Академический Документы
Профессиональный Документы
Культура Документы
Application Notes
Contedo
1.
2.
Introduo: .............................................................................................................................................................. 3
VC-Type VLAN ....................................................................................................................................................... 4
2.1
Acesso Simples .............................................................................................................................................. 4
2.2
Acesso Duplo: ................................................................................................................................................. 6
2.3
Acesso Duplo em LSRs Diferentes: ............................................................................................................... 8
2.4
Proteo do LSR Concentrador: ................................................................................................................... 10
3. VC-Type Ethernet ................................................................................................................................................. 12
4. VPLS ..................................................................................................................................................................... 14
1.
Introduo:
Para otimizar a utilizao de recursos diminuindo a quantidade de VPNs criadas em uma rede MPLS, uma
abordagem utilizando L2VPN com VC-Type VLAN Port-based pode ser aplicada. Topologias onde a agregao do
trfego que recebido em uma porta do Edge LSR ou PE integralmente enviada para o mesmo destino, podem
ser beneficiadas com esta facilidade de provisionamento. Este documento tem o objetivo de demonstrar como esta
tcnica pode ser aplicada.
Um exemplo de aplicao com VC-Type Ethernet e outro de configurao de uma VPLS tambm so
apresentadas.
2.
VC-Type VLAN
A caracterstica principal de uma VPN com VC-Type VLAN que a S-VLAN encapsulada e enviada
atravs do PW para o peer da VPN. Neste caso, um nico link pode concentrar diversas VPNs.
Backbone IP
S-VLAN
C-VLAN
IP
LSR Concentrador:
IP Interface Lo: 10.11.118.1
Porta Uplink (BB IP): 9/1
S-VLAN: 2022 (VPN 1)
Edge LSR :
Interface Lo: 10.11.118.3
Porta Acesso (SW-1): port-channel 1
Port-channel 1: 5/1 e 5/2
S-VLAN: 2022 (VPN 1)
PWID 2022
MPLS
C-VLAN
IP
Port-channel
SW-1
C-VLAN
IP
Anel L2
EAPS/ERPS
IP
SW-2
SW-3
Edge LSR:
Na topologia de acesso simples, o uplink do anel L2 feito atravs de um nico link ou agregao de links
para proteo e escalabilidade. O trfego encaminhado para o Edge LSR com a C-VLAN que identifica a origem
ou o cliente. No Edge LSR, todo o trfego recebido na porta de acesso ser encapsulado e enviado atravs do PW.
Neste caso, a porta de acesso ser utilizada exclusivamente por esta VPN (Port-based). Caso o destino do trfego
seja diferente, ser necessria outra conexo para uma porta diferente do Edge LSR e a criao de uma nova VPN.
Obs.:
Para os templates de configurao, considera-se que os LSPs j esto criados.
O QinQ dever estar desabilitado em todos os LSRs.
interface vlan 2022
name S-VLAN_VPWS_PORT-BASED
set-member untagged port-channel 1
!
interface port-channel 1
description CONEXAO_SW-1
set-member ethernet range 5/1 5/2
switchport native vlan 2022
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.1 pwid 2022
mplstype non-te
no shutdown
LSR Concentrador:
No uplink para o Backbone IP, o LSR enviar o S-VLAN e a C-VLAN que ser nico para cada
origem/cliente. Para o trfego recebido pelo LSR, a VPN que ser utilizada para o encapsulamento do trfego ser
definida pela S-VLAN (VLAN-based). Esta abordagem permite que a mesma porta de uplink seja utilizada por vrias
VPNs
interface vlan 2022
name S-VLAN_VPWS_10.11.118.3
set-member tagged ethernet 9/1
!
interface ethernet 9/1
description CONEXAO_UPLINK_BACKBONE_IP
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.3 pwid 2022
mplstype non-te
no shutdown
Caso o Backbone IP no suporte a insero/retirada de dois Tags de VLAN, um elemento intermedirio
poder ser usado para realizar o translate de VLANs. Fazendo com que a S-VLAN seja adicionada aos pacotes de
acordo com a C-VLAN originada no Backbone IP.
Backbone IP
S-VLAN
C-VLAN
IP
LSR Concentrador:
IP Interface Lo: 10.11.118.1
Porta Uplink (BB IP): 9/1
S-VLAN: 2022 (VPN 1)
Edge LSR :
Interface Lo: 10.11.118.3
VPN 1:
Porta Acesso (SW-1): 5/1
S-VLAN: 2022
VPN 2:
Porta Acesso (SW-4): 5/2
S-VLAN: 2023
PWID 2023
PWID 2022
MPLS
C-VLAN
SW-1
IP
SW-4
C-VLAN
IP
Anel L2
EAPS/ERPS
Links Ativos
Links em Standby: Esto ativos porm
s haver trfego em caso de falha do
link principal.
IP
SW-2
SW-3
Edge LSR:
Este tipo de acesso permite uma proteo contra falhas crticas no SW-1 ou em seu uplink para o Edge
LSR.
interface vlan 2022
name S-VLAN_VPWS_PORT-BASED_PW_MAIN
set-member untagged ethernet 5/1
!
interface ethernet 5/1
description CONEXAO_SW-1
switchport native vlan 2022
!
interface vlan 2023
name S-VLAN_VPWS_PORT-BASED_PW_BACKUP
set-member untagged ethernet 5/2
!
interface ethernet 5/2
description CONEXAO_SW-4
switchport native vlan 2023
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.1 pwid 2022
mplstype non-te
no shutdown
vpn 2
xconnect vlan 2023 vc-type vlan
neighbor 10.11.118.1 pwid 2023
mplstype non-te
no shutdown
LSR Concentrador:
No Acesso Duplo configurado o PW Backup para o mesmo peer porm com PWID diferente
interface vlan 2022
name S-VLAN_VPWS_10.11.118.3
set-member tagged ethernet 9/1
!
interface ethernet 9/1
description CONEXAO_UPLINK_BACKBONE_IP
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.3 pwid 2022
mplstype non-te
backup-peer 10.11.118.3 pwid 2023
no shutdown
Backbone IP
S-VLAN
C-VLAN
IP
LSR Concentrador:
IP Interface Lo: 10.11.118.1
Porta Uplink (BB IP): 9/1
S-VLAN: 2022 (VPN 1)
PWID 2023
PWID 2022
Edge LSR 2:
Interface Lo: 10.11.118.3
VPN 1:
Porta Acesso (SW-4): 5/1
S-VLAN: 2023
MPLS
Edge LSR 1:
Interface Lo: 10.11.118.2
VPN 1:
Porta Acesso (SW-1): 5/1
S-VLAN: 2022
C-VLAN
SW-1
IP
SW-4
C-VLAN
IP
Anel L2
EAPS/ERPS
Links Ativos
Links em Standby: Esto ativos porm
s haver trfego em caso de falha do
link principal.
IP
SW-2
SW-3
Edge LSR:
O Acesso Duplo com conexo em LSRs diferentes permite tanto a proteo dos elementos Headend L2
quanto a proteo contra falha crtica do Edge LSR. A mesma abordagem em relao ao Acesso Duplo utilizada,
porm o PW Backup ser configurado em outro Edge LSR:
Edge LSR 1:
interface vlan 2022
name S-VLAN_VPWS_PORT-BASED_PW_MAIN
set-member untagged ethernet 5/1
!
interface ethernet 5/1
description CONEXAO_SW-1
switchport native vlan 2022
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.1 pwid 2022
mplstype non-te
no shutdown
Edge LSR 2:
interface vlan 2023
name S-VLAN_VPWS_PORT-BASED_PW_BACKUP
set-member untagged ethernet 5/1
!
interface ethernet 5/1
description CONEXAO_SW-4
switchport native vlan 2023
!
mpls vpws
vpn 1
xconnect vlan 2023 vc-type vlan
neighbor 10.11.118.1 pwid 2023
mplstype non-te
no shutdown
LSR Concentrador:
Na configurao da VPN 1, o peer do PW Backup um LSR diferente.
interface vlan 2022
name S-VLAN_VPWS_10.11.118.2_BKP_10.11.118.3
set-member tagged ethernet 9/1
!
interface ethernet 9/1
description CONEXAO_UPLINK_BACKBONE_IP
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.2 pwid 2022
mplstype non-te
backup-peer 10.11.118.3 pwid 2023
no shutdown
Backbone IP
S-VLAN
C-VLAN
LSR Concentrador 1:
IP Interface Lo: 10.11.118.1
Porta Uplink (BB IP): 9/1
S-VLAN: 2022 (VPN 1)
IP
LSR Concentrador 2:
IP Interface Lo: 10.11.118.4
Porta Uplink (BB IP): 9/1
S-VLAN: 2024 (VPN 1)
PWID 2024
PWID 2022
Edge LSR 2:
Interface Lo: 10.11.118.3
VPN 1:
Porta Acesso (SW-4): 5/1
S-VLAN: 2023
PWID 2023
MPLS
Edge LSR 1:
Interface Lo: 10.11.118.2
VPN 1:
Porta Acesso (SW-1): 5/1
S-VLAN: 2022
C-VLAN
SW-1
IP
SW-4
C-VLAN
IP
Anel L2
EAPS/ERPS
Links Ativos
Links em Standby: Esto ativos porm
s haver trfego em caso de falha do
link principal.
IP
SW-2
SW-3
Edge LSR:
Para o Edge LSR 1 ser adicionado o parmetro backup peer para o LSR Concentrador 2. As configuraes
para o Edge LSR 2 seguem as configuraes do item 2.3 sem alteraes.
Edge LSR 1:
interface vlan 2022
name S-VLAN_VPWS_PORT-BASED_PW_MAIN
set-member untagged ethernet 5/1
!
interface ethernet 5/1
description CONEXAO_SW-1
switchport native vlan 2022
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.1 pwid 2022
mplstype non-te
backup-peer 10.11.118.4 pwid 2024
no shutdown
10
Edge LSR 2:
interface vlan 2023
name S-VLAN_VPWS_PORT-BASED_PW_BACKUP
set-member untagged ethernet 5/1
!
interface ethernet 5/1
description CONEXAO_SW-4
switchport native vlan 2023
!
mpls vpws
vpn 1
xconnect vlan 2023 vc-type vlan
neighbor 10.11.118.1 pwid 2023
mplstype non-te
no shutdown
LSR Concentrador:
O LSR Concentrador 2 ter uma VPN que ser utilizada como PW Backup. A configurao do LSR
Concentrador 1 no alterada e est de acordo com o item 2.3.
LSR Concentrador 1:
interface vlan 2022
name S-VLAN_VPWS_10.11.118.2_BKP_10.11.118.3
set-member tagged ethernet 9/1
!
interface ethernet 9/1
description CONEXAO_UPLINK_BACKBONE_IP
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.2 pwid 2022
mplstype non-te
backup-peer 10.11.118.3 pwid 2023
no shutdown
LSR Concentrador 2:
interface vlan 2024
name S-VLAN_VPWS_PW_BKP
set-member tagged ethernet 9/1
!
interface ethernet 9/1
description CONEXAO_UPLINK_BKP_BACKBONE_IP
!
mpls vpws
vpn 1
xconnect vlan 2024 vc-type vlan
neighbor 10.11.118.2 pwid 2024
mplstype non-te
no shutdown
11
3.
VC-Type Ethernet
A VPN configurada com o VC-Type Ethernet no encapsula a S-VLAN. A principal caracterstica desta
aplicao que os endpoints so utilizados exclusivamente por esta VPN. No lado do LSR Concentrador, dever
haver uma porta exclusiva para cada VPN no modo VC-Type Ethernet. Assim como no lado do Edge LSR.
Backbone IP
LSR Concentrador:
Interface Lo: 10.11.118.1
VPN 1:
Porta Acesso (BB IP): 9/1
S-VLAN: 2022
VPN 2:
Porta Acesso (BB IP): 9/2
S-VLAN: 2023
C-VLAN
C-VLAN
IP
PWID 2023
Edge LSR 1 :
Interface Lo: 10.11.118.2
Porta Acesso (SW-1): 5/1
S-VLAN: 2022 (VPN 1)
C-VLAN
IP
Edge LSR 2:
Interface Lo: 10.11.118.3
Porta Acesso (SW-4): 5/1
S-VLAN: 2022 (VPN 1)
PWID 2022
MPLS
IP
SW-1
SW-4
Anel L2
EAPS/ERPS
Anel L2
EAPS/ERPS
C-VLAN
IP
IP
IP
SW-2
SW-3
SW-5
Edge LSR 1:
interface vlan 2022
name S-VLAN_VPWS_PORT-BASED_SW-1
set-member untagged ethernet 5/1
!
interface ethernet 5/1
description CONEXAO_SW-1
switchport native vlan 2022
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type ethernet
neighbor 10.11.118.1 pwid 2022
mplstype non-te
no shutdown
Edge LSR 2:
interface vlan 2023
12
SW-6
name S-VLAN_VPWS_PORT-BASED_SW-4
set-member untagged ethernet 5/1
!
interface ethernet 5/1
description CONEXAO_SW-4
switchport native vlan 2023
!
mpls vpws
vpn 1
xconnect vlan 2023 vc-type ethernet
neighbor 10.11.118.1 pwid 2023
mplstype non-te
no shutdown
LSR Concentrador:
interface vlan 2022
name S-VLAN_VPWS_10.11.118.2
set-member untagged ethernet 9/1
!
interface vlan 2023
name S-VLAN_VPWS_10.11.118.3
set-member untagged ethernet 9/2
!
interface ethernet 9/1
description CONEXAO_UPLINK_BACKBONE_IP
switchport native vlan 2022
!
interface ethernet 9/2
description CONEXAO_UPLINK_BACKBONE_IP
switchport native vlan 2023
!
mpls vpws
vpn 1
xconnect vlan 2022 vc-type ethernet
neighbor 10.11.118.2 pwid 2022
mplstype non-te
no shutdown
vpn 2
xconnect vlan 2023 vc-type ethernet
neighbor 10.11.118.3 pwid 2023
mplstype non-te
no shutdown
13
4.
VPLS
Uma VPN VPLS emula um switch WAN e atende a servios de MP2MP. As portas de acesso so
configuradas como tagged na VLAN vinculada a VPN e h aprendizado de MACs nos LSRs. Por esse motivo
recomendado configurar o limite de aprendizado de MACs por VPN ou global que ser aplicado a todas as VPNs.
Backbone IP
LSR Concentrador:
Interface Lo: 10.11.118.1
Porta Acesso (BB IP): 9/1
S-VLAN: 2022 (VPN 1)
S-VLAN
Edge LSR 1 :
Interface Lo: 10.11.118.2
Porta Acesso (SW-1): 5/1
S-VLAN: 2022 (VPN 1)
S-VLAN
S-VLAN
DADOS
PWID 2022
MPLS
DADOS
Edge LSR 2:
Interface Lo: 10.11.118.3
Porta Acesso (SW-4): 5/1
S-VLAN: 2022 (VPN 1)
PWID 2022
PWID 2022
DADOS
S-VLAN
DADOS
SW-1
SW-4
Anel L2
EAPS/ERPS
Anel L2
EAPS/ERPS
S-VLAN
DADOS
DADOS
DADOS
SW-2
SW-3
SW-5
Edge LSR 1:
interface vlan 2022
name S-VLAN_VPLS_VLAN-BASED_SW-1
set-member tagged ethernet 5/1
!
interface ethernet 5/1
description CONEXAO_SW-1
!
mpls vpls mac-address limit global 1024
!
mpls vpls
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.1 pwid 2022
mplstype non-te
no shutdown
!
neighbor 10.11.118.3 pwid 2022
mplstype non-te
14
SW-6
no shutdown
Edge LSR 2:
interface vlan 2022
name S-VLAN_VPLS_VLAN-BASED_SW-4
set-member tagged ethernet 5/1
!
interface ethernet 5/1
description CONEXAO_SW-4
!
mpls vpls mac-address limit global 1024
!
mpls vpls
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.1 pwid 2022
mplstype non-te
no shutdown
!
neighbor 10.11.118.2 pwid 2022
mplstype non-te
no shutdown
LSR Concentrador:
interface vlan 2022
name S-VLAN_VPLS_VLAN-BASED_BB-IP
set-member tagged ethernet 9/1
!
interface ethernet 9/1
description CONEXAO_BB-IP
!
mpls vpls mac-address limit global 1024
!
mpls vpls
vpn 1
xconnect vlan 2022 vc-type vlan
neighbor 10.11.118.2 pwid 2022
mplstype non-te
no shutdown
!
neighbor 10.11.118.3 pwid 2022
mplstype non-te
no shutdown
15