이 문서에서는 Cisco IOS® Layer 2 스위칭 구성을 Cisco IOS XR Layer 2 Virtual Private Network(L2VPN) 구성으로 변환하는 방법에 대해 설명합니다.
이 문서에 대한 특정 요건이 없습니다.
이 문서는 특정 소프트웨어에 국한되지 않으며 L2VPN을 구성하기 위해 EVC(Ethernet Virtual Circuit) 모델을 사용하는 9000 Series ASR(Aggregated Service Router) 관련 하드웨어 버전으로 제한됩니다. ASR 9000 Series 라우터는 EVC 모델을 사용하는 반면 Cisco IOS XR을 실행하는 CRS(Carrier Routing System) 라우터는 그렇지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우, 모든 명령어의 잠재적인 영향을 미리 숙지하시기 바랍니다.
ASR 9000 Series 라우터는 레이어 2(L2) 구성의 IEEE 모델(802.1Q 및 802.1AD)을 따르지 않습니다. 대신 EVC 모델을 사용합니다. EVC 모델을 사용하면 Cisco IOS XR에서 기존 802.1Q VLAN 태그를 새로운 방식으로 활용할 수 있습니다. 일반적으로 VLAN 태그는 MAC 주소 조회를 수행하기 위해 사용할 분류, VLAN, 포워딩 및 CAM(Content Addressable Memory) 테이블을 정의합니다. EVC 모델에서는 더 많은 유연성과 더 높은 규모를 허용하기 위해 이 개념이 분리됩니다. EVC 모델은 Cisco IOS의 최대 4,096개 VLAN 제한을 없앱니다.
EVC는 다음과 같은 구성 요소를 사용합니다.
Cisco IOS XR on ASR 9000 Series 라우터는 EVC(Ethernet Virtual Circuit) 모델을 사용합니다. EVC 모델에는 트렁크, VLAN 인터페이스 또는 SVI(Switch Virtual Interface)라는 개념이 없습니다. Cisco IOS의 트렁크, VLAN 인터페이스 및 SVI는 하위 인터페이스, L2VPN BD 및 BVI(Bridge Virtual Interface)를 통해 Cisco IOS XR 구성으로 변환해야 합니다. 일부 Cisco IOS 사용자가 Cisco IOS XR로 처음 마이그레이션할 때 EVC 모델이 생소할 수 있습니다.
Cisco IOS XR의 컨피그레이션은 세 단계로 구성됩니다.
이 예에서는 Cisco IOS에서 Cisco IOS XR로 컨피그레이션을 변환하는 방법을 보여 줍니다.
interface GigabitEthernet3/13
switchport
switchport access vlan 4
speed 1000
duplex full
!
interface GigabitEthernet3/14
switchport
switchport access vlan 130
speed 1000
duplex full
!
interface GigabitEthernet3/15
switchport
switchport access vlan 133
speed 1000
duplex full
!
interface TenGigabitEthernet13/3
description IOS Trunk
switchport
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 1*,4,130,133
switchport mode trunk
no ip address
!
interface Vlan 4
ip address 10.10.4.1 255.255.255.0
interface Vlan 130
ip address 10.10.130.1 255.255.255.0
!
*Vlan 1 is the native vlan
EFP 인터페이스를 생성합니다. Cisco IOS XR는 EFP 및 EVC 컨피그레이션을 위한 구조화된 CLI를 구현합니다. EFP를 구성하려면 다음 인터페이스 컨피그레이션 명령을 사용합니다.
interface GigabitEthernet 0/0/0/1
!
interface GigabitEthernet 0/0/0/1.1 l2transport
encapsulation dot1q untagged **
!
interface GigabitEthernet 0/0/0/1.4 l2transport
encapsulation dot1q 4
rewrite ingress tag pop 1 symmetric
interface GigabitEthernet 0/0/0/2
!
interface GigabitEthernet 0/0/0/2.130 l2transport
encapsulation dot1q 130
rewrite ingress tag pop 1 symmetric
!
interface GigabitEthernet 0/0/0/3
!
interface GigabitEthernet 0/0/0/3.133 l2transport
encapsulation dot1q 133
rewrite ingress tag pop 1 symmetric
!
interface tengig0/0/0/0
!
interface tengig0/0/0/0.4 l2transport
no ip address
encapsulation dot1q 4
rewrite ingress tag pop 1 symmetric
!
interface tengig0/0/0/0.130 l2transport
no ip address
encapsulation dot1q 130
rewrite ingress tag pop 1 symmetric
!
interface tengig0/0/0/0.133 l2transport
no ip address
encapsulation dot1q 133
rewrite ingress tag pop 1 symmetric
!
네이티브 VLAN 1을 추가하려면 트래픽을 태그 해제하고 dot1q 태그 없는 캡슐화가 포함된 l2transport 하위 인터페이스를 생성합니다. 포트가 IOS 디바이스에서 switchport 액세스를 위해 구성된 포트에 연결된 경우 l2transport 인터페이스 또는 하위 인터페이스에서 encapsulation dot1q untagged 명령을 사용합니다.
예를 들면 다음과 같습니다.
IOS:
interface Gigabitethernet 1/1
switchport
switchport access vlan 3
IOSXR:
interfage GigabitEthernet 0/1/1/1.1 l2transport
encapsulation dot1q untagged
EFP가 생성된 후 BVI 인터페이스를 생성하여 BD에 추가할 수 있습니다. BVI 인터페이스는 Cisco IOS에서 인터페이스 VLAN을 수용하기 위해 사용됩니다.
interface BVI4
ipv4 address 10.10.4.1 255.255.0.0
!
interface BVI130
ipv4 address 10.130.1.1 255.255.0.0
!
BVI 인터페이스 번호가 반드시 VLAN 식별자와 일치할 필요는 없습니다. L2 전송 인터페이스의 하위 인터페이스 번호도 마찬가지입니다. 그러나 이 예에서 BVI 번호는 EFP 하위 인터페이스 번호뿐만 아니라 dot1q 태그와 일치합니다.
이 예에서는 EFP와 BVI를 연결하기 위해 l2-VPN BD가 생성됩니다.
l2vpn
bridge group VLAN4
bridge-domain VLAN4
interface ten0/0/0/0.4
!
interface GigabitEthernet 0/0/0/1.4
!
routed interface bvi4
!
!
bridge-domain VLAN130
interface ten0/0/0/0.130
!
interface GigabitEthernet 0/0/0/2.130
!
routed interface bvi130
!
!
bridge-domain VLAN133
interface ten0/0/0/0.133
!
interface GigabitEthernet 0/0/0/3.133
!
!
!
!
브리지 그룹(BG)은 동일한 기능 그룹의 일부분에서 여러 BD를 함께 연결하는 비기능 컨피그레이션 계층입니다. 여러 도메인을 가진 한 그룹이 아니라 해당 도메인으로 여러 개별 그룹을 만드는 것처럼 작동합니다.
이 표에는 Cisco IOS에서 사용할 수 있는 다른 명령과 BD 아래에 구성된 Cisco IOS XR의 해당 명령이 나열되어 있습니다.
IOS | IOS XR |
---|---|
switchport 블록 유니캐스트} | unknown-unicast disable 플러딩 |
switchport-security 최대값 | mac 제한 최대값(범위 5~512000) |
switchport-security 위반 | mac limit action (flood, no-flood, shutdown) mac limit 알림 (both, none, trap) |
mac address-table 알림 mac-move | 다음을 구성해야 합니다. mac secure action none mac secure logging |
switchport 포트 보안 mac 주소 | 인터페이스 x mac 제한 최대 y 고정 mac 주소 H.H.H |
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
14-Feb-2014 |
최초 릴리스 |