합니다.

의미

리프와 리프 인터페이스 간에 트래픽이 허용되지 않기 때문에 출력에 CE2와 CE3 사이에 Ping 실패가 표시됩니다.