VPLS (Virtual Private LAN Service) verbindet mehrere Standorte zu einem einzigen Ethernet-LAN über ein MPLS-Kernnetz — aus Sicht der Kunden erscheinen alle Standorte wie ein Switch. Das Konzept (RFC 4762 mit LDP-Signalisierung) erklärt der Artikel VPLS; hier folgen die Kommandos für Cisco IOS und Junos.
Cisco IOS / IOS-XE
Auf Cisco-Routern wird zuerst ein VFI (Virtual Forwarding Instance) als Pseudowire-Container angelegt und über member-Zeilen mit den entfernten PE-Routern verbunden:
l2vpn vfi context VPLS-1
vpn id 100
member 10.0.0.2 encapsulation mpls # Remote-PE (LDP)
member 10.0.0.3 encapsulation mpls
Danach wird der Kundenport in eine Service Instance zerlegt (VLAN-Trennung am Access) und mit dem VFI über eine Bridge-Domain verdrahtet:
interface GigabitEthernet0/1
service instance 100 ethernet
encapsulation dot1q 100
bridge-domain 100
l2vpn bridge group BR
bridge-domain 100
member vfi VPLS-1
Das Kernnetz muss MPLS mit LDP transportieren (siehe MPLS und Label Distribution Protocol). Diagnose:
show l2vpn vfi # VFI-Status, Pseudowires, VPN-ID
show l2vpn bridge-domain # Bridge-Domain und zugeordnete VFIs
show ethernet service instance id 100 interface GigabitEthernet0/1
Junos (Junos OS)
Junos konfiguriert VPLS als Routing-Instanz vom Typ vpls. Das Kunden-Interface wird mit VLAN-Tag und VPLS-Encapsulation angelegt:
set interfaces ge-0/0/1 flexible-vlan-tagging
set interfaces ge-0/0/1 encapsulation extended-vlan-bridge
set interfaces ge-0/0/1 unit 100 vlan-id 100
set interfaces ge-0/0/1 unit 100 encapsulation vlan-bridge
set routing-instances VPLS-1 instance-type vpls
set routing-instances VPLS-1 interface ge-0/0/1.100
set routing-instances VPLS-1 protocols vpls vpls-id 100
set routing-instances VPLS-1 protocols vpls neighbor 10.0.0.2
set routing-instances VPLS-1 protocols vpls encapsulation-type ethernet
Die neighbor-Zeilen sind die Pseudowire-Nachbarn; vpls-id muss in der gesamten VPLS-Instanz einheitlich sein. Anzeige:
show vpls connections # Pseudowire-Status je Nachbar
show vpls mac-table # gelernte MAC-Adressen der Instanz
show route table VPLS-1.evpl.0
VPLS ist der klassische MPLS-Weg für Standort-LANs; die moderne Alternative mit BGP-Steuerung und VXLAN-Transport zeigt der Artikel EVPN-Befehle, die Kapselungs-Pendants VXLAN-Befehle.
Verwandte Grundlagen: VPLS (Konzept), Pseudowire (Punkt-zu-Punkt-Dienst), MPLS und Label Distribution Protocol als Transport.