VPLS (Virtual Private LAN Service) verbindet mehrere Standorte zu einem einzigen Ethernet-LAN über ein MPLS-Kernnetz — aus Sicht der Kunden erscheinen alle Standorte wie ein Switch. Das Konzept (RFC 4762 mit LDP-Signalisierung) erklärt der Artikel VPLS; hier folgen die Kommandos für Cisco IOS und Junos.

Cisco IOS / IOS-XE

Auf Cisco-Routern wird zuerst ein VFI (Virtual Forwarding Instance) als Pseudowire-Container angelegt und über member-Zeilen mit den entfernten PE-Routern verbunden:

l2vpn vfi context VPLS-1
  vpn id 100
  member 10.0.0.2 encapsulation mpls    # Remote-PE (LDP)
  member 10.0.0.3 encapsulation mpls

Danach wird der Kundenport in eine Service Instance zerlegt (VLAN-Trennung am Access) und mit dem VFI über eine Bridge-Domain verdrahtet:

interface GigabitEthernet0/1
  service instance 100 ethernet
    encapsulation dot1q 100
    bridge-domain 100
l2vpn bridge group BR
  bridge-domain 100
    member vfi VPLS-1

Das Kernnetz muss MPLS mit LDP transportieren (siehe MPLS und Label Distribution Protocol). Diagnose:

show l2vpn vfi               # VFI-Status, Pseudowires, VPN-ID
show l2vpn bridge-domain     # Bridge-Domain und zugeordnete VFIs
show ethernet service instance id 100 interface GigabitEthernet0/1

Junos (Junos OS)

Junos konfiguriert VPLS als Routing-Instanz vom Typ vpls. Das Kunden-Interface wird mit VLAN-Tag und VPLS-Encapsulation angelegt:

set interfaces ge-0/0/1 flexible-vlan-tagging
set interfaces ge-0/0/1 encapsulation extended-vlan-bridge
set interfaces ge-0/0/1 unit 100 vlan-id 100
set interfaces ge-0/0/1 unit 100 encapsulation vlan-bridge
set routing-instances VPLS-1 instance-type vpls
set routing-instances VPLS-1 interface ge-0/0/1.100
set routing-instances VPLS-1 protocols vpls vpls-id 100
set routing-instances VPLS-1 protocols vpls neighbor 10.0.0.2
set routing-instances VPLS-1 protocols vpls encapsulation-type ethernet

Die neighbor-Zeilen sind die Pseudowire-Nachbarn; vpls-id muss in der gesamten VPLS-Instanz einheitlich sein. Anzeige:

show vpls connections          # Pseudowire-Status je Nachbar
show vpls mac-table            # gelernte MAC-Adressen der Instanz
show route table VPLS-1.evpl.0

VPLS ist der klassische MPLS-Weg für Standort-LANs; die moderne Alternative mit BGP-Steuerung und VXLAN-Transport zeigt der Artikel EVPN-Befehle, die Kapselungs-Pendants VXLAN-Befehle.

Verwandte Grundlagen: VPLS (Konzept), Pseudowire (Punkt-zu-Punkt-Dienst), MPLS und Label Distribution Protocol als Transport.