• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

19-EVPN命令参考

目录

02-组播VXLAN命令

本章节下载 02-组播VXLAN命令  (257.74 KB)

02-组播VXLAN命令


1 组播VXLAN

1.1  组播VXLAN配置命令

1.1.1  address-family ipv4

address-family ipv4命令用来创建MVXLAN IPv4地址族视图,并进入MVXLAN IPv4地址族视图。如果MVXLAN IPv4地址族已经存在,则直接进入MVXLAN IPv4地址族视图。

undo address-family ipv4命令用来删除MVXLAN IPv4地址族视图,及该地址族视图下的所有配置。

【命令】

address-family ipv4

undo address-family ipv4

【缺省情况】

不存在MVXLAN IPv4地址族视图。

【视图】

MVXLAN视图

【缺省用户角色】

network-admin

mdc-admin

【举例】

# MVXLAN视图下创建并进入MVXLAN IPv4地址族视图。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname-mvxlan-vpn-instance-vpna] address-family ipv4

[Sysname-mvxlan-vpn-instance-vpna-ipv4]

1.1.2  data-delay

data-delay命令用来配置由Default-MDT向Data-MDT切换的延迟时间。

undo data-delay命令用来恢复缺省情况。

【命令】

data-delay delay

undo data-delay

【缺省情况】

由Default-MDT向Data-MDT切换的延迟时间为3秒。

【视图】

MVXLAN IPv4地址族视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

delay:表示延迟时间,取值范围为1~60,单位为秒。

【举例】

# 配置VPN实例vpna中MVXLAN IPv4地址族视图下由Default-MDT向Data-MDT切换的延迟时间为10秒。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname-mvxlan-vpna] address-family ipv4

[Sysname-mvxlan-vpna-ipv4] data-delay 10

1.1.3  data-group

data-group命令用来配置Data-Group的范围和切换条件。

undo data-group命令用来恢复缺省情况。

【命令】

data-group group-address { mask-length | mask } [ acl acl-number | name acl-name ]

undo data-group

【缺省情况】

不存在Data-Group的范围,也永不向Data-MDT进行切换。

【视图】

MVXLAN IPv4地址族视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

group-address:表示组播组地址,取值范围为224.0.1.0~239.255.255.255。

mask-length:表示组播组地址的掩码长度,取值范围为22~32。

mask:表示组播组地址的掩码,为点分十进制格式。

acl acl-number:表示高级ACL的编号,取值范围为3000~3999。本参数用来指定Data-Group作用的(S,G)表项;如果未指定本参数和name acl-name参数,或指定的ACL中没有配置规则,则Data-Group作用于所有(S,G)表项。

name acl-name:表示基本或者高级ACL名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头。为避免混淆,ACL的名称不允许使用英文单词all。本参数用来指定Data-Group作用的(S,G)表项;如果未指定本参数和acl acl-number参数,或指定的ACL中没有配置规则,则Data-Group作用于所有(S,G)表项。

【使用指导】

执行本命令时如果指定了ACL参数,则当组播流量通过ACL规则过滤时,等待Data-Delay时间后流量转发路径由Default-MDT切换到Data-MDT;否则,不向Data-MDT切换。

组播流量与ACL规则进行匹配的原则为:

·     对于基本ACL,ACL规则中的source参数用来指定Data-Group作用的(S,*)表项,即只要组播源地址匹配了source参数,组播流量就匹配了该ACL规则。该规则中除sourcefragmenttime-range以外的其它可选参数都将被忽略。

·     对于高级ACL,ACL规则中的sourcedestination参数用来指定Data-Group作用的(S,G)表项,即组播源地址匹配source参数、组播组地址匹配destination参数时,组播流量才与ACL规则匹配。该规则中除sourcedestinationfragmenttime-range以外的其它可选参数都将被忽略。

·     对于基本ACL和高级ACL,在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。

在同一台设备上,Data-Group的范围不能包含任何MVXLAN的Default-Group,也不能与任何MVXLAN IPv4地址族视图下的Data-Group范围重叠。

在同一个MVXLAN下多次执行本命令,最后一次执行的命令生效。

【举例】

# 在VPN实例vpna的MVXLAN IPv4地址族视图下配置Data-Group的范围为239.1.0.0~239.1.0.255。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname-mvxlan-vpna] address-family ipv4

[Sysname-mvxlan-vpna-ipv4] data-group 239.1.0.0 32

1.1.4  dci enable

dci enable命令用来开启组播DCI功能。

undo dci enable命令用来关闭组播DCI功能。

【命令】

dci enable

undo dci enable

【缺省情况】

组播DCI功能处于关闭状态。

【视图】

MVXLAN IPv4地址族视图

【缺省用户角色】

network-admin

mdc-admin

【使用指导】

跨数据中心转发三层组播流量时,需要在ED设备上开启组播DCI功能。只有执行本命令后,ED才可以通过VXLAN-DCI隧道将组播流量转发到另一个数据中心。

【举例】

# 在VPN实例vpna的MVXLAN IPv4地址族视图下开启组播DCI功能。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname-mvxlan-vpn-instance-vpna] address-family ipv4

[Sysname-mvxlan-vpn-instance-vpna-ipv4] dci enable

1.1.5  dci switch-delay

dci switch-delay命令用来在跨数据中心三层组播互通支持多ED组网中,配置ED的回切延迟时间。

undo dci switch-delay命令用来恢复缺省情况。

【命令】

dci switch-delay delay-time

undo dci switch-delay

【缺省情况】

以系统视图下multicast-vpn vxlan dci switch-delay命令全局配置的ED回切延迟时间为准。

【视图】

MVXLAN IPv4地址族视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

delay-time:ED的回切延迟时间,取值范围0~3600,单位为秒。0代表不延迟回切。

【使用指导】

跨数据中心三层组播互通支持多ED组网中,当多台ED中的一台ED故障时,其余ED可以接管该ED的流量。ED故障恢复后,需要通告BGP EVPN路由,触发重新建立组播转发表项,该ED才可以正常转发组播报文。如果在组播转发表项建立前将流量回切到该ED,则会导致组播流量转发中断。因此,需要在所有ED上均配置回切延迟时间,确保某个ED故障恢复后,其余ED等待延迟时间再回切流量,以避免流量转发中断。

系统视图和MVXLAN地址族视图下均可以配置ED的回切延迟时间。系统视图的配置对所有MVXLAN网络都有效,而MVXLAN地址族视图的配置只对当前MVXLAN网络有效。对于一个MVXLAN网络来说,优先采用对应MVXLAN地址族视图的配置,只有MVXLAN地址族视图下未进行配置时,才采用系统视图的配置。

【举例】

# 在VPN实例vpna的MVXLAN IPv4地址族视图下,配置ED的回切延迟时间为50秒。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname-mvxlan-vpn-instance-vpna] address-family ipv4

[Sysname-mvxlan-vpn-instance-vpna] dci switch-delay 50

【相关命令】

·     multicast-vpn vxlan dci switch-delay

1.1.6  default-group

default-group命令用来指定Default-Group。

undo default-group命令用来恢复缺省情况。

【命令】

default-group group-address

undo default-group

【缺省情况】

不存在Default-Group。

【视图】

MVXLAN IPv4地址族视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

group-address:表示Default-Group的地址,取值范围为224.0.1.0~239.255.255.255。

【使用指导】

不同MVXLAN实例的Default-Group地址不能相同,且Default-Group地址不能与Data-Group地址相同。

【举例】

# 在VPN实例vpna的MVXLAN IPv4地址族视图下配置Default-Group为236.0.0.1。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname-mvxlan-vpn-instance-vpna] address-family ipv4

[Sysname-mvxlan-vpn-instance-vpna-ipv4] default-group 236.0.0.1

1.1.7  display multicast-vpn vxlan data-group receive

display multicast-vpn vxlan data-group receive命令用来显示MVXLAN接收报文中的Data-Group信息。

【命令】

display multicast-vpn vxlan { vpn-instance instance-name | public-instance } data-group receive [ brief | [ active | group group-address | sender source-address | vpn-source-address [ mask { mask-length | mask } ] | vpn-group-address [ mask { mask-length | mask } ] ] * ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

vpn-instance instance-name:显示指定VPN实例的信息,instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。

public-instance:显示公网实例的信息。

brief:显示简要信息。如果未指定本参数,将显示详细信息。

active:显示收到的已加入Data-MDT的Data-Group信息。

group group-address:显示指定Data-Group的信息,group-address表示Data-Group地址,取值范围为224.0.1.0~239.255.255.255。

sender source-address:显示与指定MVXLAN源接口相关的Data-Group信息, source-address表示MVXLAN源接口的IP地址。

vpn-source-address:显示与指定VPN组播源相关的Data-Group信息。

mask-length:表示VPN组播源或组播组地址的掩码长度,取值范围为0~32,缺省值为32。

mask:表示VPN组播源或组播组地址的掩码,缺省值为255.255.255.255。

vpn-group-address:显示与指定VPN组播组相关的Data-Group信息,取值范围为224.0.1.0~239.255.255.255。

【使用指导】

如果不指定任何参数,则显示MVXLAN中VPN实例或公网实例收到的所有封装IPv4私网组播报文的Data-Group信息。

【举例】

# 显示MVXLAN中VPN实例vpna收到报文的Data-Group信息。

<Sysname> display multicast-vpn vxlan vpn-instance vpna data-group receive

VPN instance: vpna

Total 2 data-groups for 8 entries

Total 2 data-groups and 8 entries matched

 

Data-group: 226.1.1.0  Reference count: 4   Active count: 2

  Sender: 1.1.1.1   Active count: 1

    (192.6.1.5, 239.1.1.1)       Remaining lifetime: 00:03:10 active

    (192.6.1.5, 239.1.1.158)     Remaining lifetime: 00:03:10

  Sender: 181.100.1.1   Active count: 1

    (195.6.1.2, 239.1.2.12)      Remaining lifetime: 00:03:10 active

    (195.6.1.2, 239.1.2.197)     Remaining lifetime: 00:03:10

 

Data-group: 229.1.1.0   Reference count: 4   Active count: 2

  Sender: 185.100.1.1   Active count: 1

    (198.6.1.5, 239.1.3.62)      Remaining lifetime: 00:03:10 active

    (198.6.1.5, 225.1.1.109)     Remaining lifetime: 00:03:10

  Sender: 190.100.1.1   Active count: 1

    (200.6.1.2, 225.1.4.80)      Remaining lifetime: 00:03:10 active

    (200.6.1.2, 225.1.4.173)     Remaining lifetime: 00:03:10

# 显示MVXLAN中VPN实例vpna收到报文的Data-Group简要信息。

<Sysname> display multicast-vpn vxlan vpn-instance vpna data-group receive brief

VPN instance: vpna

Total 2 data-groups for 8 entries

Total 2 data-groups and 8 entries matched

 

Data-group: 226.1.1.0   Reference count: 4   Active count: 2

Data-group: 229.1.1.0   Reference count: 4   Active count: 2

表1-1 display multicast-vpn vxlan data-group receive命令显示信息描述表

字段

描述

VPN instance

VPN实例

Total 2 data-groups for 8 entries

总共有2个Data-Group,对应着8个(S,G)表项

Total 2 data-groups and 8 entries matched

总共匹配了2个Data-Group和8个(S,G)表项

Data-group

收到的Data-Group地址

Reference count

Data-Group引用的私网组播表项数量

Active count

Data-Group引用的活跃私网组播表项(即存在接收者的组播组)数量

Sender

发送Data-Group信息的VTEP的地址

Remaining lifetime

Data-Group引用的私网组播(S,G)表项的剩余超时时间

active

表示私网组播表项活跃

 

1.1.8  display multicast-vpn vxlan data-group send

display multicast-vpn vxlan data-group send命令用来显示MVXLAN发送报文中的Data-Group信息。

【命令】

display multicast-vpn vxlan { vpn-instance instance-name | public-instance } data-group send [ group group-address | vpn-source-address [ mask { mask-length | mask } ] | vpn-group-address [ mask { mask-length | mask } ] ] *

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

vpn-instance instance-name:显示指定VPN实例的信息,instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。

public-instance:显示公网实例信息。

group group-address:显示指定的Data-Group信息,取值范围为224.0.1.0~239.255.255.255。

vpn-source-address:显示与指定私网组播源相关的Data-Group信息,取值范围为224.0.1.0~239.255.255.255。

mask-length:表示VPN组播源或组播组地址的掩码长度,取值范围为0~32,缺省值为32。

mask:表示VPN组播源或组播组地址的掩码,缺省值为255.255.255.255。

vpn-group-address:显示与指定私网组播组相关的Data-Group信息,取值范围为224.0.1.0~239.255.255.255。

【使用指导】

如果不指定任何参数,则显示MVXLAN中VPN实例或公网实例发送报文的Data-Group信息。

【举例】

# 显示MVXLAN中VPN实例vpna发送报文中的Data-Group信息。

<Sysname> display multicast-vpn vxlan vpn-instance vpna data-group send

VPN instance: vpna

Total 2 data-groups for 6 entries

Total 2 data-groups and 6 entries matched

 

Data-group: 226.1.1.0   Reference count: 3

  (192.6.1.5, 239.1.1.1)                  Switchover time: 00:00:21

  (192.6.1.5, 239.1.1.158)                Switchover time: 00:00:21

  (192.6.1.5, 239.1.2.50)                 Switchover time: 00:00:05

Data-group: 226.1.1.1   Reference count: 3

  (192.6.1.2, 225.1.1.1)                  Switchover time: 00:00:21

  (192.6.1.2, 225.1.2.50)                 Switchover time: 00:00:05

  (192.6.1.5, 239.1.1.159)                Switchover time: 00:00:21

表1-2 display multicast-vpn vxlan data-group send命令显示信息描述表

字段

描述

VPN instance

VPN实例

Total 2 data-groups for 6 entries

总共有2个Data-Group,对应着6个(S,G)表项

Total 2 data-groups and 6 entries matched

总共匹配了2个Data-Group和6个(S,G)表项

Data-group

发送的Data-Group地址

Reference count

发送的Data-Group引用的私网组播表项数量

Switchover time

Data-Group引用的私网组播(S,G)表项的切换时间

 

1.1.9  display multicast-vpn vxlan default-group

display multicast-vpn vxlan default-group命令用来显示MVXLAN报文的Default-Group的信息。

【命令】

display multicast-vpn vxlan [ vpn-instance instance-name | public-instance ] default-group { local | remote }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

vpn-instance instance-name:显示指定VPN实例的信息,instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。

public-instance:显示公网实例的信息。

local:显示本地MVXLAN的Default-Group的信息。

remote:显示远端MVXLAN的Default-Group的信息。

【使用指导】

当不指定vpn-instance instance-namepublic-instance参数时,显示MVXLAN报文中的Default-Group信息。

【举例】

# 显示所有VPN实例和公网实例本地MVXLAN报文中的Default-Group信息。

<Sysname> display multicast-vpn vxlan default-group local

MVXLAN local default-group information of VPN instance 50:

 Group address    Source address   Interface

 237.1.0.0        1.1.1.1          MTunnel0

MVXLAN local default-group information of VPN instance vpnc:

 Group address    Source address   Interface

 236.0.0.1        1.1.1.1          MTunnel1

MVXLAN local default-group information of VPN instance vpne:

 Group address    Source address   Interface

 --               1.1.1.1          MTunnel2

# 显示所有VPN实例和公网实例远端MVXLAN报文中的Default-Group信息。

<Sysname> display multicast-vpn vxlan default-group remote

MVXLAN remote default-group information:

 Group address   Source address  Next hop         VPN instance

 239.1.1.1       1.2.0.1         1.2.0.1          a

 239.1.1.1       1.2.0.2         1.2.0.2          a

 239.1.1.1       1.2.0.3         1.2.0.3          a

 239.1.1.2       1.2.0.1         1.2.0.1          b

 239.1.1.2       1.2.0.2         1.2.0.2          b

 239.1.1.3       1.2.0.1         1.2.0.1          c

表1-3 display multicast-vpn vxlan default-group命令显示信息描述表

字段

描述

MVXLAN local default-group information of VPN instance instance-name

VPN实例中本地封装MVXLAN报文使用的Default-Group信息

MVXLAN remote default-group information

远端MVXLAN报文中的Default-Group的信息

Group address

Default-Group的地址

Source address

MVXLAN源接口的IP地址;显示为“--”时,表示未配置MVXLAN源接口的地址

Interface

MVXLAN隧道的出接口

Next hop

下一跳地址

VPN instance

所属VPN实例的名称

 

1.1.10  m-lag local

m-lag local命令用来在MVXLAN分布式聚合组网中配置组成M-LAG系统的本地IP地址和远端IP地址。

undo m-lag local命令用来恢复缺省情况。

【命令】

m-lag local local-ipv4-address remote remote-ipv4-address

undo m-lag local

【缺省情况】

未在MVXLAN分布式聚合组网中指定组成M-LAG系统的本地IP地址和远端IP地址。

【视图】

MVXLAN IPv4地址族视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

local-ipv4-address:组成M-LAG系统的本地IPv4地址。

remote-ipv4-address:组成M-LAG系统的远端IPv4地址。

【使用指导】

在MVXLAN分布式聚合组网中,组成M-LAG系统的VTEP或Border设备上需要执行本命令指定本地IP地址和远端IP地址:

·     当peer-link链路和Keepalive链路都发生故障时,组播隧道的源地址将切换为本地的IP地址。建议将本地IP地址配置为LoopBack接口的公网IP地址,并保证下游设备对该地址路由可达。

·     指定远端IP地址主要用于识别来自M-LAG系统中其他成员设备的SBD-SMET路由和S-PMSI A-D路由。远端IP地址一般指定为远端设备上配置的本地IP地址。

可以通过多种方式配置组成M-LAG系统的本地IP地址和远端IP地址。如果同时配置了多种方式,则对于某一个MVXLAN网络,优先级从高到底依次为:

(1)     MVXLAN地址族视图下的m-lag local命令:该配置仅对当前MVXLAN网络生效。

(2)     系统视图下的multicast-vpn vxlan m-lag local命令:该配置对所有MVXLAN网络生效。

(3)     系统视图下的evpn m-lag local命令:该配置对所有MVXLAN网络生效。

【举例】

# 在VPN实例vpna的MVXLAN IPv4地址族视图下配置组成M-LAG系统的本地IP地址为2.2.2.2、远端IP地址为3.3.3.3。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname-mvxlan-vpn-instance-vpna] address-family ipv4

[Sysname-mvxlan-vpn-instance-vpna-ipv4] m-lag local 2.2.2.2 remote 3.3.3.3

【相关命令】

·     evpn m-lag local(EVPN命令参考/EVPN)

·     multicast-vpn vxlan m-lag local

1.1.11  multicast extranet select-rpf

multicast extranet select-rpf命令用来配置跨VPN的IPv4组播路由的RPF选路策略。

undo multicast extranet select-rpf命令用来删除跨VPN的IPv4组播路由的RPF选路策略。

【命令】

multicast extranet select-rpf [ l3-vni vxlan-id | vpn-instance vpn-instance-name ] { group group-address { mask | mask-length } | source source-address { mask | mask-length } } *

undo multicast extranet select-rpf [ l3-vni vxlan-id | vpn-instance vpn-instance-name ] { group group-address { mask | mask-length } | source source-address { mask | mask-length } } *

【缺省情况】

没有配置跨VPN的IPv4组播路由的RPF选路策略。

【视图】

MRIB视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

l3-vni vxlan-id:指定组播源所在VPN实例的L3VNI(Layer 3 VNI,三层VXLAN ID)。vxlan-id表示L3VNI,取值范围为0~16777215。如果未指定本参数和vpn-instance vpn-instance-name参数,表示组播源位于公网中。

vpn-instance vpn-instance-name:指定组播源所属的VPN实例,即PIM表项选择的RPF上游为该VPN。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数和l3-vni,表示组播源位于公网中。

group group-address表示使用跨VPN组播路由的RPF选路策略的组播组地址范围,取值范围为224.0.1.0~239.255.255.255。如果不指定该参数,则表示将组播源侧VPN实例中所有匹配指定source的组播组流量跨VPN引入接收者侧VPN实例中。

source source-address:表示使用跨VPN组播路由的RPF选路策略的组播源地址或者是跨VPN接收者的RP地址。如果不指定该参数,则表示将组播源侧VPN中所有匹配指定group的组播组流量跨VPN引入接收者侧VPN中。

mask-length:指定组播组或组播源地址的掩码长度。对于组播组地址,其取值范围为4~32;对于组播源地址,其取值范围为0~32。

mask:指定组播组或组播源地址的掩码。

【使用指导】

配置跨VPN组播转发路由的RPF选路策略,可以实现组播源和组播接收者位于不同的VPN网络之间的组播转发。

跨VPN组播转发路由的RPF选路策略分为:

·     基于L3VNI的RPF选路策略:即根据L3VNI判断是否进行跨VPN组播转发。

·     基于VPN实例的RPF选路策略:即根据VPN实例判断是否进行跨VPN组播转发。

对于同一个组播源和组播组地址,不能同时指定l3-vni vxlan-idvpn-instance vpn-instance-name参数。

源VPN和接收者VPN必须运行相同的PIM模式,目前支持PIM-SM和PIM-SSM。

如果在接收者VPN中配置了跨VPN的IPv4组播路由的RPF选路策略,且该策略只指定了组播组地址,那么该VPN原先相同的VPN实例的组播流量转发将中断。

不同跨VPN策略的组播源地址和组播组地址范围不能完全相同,但是可以有重叠。若对于同一个(S,G)表项,存在多条匹配的选路策略,则按照最长匹配进行选择:

·     选择组地址掩码匹配最长的选路策略。

·     如果组地址掩码相同,则选择源地址掩码匹配最长的选路策略。

【举例】

# 配置RPF选路策略,将VPN实例vpn-source中组播源为1.1.1.1的组播流量跨VPN引入到VPN实例vpn-receiver

<Sysname> system-view

[Sysname] multicast routing vpn-instance vpn-receiver

[Sysname-mrib-vpn-receiver] multicast extranet select-rpf vpn-instance vpn-source source 192.168.10.0 24

[Sysname-mrib-vpn-receiver] multicast extranet select-rpf vpn-instance vpn-source source 1.1.1.1 24

1.1.12  multicast-vpn vxlan dci switch-delay

multicast-vpn vxlan dci switch-delay命令用来在跨数据中心三层组播互通支持多ED组网中,全局配置ED的回切延迟时间。

undo multicast-vpn vxlan dci switch-delay命令用来恢复缺省情况。

【命令】

multicast-vpn vxlan dci switch-delay delay-time

undo multicast-vpn vxlan dci switch-delay

【缺省情况】

ED的回切延迟时间为10秒。

【视图】

系统视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

delay-time:ED的回切延迟时间,取值范围0~3600,单位为秒。0代表不延迟回切。

【使用指导】

跨数据中心三层组播互通支持多ED组网中,当多台ED中的一台ED故障时,其余ED可以接管该ED的流量。ED故障恢复后,需要通告BGP EVPN路由,触发重新建立组播转发表项,该ED才可以正常转发组播报文。如果在组播转发表项建立前将流量回切到该ED,则会导致组播流量转发中断。因此,需要在所有ED上均配置回切延迟时间,确保某个ED故障恢复后,其余ED等待延迟时间再回切流量,以避免流量转发中断。

系统视图和MVXLAN地址族视图下均可以配置ED的回切延迟时间。系统视图的配置对所有MVXLAN网络都有效,而MVXLAN地址族视图的配置只对当前MVXLAN网络有效。对于一个MVXLAN网络来说,优先采用对应MVXLAN地址族视图的配置,只有MVXLAN地址族视图下未进行配置时,才采用系统视图的配置。

【举例】

# 在系统视图下,全局配置ED的回切延迟时间为50秒。

<Sysname> system-view

[Sysname] multicast-vpn vxlan dci switch-delay 50

【相关命令】

·     dci switch-delay

1.1.13  multicast-vpn vxlan m-lag local

multicast-vpn vxlan m-lag local命令用来在MVXLAN分布式聚合组网中,全局配置组成M-LAG系统的本地IP地址和远端IP地址。

undo multicast-vpn vxlan m-lag local命令用来恢复缺省情况。

【命令】

multicast-vpn vxlan m-lag local local-ipv4-address remote remote-ipv4-address

undo multicast-vpn vxlan m-lag local

【缺省情况】

未在MVXLAN分布式聚合组网中全局指定组成M-LAG系统的本地IP地址和远端IP地址。

【视图】

系统视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

local-ipv4-address:组成M-LAG系统的本地IPv4地址。

remote-ipv4-address:组成M-LAG系统的远端IPv4地址。

【使用指导】

在MVXLAN分布式聚合组网中,组成M-LAG系统的VTEP或Border设备上需要执行本命令指定本地IP地址和远端IP地址:

·     当peer-link链路和Keepalive链路都发生故障时,组播隧道的源地址将切换为本地的IP地址。建议将本地IP地址配置为LoopBack接口的公网IP地址,并保证下游设备对该地址路由可达。

·     指定远端IP地址主要用于识别来自M-LAG系统中其他成员设备的SBD-SMET路由和S-PMSI A-D路由。远端IP地址一般指定为远端设备上配置的本地IP地址。

可以通过多种方式配置组成M-LAG系统的本地IP地址和远端IP地址。如果同时配置了多种方式,则对于某一个MVXLAN网络,优先级从高到底依次为:

(1)     MVXLAN地址族视图下的m-lag local命令:该配置仅对当前MVXLAN网络生效。

(2)     系统视图下的multicast-vpn vxlan m-lag local命令:该配置对所有MVXLAN网络生效。

(3)     系统视图下的evpn m-lag local命令:该配置对所有MVXLAN网络生效。

【举例】

# 全局配置组成M-LAG系统的本地IP地址为2.2.2.2、远端IP地址为3.3.3.3。

<Sysname> system-view

[Sysname] multicast-vpn vxlan m-lag local 2.2.2.2 remote 3.3.3.3

【相关命令】

·     m-lag local

·     evpn m-lag local(EVPN命令参考/EVPN)

1.1.14  multicast-vpn vxlan edge remote

multicast-vpn vxlan edge remote命令用来在跨数据中心三层组播互通支持多ED组网中,在ED设备上配置属于同一个数据中心的其他ED设备的IP地址。

undo multicast-vpn vxlan edge remote命令用来删除指定ED的IP地址。

【命令】

multicast-vpn vxlan edge remote remote-ipv4-address

undo multicast-vpn vxlan edge remote [ remote-ipv4-address ]

【缺省情况】

跨数据中心三层组播互通支持多ED组网中,未在ED设备上指定其它ED设备的IP地址。

【视图】

系统视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

remote-ipv4-address:其它ED的IPv4地址。

【使用指导】

在跨数据中心三层组播互通组网中,为了提高ED的可靠性,避免单点故障,在数据中心的边缘可以部署多台ED设备与其他数据中心互联。此时,在每台ED设备上,都需要指定同一个数据中心的其它ED的IP地址,以便识别来自其它ED的S-PMSI A-D路由,避免ED加入其它ED的组播隧道。

多次执行本命令,可以指定属于同一个数据中心的多台ED设备的IP地址。

执行undo multicast-vpn vxlan edge remote命令时,如果没有指定remote-ipv4-address参数,则表示删除所有ED设备的IP地址。

【举例】

# 跨数据中心三层组播互通支持多ED组网中,配置属于同一个数据中心的其他ED设备的IP地址为3.3.3.3和4.4.4.4。

<Sysname> system-view

[Sysname] multicast-vpn vxlan edge remote 3.3.3.3

[Sysname] multicast-vpn vxlan edge remote 4.4.4.4

1.1.15  multicast-vpn vxlan public-instance

multicast-vpn vxlan public-instance命令用来创建公网实例的MVXLAN,并进入MVXLAN视图。如果公网实例的MVXLAN已经存在,则直接进入公网实例的MVXLAN视图。

undo multicast-vpn vxlan public-instance命令用来删除公网实例MVXLAN视图及其下的配置。

【命令】

multicast-vpn vxlan public-instance mode { ingress-replication | mdt }

undo multicast-vpn vxlan public-instance

【缺省情况】

公网实例不存在对应的MVXLAN。

【视图】

系统视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

mode:指定MVXLAN模式。

ingress-replication:创建入方向复制模式的MVXLAN。

mdt:创建MDT模式的MVXLAN。

【举例】

# 创建MDT模式的公网实例MVXLAN,并进入MVXLAN视图。

<Sysname> system-view

[Sysname] multicast-vpn vxlan public-instance mode mdt

[Sysname—mvxlan-public-instance]

1.1.16  multicast-vpn vxlan vpn-instance

multicast-vpn vxlan vpn-instance命令用来创建指定VPN实例的MVXLAN,并进入MVXLAN视图。如果VPN实例的MVXLAN已经存在,则直接进入VPN实例的MVXLAN视图。

undo multicast-vpn vxlan vpn-instance命令用来删除指定VPN实例MVXLAN视图及其下的配置。

【命令】

multicast-vpn vxlan vpn-instance instance-name mode { ingress-replication | mdt }

undo multicast-vpn vxlan vpn-instance instance-name

【缺省情况】

VPN实例下不存对应的MVXLAN。

【视图】

系统视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

instance-name:表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。

mode:指定MVXLAN的模式。

ingress-replication:创建入方向复制模式的MVXLAN。

mdt:创建MDT模式的MVXLAN。

【举例】

# 为VPN实例vpna创建MDT模式的MVXLAN,并进入MVXLAN视图。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname—mvxlan-vpna]

1.1.17  s-pmsi advertise source-active

s-pmsi advertise source-active命令用来配置通过S-PMSI路由通告激活组播源信息。

undo s-pmsi advertise source-active命令用来恢复缺省情况。

【命令】

s-pmsi advertise source-active

undo s-pmsi advertise source-active

【缺省情况】

不会通过S-PMSI路由通告激活组播源信息。

【视图】

MVXLAN IPv4地址族视图

【缺省用户角色】

network-admin

mdc-admin

【使用指导】

配置本命令后,VTEP接收到组播流量时,会发送携带组播流量所属(S,G)的S-PMSI路由,即携带激活组播源信息的S-PMSI路由。通过该路由,网络中的设备可以确认组播源的位置(如组播源位于DC内,还是DC外)。

如果同时配置了本命令和data-group命令,则Default-MDT向Data-MDT切换的延迟时间(由data-delay命令配置)必须大于BGP发布同一路由的时间间隔(由peer route-update-interval命令配置)。否则,通告Data-Group的S-PMSI路由可能会被BGP抑制发布,导致从Default-MDT向Data-MDT切换的过程中流量转发中断。

【举例】

# 在VPN实例vpna的MVXLAN IPv4地址族视图下配置通过S-PMSI路由通告激活组播源信息。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname-mvxlan-vpn-instance-vpna] address-family ipv4

[Sysname-mvxlan-vpn-instance-vpna-ipv4] s-pmsi advertise source-active

【相关命令】

·     peer route-update-interval(三层技术-IP路由命令参考/BGP)

1.1.18  source

source命令用来指定MVXLAN源接口。

undo source命令用来恢复缺省情况。

【命令】

source interface-type interface-number [ evpn-mlag-group ]

undo source

【缺省情况】

未指定MVXLAN源接口。

【视图】

MVXLAN IPv4地址族视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

interface-type interface-number:表示接口类型和接口编号。

evpn-mlag-group:在MVXLAN分布式聚合组网中,指定M-LAG设备的虚拟地址为源接口的地址。

【使用指导】

在非MVXLAN分布式聚合组网中,执行本命令时不可以携带evpn-mlag-group参数,且MVXLAN源接口必须与建立BGP对等体时所使用的源接口相同,否则将无法获取正确的路由信息。

在MVXLAN分布式聚合组网中,执行本命令时必须携带evpn-mlag-group参数,且组成M-LAG系统的M-LAG设备上必须为MVXLAN源接口配置相同的IP地址,该IP地址作为虚拟地址。此时,MVXLAN源接口不需要与建立BGP对等体时所使用的源接口相同。

在MVXLAN分布式聚合组网中,M-LAG设备均正常工作时,M-LAG设备采用源接口的地址(即虚拟地址)作为源地址建立组播VXLAN隧道。当peer-link链路和Keepalive链路都发生故障、M-LAG设备工作于独立模式时,M-LAG设备将采用m-lag local命令指定的本地地址作为源地址建立组播VXLAN隧道。

【举例】

# 建立BGP对等体时所使用的源接口为LoopBack0接口,在VPN实例vpna的MVXLAN IPv4地址族视图下,指定该接口为MVXLAN源接口。

<Sysname> system-view

[Sysname] multicast-vpn vxlan vpn-instance vpna mode mdt

[Sysname-mvxlan-vpn-instance-vpna] address-family ipv4

[Sysname-mvxlan-vpn-instance-vpna-ipv4] source loopback 0

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们