Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configuración de la interconexión del centro de datos VXLAN mediante EVPN

En este ejemplo se muestra cómo configurar la conectividad del centro de datos de red de área local extensible virtual (VXLAN) mediante Ethernet VPN (EVPN) para aprovechar las ventajas de EVPN como solución de interconexión del centro de datos (DCI).

Requisitos

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Dos dispositivos perimetrales de proveedor (PE) en diferentes centros de datos (DC) que actúan como puntos de conexión de túnel VXLAN (VTEP).

  • Dos dispositivos perimetrales de cliente (CE).

  • Cuatro dispositivos host conectados a cada dispositivo PE y CE.

Antes de empezar:

  • Configure las interfaces del dispositivo.

  • Configure un IGP, como OSPF, en todos los dispositivos.

  • Establezca una sesión BGP entre los dispositivos PE.

  • Configure MPLS y RSVP en los dispositivos PE.

  • Configure PIM en los dispositivos CE y en la instancia de enrutamiento de los dispositivos PE.

Visión general

VXLAN es una tecnología que proporciona conectividad dentro del centro de datos mediante un esquema de túnel para ampliar las conexiones de capa 2 a través de una red de capa 3 intermedia.

La tecnología Ethernet VPN (EVPN), por otro lado, proporciona una solución para servicios VPN de capa 2 multipunto con capacidades avanzadas de multihoming, utilizando el plano de control BGP sobre la red MPLS/IP.

Aunque hay varias soluciones disponibles para la conectividad del centro de datos, la integración de EVPN con VXLAN en Junos OS versión 16.1 y versiones posteriores, proporciona una ventaja adicional sobre las tecnologías de interconexión del centro de datos MPLS (DCI) existentes.

EVPN proporciona mecanismos para el DCI de próxima generación al agregar procedimientos de plano de control extendido para intercambiar información de dirección MAC de capa 2 y dirección IP de capa 3 entre los enrutadores de borde de centro de datos (DCBR) participantes. EVPN, con sus características avanzadas como redundancia activa-activa, aliasing y retirada masiva de MAC, ayuda a abordar los desafíos de DCI, como la movilidad perfecta de VM y el enrutamiento IP óptimo, por lo que es esencial proporcionar soluciones VXLAN a través de EVPN.

La figura 1 ilustra la interconexión del centro de datos VXLAN mediante EVPN entre dispositivos PE1 y PE2 ubicados en diferentes centros de datos (DC1 y DC2, respectivamente). Cada dispositivo PE está conectado a un dispositivo CE y a un host. Todos los dispositivos PE y CE están configurados bajo VLAN 10 y con el mismo identificador de red VXLAN (VNI) de 10. Los dispositivos CE1 y PE1 pertenecen al grupo de multidifusión de 192.168.1.10, y los dispositivos CE2 y PE2 pertenecen al grupo de multidifusión de 172.16.1.10.

Topología

Figura 1: Interconexión del centro de datos VXLAN mediante EVPN VXLAN Data Center Interconnect Using EVPN

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía [edit] y, a continuación, escriba commit desde el modo de configuración.

CE1

CE2

PE1

PE2

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar el dispositivo CE1:

Nota:

Repita este procedimiento para el dispositivo CE2 después de modificar los nombres de interfaz, direcciones y otros parámetros adecuados.

  1. Configure las interfaces del dispositivo CE1.

  2. Habilite OSPF en la interfaz CE1 del dispositivo, excluyendo la interfaz de administración.

  3. Habilite PIM en todas las interfaces del dispositivo CE1.

  4. Configure un dominio de puente EVPN y asigne ID de VLAN e interfaz.

  5. Configure un dominio de puente VXLAN, asigne un ID de VXLAN, una dirección de grupo de multidifusión y parámetros de encapsulación y desencapsulación.

Procedimiento paso a paso

Para configurar el dispositivo PE1:

Nota:

Repita este procedimiento para el dispositivo PE2 después de modificar los nombres de interfaz, direcciones y otros parámetros adecuados.

  1. Configure las interfaces PE1 del dispositivo.

  2. Habilite MPLS y RSVP en todas las interfaces del dispositivo PE1.

  3. Configure una ruta de conmutación de etiquetas del dispositivo PE1 al dispositivo PE2.

  4. Configure el emparejamiento BGP interno entre los dispositivos PE1 y PE2, y habilite la señalización EVPN para la sesión BGP.

  5. Configure OSPF en la interfaz PE1 del dispositivo, excluyendo la interfaz de administración.

  6. Configure una instancia de enrutamiento EVPN, asigne la interfaz de origen del punto de conexión del túnel VXLAN, el ID de VLAN, asigne valores de destino de VRF y diferenciador de ruta, y asigne la interfaz PE1 del dispositivo a la instancia de enrutamiento.

  7. Asigne el ID de VXLAN, la dirección del grupo de multidifusión y los parámetros de encapsulación y desencapsulación para la instancia de enrutamiento EVPN.

  8. Configure la primera instancia de enrutamiento de enrutamiento y reenvío VPN (VRF) y asigne valores de diferenciador de ruta y vrf-target.

  9. Configure la segunda instancia de enrutamiento de VRF y asigne interfaces PE1 del dispositivo, diferenciador de ruta y valores de destino vrf.

  10. Configure los protocolos OSPF y PIM para la segunda instancia de enrutamiento VRF.

Resultados

Desde el modo de configuración, escriba los comandos , y show routing-instances para confirmar la show interfacesconfiguración. show protocols Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

CE1

PE1

Verificación

Confirme que la configuración funciona correctamente.

Verificación del aprendizaje de MAC

Propósito

Compruebe las entradas de la tabla MAC de EVPN y puente en dispositivos CE y PE.

Acción

En el dispositivo CE1, determine las entradas de la tabla MAC en puente.

Desde el modo operativo, ejecute el show bridge mac-table comando.

En el dispositivo PE1, determine las entradas de la tabla MAC de EVPN.

Desde el modo operativo, ejecute el show evpn mac-table comando.

Significado

Las tablas MAC de EVPN y puente han aprendido las configuraciones de VLAN.

Verificación de la accesibilidad de PIM

Propósito

Compruebe que la configuración de PIM funciona correctamente en los dispositivos CE y PE.

Acción

En el dispositivo CE1, compruebe la configuración de PIM.

Desde el modo operativo, ejecute el show pim rps extensive comando.

Desde el modo operativo, ejecute el show pim join extensive comando.

Significado

La accesibilidad del dispositivo mediante PIM funciona según lo configurado.

Verificación de la accesibilidad de VXLAN

Propósito

Verifique la conectividad entre los VTEP en los diferentes centros de datos.

Acción

Desde el modo operativo, ejecute los show l2-learning vxlan-tunnel-end-point sourcecomandos , show l2-learning vxlan-tunnel-end-point remotey show interfaces vtep .

Significado

El resultado muestra la dirección IP de origen del túnel (asignada a la interfaz de circuito cerrado), VLAN y grupo de multidifusión correctos para la VXLAN. Se puede acceder al dispositivo PE1 porque su dirección IP (la dirección asignada a la interfaz de circuito cerrado) aparece en la salida. El resultado también muestra que la VXLAN (VNI 10) y el grupo de multidifusión correspondiente están configurados correctamente en el VTEP remoto, dispositivo PE2.