Este documento descreve como converter uma configuração do switching de Camada 2 do ® do Cisco IOS a uma configuração de Virtual Private Network da camada 2 do Cisco IOS XR (L2VPN).
Não existem requisitos específicos para este documento.
Este documento não é restringido ao software específico mas é restringido ao roteador agregado 9000 Series do serviço (ASR) - as versões de hardware relacionadas que usam o modelo dos circuitos virtuais dos Ethernet (EVC) a fim configurar o L2VPN. Os 9000 Series Router ASR usam o modelo EVC quando o Roteadores do sistema de roteamento do portador (CR) que executa o Cisco IOS XR não fizer.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.
O 9000 Series Router ASR não segue o modelo da IEEE da configuração da camada 2 (L2), especialmente 802.1Q e 802.1AD. Em lugar de usa o modelo EVC. O modelo EVC permite que o Cisco IOS XR leverage as etiquetas atuais do 802.1Q VLAN em uma maneira nova. Tradicionalmente, a etiqueta VLAN define a classificação, o VLAN, a transmissão, e que tabela do Content Addressable Memory (CAM) a se usar a fim executar uma consulta do MAC address. Com o modelo EVC, este conceito é decuplado a fim reservar mais flexibilidade e escala mais alta. O modelo EVC elimina a limitação do Cisco IOS de 4,096 VLAN máximos.
EVC usa estes montagens de bloco:
O Cisco IOS XR em 9000 Series Router ASR usa o modelo dos circuitos virtuais dos Ethernet (EVC). O modelo EVC não tem o conceito dos troncos, das interfaces de VLAN, ou de uma interface virtual do interruptor (SVI). Os troncos, as interfaces de VLAN, e os SVI do Cisco IOS devem ser convertidos às configurações do Cisco IOS XR através das subinterfaces, do L2VPN BD, e das interfaces virtuais da ponte (BVI). O modelo EVC pôde ser novo a alguns usuários do Cisco IOS quando migram primeiramente ao Cisco IOS XR.
A configuração no Cisco IOS XR consiste em três etapas:
Este exemplo ilustra como converter uma configuração do Cisco IOS ao Cisco IOS XR.
interface GigabitEthernet3/13
switchport
switchport access vlan 4
speed 1000
duplex full
!
interface GigabitEthernet3/14
switchport
switchport access vlan 130
speed 1000
duplex full
!
interface GigabitEthernet3/15
switchport
switchport access vlan 133
speed 1000
duplex full
!
interface TenGigabitEthernet13/3
description IOS Trunk
switchport
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 1*,4,130,133
switchport mode trunk
no ip address
!
interface Vlan 4
ip address 10.10.4.1 255.255.255.0
interface Vlan 130
ip address 10.10.130.1 255.255.255.0
!
*Vlan 1 is the native vlan
Crie uma relação EFP. O Cisco IOS XR executa um CLI estruturado para a configuração EFP e EVC. A fim configurar um EFP, use estes comandos interface configuration:
interface GigabitEthernet 0/0/0/1
!
interface GigabitEthernet 0/0/0/1.1 l2transport
encapsulation dot1q untagged **
!
interface GigabitEthernet 0/0/0/1.4 l2transport
encapsulation dot1q 4
rewrite ingress tag pop 1 symmetric
interface GigabitEthernet 0/0/0/2
!
interface GigabitEthernet 0/0/0/2.130 l2transport
encapsulation dot1q 130
rewrite ingress tag pop 1 symmetric
!
interface GigabitEthernet 0/0/0/3
!
interface GigabitEthernet 0/0/0/3.133 l2transport
encapsulation dot1q 133
rewrite ingress tag pop 1 symmetric
!
interface tengig0/0/0/0
!
interface tengig0/0/0/0.4 l2transport
no ip address
encapsulation dot1q 4
rewrite ingress tag pop 1 symmetric
!
interface tengig0/0/0/0.130 l2transport
no ip address
encapsulation dot1q 130
rewrite ingress tag pop 1 symmetric
!
interface tengig0/0/0/0.133 l2transport
no ip address
encapsulation dot1q 133
rewrite ingress tag pop 1 symmetric
!
A fim adicionar o VLAN nativo 1, o tráfego do untag, e criar uma secundário-relação l2transport com o encapsulamento do sem etiqueta do dot1q. Use o comando do sem etiqueta do dot1q do encapsulamento sob uma relação l2transport ou uma secundário-relação se a porta é conectada a uma porta configura para o acesso de porta de switch no dispositivo de IOS.
Aqui está um exemplo:
IOS:
interface Gigabitethernet 1/1
switchport
switchport access vlan 3
IOSXR:
interfage GigabitEthernet 0/1/1/1.1 l2transport
encapsulation dot1q untagged
Depois que o EFP é criado, uma interface de BVI pode ser criada e adicionado ao BD. A interface de BVI é usada a fim acomodar a relação VLAN no Cisco IOS.
interface BVI4
ipv4 address 10.10.4.1 255.255.0.0
!
interface BVI130
ipv4 address 10.130.1.1 255.255.0.0
!
O número da interface de BVI não precisa necessariamente de combinar o identificador de VLAN. O mesmo é verdadeiro para o número da subinterface das interfaces de transporte L2. Contudo, para maior clareza neste exemplo, o número de BVI combina a etiqueta do dot1q assim como o número da subinterface EFP.
Neste exemplo, um l2-VPN BD é criado a fim construir uma ponte sobre junto os EFPs e os BVI:
l2vpn
bridge group VLAN4
bridge-domain VLAN4
interface ten0/0/0/0.4
!
interface GigabitEthernet 0/0/0/1.4
!
routed interface bvi4
!
!
bridge-domain VLAN130
interface ten0/0/0/0.130
!
interface GigabitEthernet 0/0/0/2.130
!
routed interface bvi130
!
!
bridge-domain VLAN133
interface ten0/0/0/0.133
!
interface GigabitEthernet 0/0/0/3.133
!
!
!
!
O grupo de bridge (BG) é uma hierarquia NON-funcional da configuração que amarre diversos BD junto parte de no mesmo grupo funcional. Funciona apenas como a criação de grupos individuais múltiplos com seus domínios faz, ao contrário de um grupo com domínios múltiplos.
Esta tabela alista outros comandos disponíveis no Cisco IOS, e os comandos equivalentes no Cisco IOS XR configurado sob o BD:
IOS | IO XR |
---|---|
unicast do bloco do switchport} | inundando o desabilitação do unicast desconhecido |
máximo da Segurança de portas do switchport | máximo do limite do Mac (escala 5-512000) |
violação de Segurança de portas do switchport | notificação do limite do Mac da ação do limite do Mac (inundação, nenhum-inundação, parada programada) (ambos, nenhum, armadilha) |
MAC-movimento da notificação da tabela de endereços MAC | Necessidade de configurar o seguinte: ação segura do Mac nenhuns registro seguro do Mac |
endereço MAC da Segurança de portas do switchport | endereço MAC estático máximo H.H.H do limite y do Mac da relação x |