예: 모든 소스 Draft-Rosen 6 멀티캐스트 VPN 구성
모든 소스 멀티캐스트 이해하기
ASM(Any-Source Multicast)은 하나의 특정 소스가 지정된 소스별 멀티캐스트와는 달리, 동일한 그룹에 여러 발신자를 둘 수 있는 멀티캐스트의 형태입니다. 원래 멀티캐스트 사양인 RFC 1112는 ASM 다대다 모델과 SSM 일대다 모델을 모두 지원합니다. ASM의 경우 (S,G) 소스 그룹 쌍이 대신 (*,G)로 지정되며, 이는 멀티캐스트 그룹 트래픽이 여러 소스에서 제공될 수 있음을 의미합니다.
ASM 네트워크는 네트워크에서 소스가 어디에 있든 관심 있는 리스너가 있을 때마다 특정 멀티캐스트 그룹에 대한 모든 소스의 위치를 결정할 수 있어야 합니다. ASM에서 소스 검색 의 핵심 기능은 네트워크 자체의 필수 기능입니다.
화상 회의 서비스와 같이 많은 소스가 왔다가 사라지는 환경에서는 ASM이 적합합니다. 멀티캐스트 소스 검색은 쉬운 프로세스인 것처럼 보이지만 스파스 모드에서는 그렇지 않습니다.
PIM 고집적 모드에서는 네트워크의 모든 라우터에 트래픽을 플러딩하여 모든 라우터가 해당 멀티캐스트 그룹에 대한 콘텐츠의 소스 주소를 학습할 수 있습니다.
그러나 PIM Sparse 모드에서 트래픽 플러딩은 확장성 및 네트워크 리소스 사용과 관련된 문제를 야기하므로 실행 가능한 옵션이 아닙니다.
또한보십시오
예: Draft-Rosen VPN에 대한 임의 소스 멀티캐스트 구성
이 예에서는 고객 RP 및 프로바이더 RP와 함께 이중 PIM 구성을 사용하고 고객 간 멀티캐스트 경로( draft-rosen이라고 함)를 매핑하여 임의 소스 MVPN(Multicast VPN)을 구성하는 방법을 보여줍니다. Junos OS는 RFC 4364 및 인터넷 초안 draft-rosen-vpn-mcast-07.txt, MPLS/BGP VPN의 멀티캐스트를 준수합니다.
요구 사항
시작하기 전에:
라우터 인터페이스를 구성합니다. 라우팅 디바이스용 Junos OS 네트워크 인터페이스 라이브러리를 참조하십시오.
내부 게이트웨이 프로토콜 또는 정적 라우팅을 구성합니다. 라우팅 디바이스용 Junos OS 라우팅 프로토콜 라이브러리를 참조하십시오.
VPN을 구성합니다. 라우팅 디바이스용 Junos OS VPN 라이브러리를 참조하십시오.
VPN 가져오기 및 VPN 내보내기 정책을 구성합니다. 라우팅 디바이스용 Junos OS VPN 라이브러리의 VPN에서 PE 라우터의 VRF 테이블에 대한 정책 구성을 참조하십시오.
라우팅 디바이스가 데이터 패킷을 터널로 캡슐화 및 캡슐화 해제하기 위한 멀티캐스트 터널(mt) 인터페이스를 지원하는지 확인합니다. 사용 가능한 PIC 중 터널 서비스 PIC 및 멀티캐스트 및 로드 밸런싱 멀티캐스트 터널 인터페이스를 참조하십시오.
draft-rosen 레이어 3 VPN에서 멀티캐스트가 작동하려면 다음 각 라우터에 터널 인터페이스가 있어야 합니다.
각 프로바이더 에지(PE) 라우터.
RP 역할을 하는 모든 프로바이더(P) 라우터.
소스의 DR 또는 RP 역할을 하는 모든 고객 에지(CE) 라우터. 수신자의 지정 라우터에는 터널 서비스 PIC가 필요하지 않습니다.
개요
임의 소스 멀티캐스트(ASM) 모드 또는 소스별 멀티캐스트(SSM) 모드에서 작동하는 서비스 프로바이더 터널을 지원하도록 드래프트-로젠 멀티캐스트 가상 프라이빗 네트워크(MVPN)를 구성할 수 있습니다.
이 예에서 멀티캐스트 레이어 3 VPN이라는 용어는 draft-rosen MVPN을 지칭하는 데 사용됩니다.
이 예제에는 다음 설정이 포함되어 있습니다.
interface lo0.1—PE 라우터의 루프백 인터페이스에 추가 유닛을 구성합니다. lo0.1 인터페이스의 경우, VPN 주소 공간에서 주소를 할당합니다. lo0.1 인터페이스를 구성의 다음 위치에 추가합니다.
VRF 라우팅 인스턴스
VRF 라우팅 인스턴스의 PIM
VPN 주소 공간에서 인터페이스를 광고하기 위한 IGP 및 BGP 정책
멀티캐스트 레이어 3 VPN에서 멀티캐스트 PE 라우터는 내부 BGP 피어와의 세션에 기본 루프백 주소(또는 라우터 ID)를 사용해야 합니다. PE 라우터가 경로 리플렉터를 사용하고 다음 홉이 self로 구성된 경우, PIM이 원격 PE 뒤의 멀티캐스트 소스에 대한 업스트림 인터페이스 정보를 네트워크 코어로 전송할 수 없기 때문에 VPN을 통한 레이어 3 멀티캐스트가 작동하지 않습니다. 멀티캐스트 레이어 3 VPN은 VPN 경로의 BGP 다음 홉 주소가 루프백 VRF 인스턴스 주소의 BGP 다음 홉 주소와 일치해야 합니다.
protocols pim interface - 각 프로바이더 라우터와 PE 라우터 간의 인터페이스를 구성합니다. 모든 CE 라우터에서 RP 역할을 하는 프로바이더 라우터를 향하는 인터페이스에 이 문을 포함합니다.
protocols pim mode sparse - 모든 PE 라우터의 lo0 인터페이스에서 PIM sparse 모드를 활성화합니다. 특정 인터페이스를 구성하거나 명령문으로 모든 인터페이스를 구성할 수 있습니다
interface all
. CE 라우터에서 Sparse 모드 또는 Sparse-Dense 모드를 구성할 수 있습니다.protocols pim rp local - RP 역할을 하는 모든 라우터에서 로컬 lo0 인터페이스의 주소를 구성합니다. 이 예에서 P 라우터는 RP 라우터 역할을 합니다.
protocols pim rp static - 모든 PE 및 CE 라우터에서 RP 역할을 하는 라우터의 주소를 구성합니다.
PE 라우터는 VPN 고객 RP(C-RP) 라우터로 구성될 수 있습니다. PE 라우터는 DR 역할도 할 수 있습니다. 이러한 유형의 PE 구성은 멀티캐스트 VPN에 대한 고객 DR 및 VPN C-RP의 구성을 간소화할 수 있습니다. 이 예에서는 PE를 VPN C-RP로 사용하는 방법에 대해서는 설명하지 않습니다.
그림 1 은 고객 에지의 멀티캐스트 연결을 보여줍니다. 그림에서 CE2는 RP 라우터입니다. 그러나 RP 라우터는 고객 네트워크의 어느 곳에나 있을 수 있습니다.
그림 1: CE 라우터 의 멀티캐스트 연결protocols pim version 2—모든 PE 라우터 및 CE 라우터의 lo0 인터페이스에서 PIM 버전 2를 활성화합니다. 특정 인터페이스를 구성하거나 명령문으로 모든 인터페이스를 구성할 수 있습니다
interface all
.group-address—라우팅 인스턴스에서 PE 라우터의 VPN에 대한 멀티캐스트 연결을 구성합니다. RP 역할을 하는 라우터를 향하는 인터페이스에 VPN 그룹 주소를 구성합니다.
PE 라우터의 VPN 라우팅 및 포워딩(VRF) 인스턴스의 PIM 구성은 CE 라우터의 마스터 PIM 인스턴스와 일치해야 합니다. 따라서 PE 라우터에는 마스터 PIM 인스턴스(프로바이더 코어와 통신용)와 VRF 인스턴스(CE 라우터와 통신용)가 모두 포함됩니다.
동일한 VPN에 속한 VRF 인스턴스는 동일한 VPN 그룹 주소를 공유합니다. 예를 들어, 멀티캐스트 지원 라우팅 인스턴스 VPN-A를 포함하는 모든 PE 라우터는 동일한 VPN 그룹 주소 구성을 공유합니다. 그림 2에서 공유 VPN 그룹 주소 구성은 239.1.1.1입니다.
그림 2: VPN 을 위한 멀티캐스트 연결routing-instances instance-name protocols pim rib-group - VPN의 VRF 인스턴스에 라우팅 그룹을 추가합니다.
routing-options rib-groups—멀티캐스트 라우팅 그룹을 구성합니다.
위상수학
이 예에서는 그림 3과 같이 VPN-A의 멀티캐스트 주소 범위에 대해 PIM 스파스 모드에서 멀티캐스트를 구성하는 방법을 설명합니다.
구성
절차
CLI 빠른 구성
이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 변경한 다음, 계층 수준에서 명령을 CLI로 [edit]
복사해 붙여 넣습니다.
PE1
set interfaces lo0 unit 0 family inet address 192.168.27.13/32 primary set interfaces lo0 unit 0 family inet address 127.0.0.1/32 set interfaces lo0 unit 1 family inet address 10.10.47.101/32 set protocols pim rp static address 10.255.71.47 set protocols pim interface fxp0.0 disable set protocols pim interface all mode sparse set protocols pim interface all version 2 set routing-instances VPN-A instance-type vrf set routing-instances VPN-A interface t1-1/0/0:0.0 set routing-instances VPN-A interface lo0.1 set routing-instances VPN-A route-distinguisher 10.255.71.46:100 set routing-instances VPN-A vrf-import VPNA-import set routing-instances VPN-A vrf-export VPNA-export set routing-instances VPN-A protocols ospf export bgp-to-ospf set routing-instances VPN-A protocols ospf area 0.0.0.0 interface t1-1/0/0:0.0 set routing-instances VPN-A protocols ospf area 0.0.0.0 interface lo0.1 set routing-instances VPN-A protocols pim rib-group inet VPNA-mcast-rib set routing-instances VPN-A protocols pim rp static address 10.255.245.91 set routing-instances VPN-A protocols pim interface t1-1/0/0:0.0 mode sparse set routing-instances VPN-A protocols pim interface t1-1/0/0:0.0 version 2 set routing-instances VPN-A protocols pim interface lo0.1 mode sparse set routing-instances VPN-A protocols pim interface lo0.1 version 2 set routing-instances VPN-A provider-tunnel pim-asm group-address 239.1.1.1 set routing-instances VPN-A protocols pim mvpn set routing-options interface-routes rib-group inet VPNA-mcast-rib set routing-options rib-groups VPNA-mcast-rib export-rib VPN-A.inet.2 set routing-options rib-groups VPNA-mcast-rib import-rib VPN-A.inet.2
단계별 절차
다음 예제에서는 구성 계층의 다양한 수준을 탐색해야 합니다. CLI 탐색에 대한 자세한 내용은 Junos OS CLI 사용자 가이드의 구성 모드에서 CLI 편집기 사용을 참조하십시오.
draft-rosen VPN에 멀티캐스트를 구성하려면 다음을 수행합니다.
P 라우터에서 PIM을 구성합니다.
[edit] user@host# edit protocols pim [edit protocols pim] user@host# set dense-groups 224.0.1.39/32 [edit protocols pim] user@host# set dense-groups 224.0.1.40/32 [edit protocols pim] user@host# set rp local address 10.255.71.47 [edit protocols pim] user@host# set interface all mode sparse [edit protocols pim] user@host# set interface all version 2 [edit protocols pim] user@host# set interface fxp0.0 disable
PE1 및 PE2 라우터에서 PIM을 구성합니다. 정적 RP—P 라우터(10.255.71.47)를 지정합니다.
[edit] user@host# edit protocols pim [edit protocols pim] user@host# set rp static address 10.255.71.47 [edit protocols pim] user@host# set interface interface all mode sparse [edit protocols pim] user@host# set interface interface all version 2 [edit protocols pim] user@host# set interface fxp0.0 disable [edit protocols pim] user@host# exit
CE1에서 PIM을 구성합니다. VPN RP—라우터 CE2(10.255.245.91)의 RP 주소를 지정합니다.
[edit] user@host# edit protocols pim [edit protocols pim] user@host# set rp static address 10.255.245.91 [edit protocols pim] user@host# set interface all mode sparse [edit protocols pim] user@host# set interface all version 2 [edit protocols pim] user@host# set interface fxp0.0 disable [edit protocols pim] user@host# exit
VPN RP 역할을 하는 CE2에서 PIM을 구성합니다. CE2의 주소(10.255.245.91)를 지정합니다.
[edit] user@host# edit protocols pim [edit protocols pim] user@host# set rp local address 10.255.245.91 [edit protocols pim] user@host# set interface all mode sparse [edit protocols pim] user@host# set interface all version 2 [edit protocols pim] user@host# set interface fxp0.0 disable [edit protocols pim] user@host# exit
PE1에서 레이어 3 VPN에 대한 라우팅 인스턴스(VPN-A)를 구성합니다.
[edit] user@host# edit routing-instances VPN-A [edit routing-instances VPN-A] user@host# set instance-type vrf [edit routing-instances VPN-A] user@host# set interface t1-1/0/0:0.0 [edit routing-instances VPN-A] user@host# set interface lo0.1 [edit routing-instances VPN-A] user@host# set route-distinguisher 10.255.71.46:100 [edit routing-instances VPN-A] user@host# set vrf-import VPNA-import [edit routing-instances VPN-A] user@host# set vrf-export VPNA-export
PE1에서 VPN 주소 공간의 인터페이스를 광고하도록 IGP 정책을 구성합니다.
[edit routing-instances VPN-A] user@host# set protocols ospf export bgp-to-ospf [edit routing-instances VPN-A] user@host# set protocols ospf area 0.0.0.0 interface t1-1/0/0:0.0 [edit routing-instances VPN-A] user@host# set protocols ospf area 0.0.0.0 interface lo0.1
PE1에서 VRF 인스턴스에 대한 RP 구성을 설정합니다. VRF 인스턴스 내의 RP 구성은 RP 주소에 대한 명시적 지식을 제공하므로 (*,G) 상태가 전달될 수 있습니다.
[edit routing-instances VPN-A] user@host# set protocols pim mvpn [edit routing-instances VPN-A] user@host# set protocols provider-tunnel pim-asm group-address 239.1.1.1 [edit routing-instances VPN-A] user@host# set protocols pim rp static address 10.255.245.91 [edit routing-instances VPN-A] user@host# set protocols pim interface t1-1/0/0:0.0 mode sparse [edit routing-instances VPN-A] user@host# set protocols pim interface t1-1/0/0:0.0 version 2 [edit routing-instances VPN-A] user@host# set protocols pim interface lo0.1 mode sparse [edit routing-instances VPN-A] user@host# set protocols pim interface lo0.1 version 2 [edit routing-instances VPN-A] user@host# exit
PE1에서 루프백 인터페이스를 구성합니다.
[edit] user@host# edit interface lo0 [edit interface lo0] user@host# set unit 0 family inet address 192.168.27.13/32 primary [edit interface lo0] user@host# set unit 0 family inet address 127.0.0.1/32 [edit interface lo0] user@host# set unit 1 family inet address 10.10.47.101/32 [edit interface lo0] user@host# exit
PE1 라우터와 마찬가지로 PE2 라우터를 구성합니다.
[edit] user@host# edit routing-instances VPN-A [edit routing-instances VPN-A] user@host# set instance-type vrf [edit routing-instances VPN-A] user@host# set interface t1-2/0/0:0.0 [edit routing-instances VPN-A] user@host# set interface lo0.1 [edit routing-instances VPN-A] user@host# set route-distinguisher 10.255.71.51:100 [edit routing-instances VPN-A] user@host# set vrf-import VPNA-import [edit routing-instances VPN-A] user@host# set vrf-export VPNA-export [edit routing-instances VPN-A] user@host# set protocols ospf export bgp-to-ospf [edit routing-instances VPN-A] user@host# set protocols ospf area 0.0.0.0 interface t1-2/0/0:0.0 [edit routing-instances VPN-A] user@host# set protocols ospf area 0.0.0.0 interface lo0.1 [edit routing-instances VPN-A] user@host# set protocols pim rp static address 10.255.245.91 [edit routing-instances VPN-A] user@host# set protocols pim mvpn [edit routing-instances VPN-A] user@host# set protocols pim interface t1-2/0/0:0.0 mode sparse [edit routing-instances VPN-A] user@host# set protocols pim interface lo0.1 mode sparse [edit routing-instances VPN-A] user@host# set protocols pim interface lo0.1 version 2 [edit routing-instances VPN-A] user@host# set provider-tunnel pim-asm group-address 239.1.1.1 user@host# exit [edit] user@host# edit interface lo0 [edit interface lo0] user@host# set unit 0 family inet address 192.168.27.14/32 primary [edit interface lo0] user@host# set unit 0 family inet address 127.0.0.1/32 [edit interface lo0] user@host# set unit 1 family inet address 10.10.47.102/32
PE 라우터 중 하나에서 Cisco Systems IOS 소프트웨어를 실행 중인 경우, 이 멀티캐스트 상호 운용성 요구 사항을 지원하도록 주니퍼 네트웍스 PE 라우터를 구성해야 합니다. 주니퍼 네트웍스 PE 라우터는 마스터 라우팅 인스턴스에 lo0.0 인터페이스가 있고 VPN 라우팅 인스턴스에 할당된 lo0.1 인터페이스가 있어야 합니다. lo0.0 인터페이스가 마스터 라우팅 인스턴스의 프로바이더 코어에서 BGP 피어링에 사용하는 것과 동일한 IP 주소로 lo0.1 인터페이스를 구성해야 합니다.
계층 수준에서 주니퍼 네트웍스 PE 라우터
[edit interfaces lo0]
의 lo0.0 및 lo0.1 루프백 인터페이스에 동일한 IP 주소를 구성하고, 마스터 라우팅 인스턴스의 프로바이더 코어에서 BGP 피어링에 사용되는 주소를 할당합니다. 이 대체 예에서는 Cisco IOS 상호 운용성을 위해 유닛 0과 유닛 1이 구성됩니다.[edit interface lo0] user@host# set unit 0 family inet address 192.168.27.14/32 primary [edit interface lo0] user@host# set unit 0 family inet address 127.0.0.1/32 [edit interface lo0] user@host# set unit 1 family inet address 192.168.27.14/32 [edit interface lo0] user@host# exit
멀티캐스트 라우팅 테이블 그룹을 구성합니다. 이 그룹은 RPF 검사를 수행할 때 inet.2 에 액세스합니다. 그러나 멀티캐스트 RPF 검사에 inet.0 을 사용하는 경우 이 단계를 수행하면 멀티캐스트 구성이 작동하지 않습니다.
[edit] user@host# edit routing-options [edit routing-options] user@host# set interface-routes rib-group inet VPNA-mcast-rib [edit routing-options] user@host# set rib-groups VPNA-mcast-rib export-rib VPN-A.inet.2 [edit routing-options] user@host# set rib-groups VPNA-mcast-rib import-rib VPN-A.inet.2 [edit routing-options] user@host# exit
VPN의 VRF 인스턴스에서 멀티캐스트 라우팅 테이블 그룹을 활성화합니다.
[edit] user@host# edit routing-instances VPN-A [edit routing-instances VPN-A] user@host# set protocols pim rib-group inet VPNA-mcast-rib
디바이스 구성을 완료하면 구성을 커밋합니다.
[edit routing-instances VPN-A] user@host# commit
결과
구성 모드에서 , show protocols
, show routing-instances
및 show routing-options
명령을 입력하여 show interfaces
구성을 확인합니다. 출력에 의도한 구성이 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오. 이 출력은 PE1의 구성을 보여줍니다.
user@host# show interfaces lo0 { unit 0 { family inet { address 192.168.27.13/32 { primary; } address 127.0.0.1/32; } } unit 1 { family inet { address 10.10.47.101/32; } } }
user@host# show protocols pim { rp { static { address 10.255.71.47; } } interface fxp0.0 { disable; } interface all { mode sparse; version 2; } }
user@host# show routing-instances VPN-A { instance-type vrf; interface t1-1/0/0:0.0; interface lo0.1; route-distinguisher 10.255.71.46:100; vrf-import VPNA-import; vrf-export VPNA-export; provider-tunnel { pim-asm { group-address 239.1.1.1; } } protocols { ospf { export bgp-to-ospf; area 0.0.0.0 { interface t1-1/0/0:0.0; interface lo0.1; } } pim { mvpn; rib-group inet VPNA-mcast-rib; rp { static { address 10.255.245.91; } } interface t1-1/0/0:0.0 { mode sparse; version 2; } interface lo0.1 { mode sparse; version 2; } } } }
user@host# show routing-options interface-routes { rib-group inet VPNA-mcast-rib; } rib-groups { VPNA-mcast-rib { export-rib VPN-A.inet.2; import-rib VPN-A.inet.2; } }
확인
구성을 확인하려면 다음 명령을 실행합니다.
PE1 또는 PE2 라우터에서 명령을 사용하여
show pim interfaces instance instance-name
멀티캐스트 터널 정보와 이웃 수를 표시합니다. PE1 라우터에서 발행된 경우 출력 디스플레이는 다음과 같습니다.user@host> show pim interfaces instance VPN-A Instance: PIM.VPN-A Name Stat Mode IP V State Count DR address lo0.1 Up Sparse 4 2 DR 0 10.10.47.101 mt-1/1/0.32769 Up Sparse 4 2 DR 1 mt-1/1/0.1081346 Up Sparse 4 2 DR 0 pe-1/1/0.32769 Up Sparse 4 1 P2P 0 t1-2/1/0:0.0 Up Sparse 4 2 P2P 1
RP 역할을 하는 프로바이더 라우터의
show pim join
명령을 사용하여 모든 PE 터널 인터페이스를 표시할 수도 있습니다.PE 라우터 중 하나의 명령을 사용하여
show pim neighbors instance instance-name
PE1 및 PE2 라우터의 VRF 인스턴스 간에 멀티캐스트 터널 인터페이스 정보, DR 정보 및 PIM 인접 상태를 표시합니다. PE1 라우터에서 발행된 경우 출력은 다음과 같습니다.user@host> show pim neighbors instance VPN-A Instance: PIM.VPN-A Interface IP V Mode Option Uptime Neighbor addr mt-1/1/0.32769 4 2 HPL 01:40:46 10.10.47.102 t1-1/0/0:0.0 4 2 HPL 01:41:41 192.168.196.178
사용 가능한 PIC 간 로드 밸런싱 멀티캐스트 터널 인터페이스
draft-rosen 레이어 3 VPN에서 멀티캐스트를 구성하면 멀티캐스트 터널 인터페이스가 자동으로 생성되어 제어 및 데이터 트래픽을 캡슐화 및 캡슐화 해제합니다.
멀티캐스트 터널 인터페이스를 생성하려면 라우팅 디바이스에 다음 터널 지원 PIC 중 하나 이상이 있어야 합니다.
적응형 서비스 PIC
멀티서비스 PIC 또는 멀티서비스 DPC
터널 서비스 PIC
MX 시리즈 라우터에서 계층 수준에서 문
[edit chassis fpc slot-number pic number]
으로tunnel-services
생성된 PIC
라우팅 디바이스는 라우터 또는 라우터로 작동하는 EX 시리즈 스위치입니다.
라우팅 디바이스에 이러한 PIC가 여러 개 있는 경우, 구현에서 사용 가능한 터널 지원 PIC에 걸쳐 터널 인터페이스의 로드 밸런싱이 중요할 수 있습니다.
캡슐화에 사용되는 멀티캐스트 터널 인터페이스 은(는) mt-[xxxxx]
32,768에서 49,151 사이입니다. 캡슐화 해제에 사용되는 인터페이스 mt-[yyyyy]
의 범위는 1,081,344에서 1,107,827까지입니다. PIM은 캡슐화 인터페이스에서만 실행됩니다. 캡슐화 해제 인터페이스는 다운스트림 인터페이스 정보를 채웁니다. 기본 MDT의 경우 인스턴스의 캡슐화 해제 및 캡슐화 인터페이스는 항상 동일한 PIC에서 생성됩니다.
각 VPN에 대해 PE 라우터는 서비스 프로바이더 코어 네트워크 내에 멀티캐스트 배포 트리를 구축합니다. 트리가 생성된 후 각 PE 라우터는 연결된 VPN의 모든 멀티캐스트 트래픽(데이터 및 제어 메시지)을 캡슐화하고 캡슐화된 트래픽을 VPN 그룹 주소로 보냅니다. 모든 PE 라우터는 VPN 그룹 주소에 대한 멀티캐스트 배포 트리에서 나가는 인터페이스 목록의 구성원이기 때문에 모두 캡슐화된 트래픽을 수신합니다. PE 라우터는 캡슐화된 트래픽을 수신하면 메시지를 캡슐화 해제하고 데이터 및 제어 메시지를 CE 라우터로 보냅니다.
라우팅 디바이스에 여러 개의 터널 지원 PIC(예: 두 개의 터널 서비스 PIC)가 있는 경우, 라우팅 디바이스는 사용 가능한 PIC 간에 터널 인터페이스 생성을 부하 분산합니다. 그러나 일부 경우(예: 재부팅 후) 모든 터널 인터페이스에 대해 단일 PIC가 선택될 수 있습니다. 이로 인해 하나의 PIC에 많은 부하가 발생하고 다른 사용 가능한 PIC는 충분히 활용되지 않습니다. 이를 방지하기 위해 로드 밸런싱을 수동으로 구성할 수 있습니다. 따라서 사용 가능한 PIC 전체에 부하를 균일하게 구성하고 분산할 수 있습니다.
균형 상태의 정의는 사용자와 레이어 3 VPN 구현의 요구 사항에 따라 결정됩니다. 모든 인스턴스가 사용 가능한 PIC 또는 구성된 PIC 목록에 균등하게 분산되기를 원할 수 있습니다. 모든 인스턴스의 모든 캡슐화 인터페이스가 사용 가능한 PIC 또는 구성된 PIC 목록에 균등하게 분산되기를 원할 수 있습니다. 각 터널 캡슐화 인터페이스의 대역폭을 고려하는 경우 다른 배포를 선택할 수 있습니다. 각 인스턴스 또는 라우팅 디바이스를 기반으로 로드 밸런싱 구성을 설계할 수 있습니다.
레이어 3 VPN에서 다음 라우팅 디바이스에는 각각 하나 이상의 터널 지원 PIC가 있어야 합니다.
각 프로바이더 에지(PE) 라우터.
RP 역할을 하는 모든 프로바이더(P) 라우터.
소스의 DR 또는 RP 역할을 하는 모든 고객 에지(CE) 라우터. 수신기의 지정된 라우터에는 터널 지원 PIC가 필요하지 않습니다.
로드 밸런싱 구성하기: