Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Facilitar la búsqueda de tablas VRF mediante interfaces de túnel de circuito cerrado virtual

Configuración de túneles de circuito cerrado virtual para la búsqueda de tablas VRF

Para habilitar el filtrado de salida, puede configurar el filtrado basado en el encabezado IP o puede configurar un túnel de circuito cerrado virtual en enrutadores equipados con una PIC de túnel. La Tabla 1 describe cada método.

Tabla 1: Métodos para configurar el filtrado de salida

Método

Tipo de interfaz

Directrices de configuración

Comentarios

Filtrar el tráfico según el encabezado IP

Protocolo punto a punto no canalizado / Control de vínculo de datos de alto nivel (PPP/HDLC) interfaces SONET/SDH orientadas hacia el núcleo

Incluya la vrf-table-label instrucción en el [edit routing-instances instance-name] nivel jerárquico.

Para obtener más información, consulte la biblioteca de VPN de Junos OS para dispositivos de enrutamiento.

No hay restricciones en las interfaces de enrutador perimetral del cliente (CE) de enrutador a proveedor (PE).

Configurar un túnel de circuito cerrado virtual en enrutadores equipados con una PIC de túnel

Todas las interfaces

Consulte las directrices de esta sección.

El enrutador debe estar equipado con un PIC de túnel.

No hay ninguna restricción en cuanto al tipo de interfaz orientada al núcleo utilizada o interfaz de enrutador CE a enrutador PE utilizada.

No puede configurar un túnel de circuito cerrado virtual y la vrf-table-label instrucción al mismo tiempo.

Puede configurar un túnel de circuito cerrado virtual para facilitar la búsqueda de tablas VRF basadas en etiquetas MPLS. Es posible que desee habilitar esta funcionalidad para que pueda realizar una de las siguientes acciones:

  • Reenvíe el tráfico de un enrutador PE a la interfaz de dispositivo CE, en un medio compartido, donde el dispositivo CE es un conmutador de capa 2 sin capacidades IP (por ejemplo, un conmutador Ethernet metropolitano).

    La primera búsqueda se realiza en función de la etiqueta VPN para determinar a qué tabla VRF hacer referencia, y la segunda búsqueda se realiza en el encabezado IP para determinar cómo reenviar paquetes a los hosts finales correctos en el medio compartido.

  • Realice el filtrado de salida en el enrutador de PE de salida.

    La primera búsqueda en la etiqueta VPN se realiza para determinar a qué tabla VRF hacer referencia, y la segunda búsqueda se realiza en el encabezado IP para determinar cómo filtrar y reenviar paquetes. Puede habilitar esta funcionalidad configurando filtros de salida en las interfaces VRF.

Para configurar un túnel de circuito cerrado virtual para facilitar la búsqueda de tablas VRF basadas en etiquetas MPLS, especifique un nombre de interfaz de túnel de circuito cerrado virtual y asócielo a una instancia de enrutamiento que pertenezca a una tabla de enrutamiento determinada. El paquete vuelve a través del túnel de circuito cerrado virtual para la búsqueda de rutas. Para especificar un nombre de interfaz de túnel de circuito cerrado virtual, configure la interfaz de túnel de circuito cerrado virtual en el nivel de [edit interfaces] jerarquía e incluya las family inet instrucciones y family mpls :

Para asociar el túnel de circuito cerrado virtual con una instancia de enrutamiento, incluya el nombre de la interfaz del túnel de circuito cerrado virtual en el nivel de [edit routing-instances] jerarquía:

Nota:

En las interfaces de túnel de circuito cerrado virtual, no se admite ninguna de las instrucciones de interfaz lógica, excepto la family instrucción. Tenga en cuenta que solo inet mpls puede configurar y familias, y no puede configurar direcciones IPv4 o IPv6 en interfaces de túnel de circuito cerrado virtual. Además, las interfaces de túnel de circuito cerrado virtual no admiten configuraciones de clase de servicio (CoS).

Configuración de interfaces de túnel para la búsqueda en tablas de enrutamiento

Para configurar interfaces de túnel que faciliten las búsquedas de tablas de enrutamiento para VPN, especifique las direcciones IP de extremo de un túnel y asócielas a una instancia de enrutamiento que pertenezca a una tabla de enrutamiento determinada. Esto permite que Junos OS busque el prefijo de ruta en la tabla de enrutamiento adecuada, ya que el mismo prefijo puede aparecer en varias tablas de enrutamiento. Para configurar la VPN de destino, incluya la routing-instance instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit interfaces gr-fpc/pic/port unit logical-unit-number tunnel]

  • [edit logical-systems logical-system-name interfaces gr-fpc/pic/port unit logical-unit-number tunnel]

Esta configuración indica que la dirección de destino del túnel se encuentra en la instancia routing-instance-namede enrutamiento. De forma predeterminada, se supone que los prefijos de ruta de túnel están en la tabla inet.0de enrutamiento de Internet predeterminada.

Nota:

Si configura una interfaz de túnel de circuito cerrado virtual y la vrf-table-label instrucción en la misma instancia de enrutamiento, la vrf-table-label instrucción tiene prioridad sobre la interfaz de túnel de circuito cerrado virtual. Para obtener más información, consulte Configuración de túneles de bucle cerrado virtual para la búsqueda de tablas VRF.

Para obtener más información acerca de las VPN, consulte la Biblioteca de VPN de Junos OS para dispositivos de enrutamiento.

Ejemplo: configuración de un túnel de bucle cerrado virtual para la búsqueda de tablas VRF

Configure un túnel de circuito cerrado virtual para la búsqueda de tablas VRF:

Ejemplo: enrutamiento y reenvío virtual (VRF) y configuración de servicios

En el ejemplo siguiente se combinan el enrutamiento y reenvío virtual (VRF) y la configuración de servicios: