- play_arrow Configuración común para todas las VPN
- play_arrow Descripción general de las VPN
- play_arrow Asignación de instancias de enrutamiento a VPN
- play_arrow Distribución de rutas en VPN
- Habilitar el intercambio de información de enrutamiento para VPN
- Configuración de sesiones de IBGP entre enrutadores PE en VPN
- Configuración de etiquetas agregadas para VPN
- Configuración de un protocolo de señalización y LSP para VPN
- Configuración de directivas para la tabla VRF en enrutadores PE en VPN
- Configuración del origen de ruta para VPN
- play_arrow Distribución de rutas VPN con filtrado de destino
- Configuración del filtrado de destino de ruta BGP para VPN
- Ejemplo: filtrado de destino de ruta BGP para VPN
- Ejemplo: configuración del filtrado de destino de ruta BGP para VPN
- Configuración del filtrado de destino de ruta estática para VPN
- Descripción del filtrado de destino de ruta BGP de proxy para VPN
- Ejemplo: configuración del filtrado de destino de ruta BGP de proxy para VPN
- Ejemplo: configuración de una política de exportación para el filtrado de destino de ruta BGP para VPN
- Reducción del uso de recursos de red con filtrado de destino de ruta estática para VPN
- play_arrow Configuración de opciones de reenvío para VPN
- play_arrow Configuración de un reinicio correcto para VPN
- play_arrow Configuración de clase de servicio para VPN
- play_arrow Hacer ping a las VPN
- Hacer ping a VPN, VPLS y circuitos de capa 2
- Configuración de la clase de reenvío de los paquetes ping
- Hacer ping a una instancia de enrutamiento VPLS
- Hacer ping a una VPN de capa 2
- Hacer ping a una VPN de capa 3
- Hacer ping a un circuito de capa 2
- Hacer ping a la dirección IP del dispositivo perimetral del cliente
-
- play_arrow Configuración común para VPN de capa 2 y VPLS
- play_arrow Visión general
- play_arrow Descripción general de la configuración de VPN de capa 2
- play_arrow Configuración de interfaces de capa 2
- play_arrow Configuración de la selección de ruta para VPN de capa 2 y VPLS
- play_arrow Creación de conexiones de respaldo con pseudocables redundantes
- play_arrow Configuración de clase de servicio para VPN de capa 2
- play_arrow Monitoreo de VPN de capa 2
- Configuración de BFD para VPN y VPLS de capa 2
- Compatibilidad de BFD con VCCV para VPN de capa 2, circuitos de capa 2 y VPLS
- Configuración de BFD para VCCV para VPN de capa 2, circuitos de capa 2 y VPLS
- Descripción general de la compatibilidad con la administración de errores de conectividad para EVPN y VPN de capa 2
- Configurar un MEP para generar y responder a mensajes de protocolo CFM
-
- play_arrow Configuración de VPN de grupo
- play_arrow Configuración del grupo VPNv2
-
- play_arrow Configuración de la infraestructura de clave pública
- play_arrow Configuración de la validación de certificados digitales
- play_arrow Configuración de un dispositivo para cadenas de certificados
- play_arrow Administración de la revocación de certificados
-
- play_arrow Configuración de circuitos de capa 2
- play_arrow Visión general
- play_arrow Descripción general de la configuración de circuitos de capa 2
- Configuración de circuitos estáticos de capa 2
- Configuración de la conmutación de interfaz local en circuitos de capa 2
- Configuración de interfaces para circuitos de capa 2
- Ejemplo: configuración del TLV de estado de pseudocable
- Configuración de políticas para circuitos de capa 2
- Configuración de LDP para circuitos de capa 2
- play_arrow Configuración de clase de servicio con circuitos de capa 2
- play_arrow Configuración de redundancia de pseudocable para circuitos de capa 2
- Descripción de los escenarios de redundancia de pseudocable de retorno móvil
- Ejemplo: configuración de redundancia de pseudocable en un escenario de retorno móvil
- Extensión de la lógica de condición de redundancia de pseudocable a Descripción general de la interfaz lógica del servicio de pseudocable
- play_arrow Configuración del equilibrio de carga para circuitos de capa 2
- play_arrow Configuración de funciones de protección para circuitos de capa 2
- LSP de protección de salida para circuitos de capa 2
- Configuración de la creación de reflejo del servicio de protección de salida para servicios de capa 2 señalizados por BGP
- Ejemplo: configuración de un LSP de protección de salida para un circuito de capa 2
- Ejemplo: configuración de interfaces de protección de circuitos de capa 2
- Ejemplo: configuración de la protección de conmutación de circuitos de capa 2
- play_arrow Monitoreo de circuitos de capa 2 con BFD
- play_arrow Resolución de problemas de circuitos de capa 2
-
- play_arrow Configuración de VPLS
- play_arrow Visión general
- play_arrow Descripción general de la configuración de VPLS
- play_arrow Configuración de protocolos de señalización para VPLS
- Enrutamiento VPLS y puertos virtuales
- Descripción general de la señalización BGP para enrutadores VPLS PE
- Descripción general de Control Word para BGP VPLS
- Configurar una palabra de control para BGP VPLS
- Reflectores de ruta BGP para VPLS
- Interoperabilidad entre la señalización BGP y la señalización LDP en VPLS
- Configuración de la interoperabilidad entre la señalización BGP y la señalización LDP en VPLS
- Ejemplo: configuración de VPLS (señalización BGP)
- Ejemplo: configuración de VPLS (interfuncionamiento BGP y LDP)
- play_arrow Asignación de instancias de enrutamiento a VPLS
- Configuración de instancias de enrutamiento VPLS
- Configuración de una instancia de enrutamiento VPLS
- Compatibilidad con la lista de VLAN interna y el rango de VLAN interna para la poda calificada de BUM en una interfaz de doble etiqueta para una descripción general de la instancia de enrutamiento VPLS
- Configuración de la poda de BUM calificada para una interfaz de doble etiqueta con lista de VLAN interna y rango de InnerVLAN para una instancia de enrutamiento VPLS
- Configuración de una instancia de enrutamiento del protocolo de control de capa 2
- Grupos de malla de enrutador PE para instancias de enrutamiento VPLS
- Configuración de la prioridad de reenrutamiento rápido de VPLS
- Especificación de las interfaces VT utilizadas por las instancias de enrutamiento VPLS
- Descripción de PIM Snooping para VPLS
- Ejemplo: configuración de PIM Snooping para VPLS
- Operación de bloques de etiquetas VPLS
- Configuración del tamaño de bloque de etiquetas para VPLS
- Ejemplo: creación de un VPLS del enrutador 1 al enrutador 3 para validar bloques de etiquetas
- play_arrow Asociación de interfaces con VPLS
- play_arrow Configuración de pseudocables
- Configuración de pseudocables estáticos para VPLS
- Proceso de selección de ruta VPLS para enrutadores PE
- Selección de ruta BGP y VPLS para enrutadores de PE multihost
- Perfiles dinámicos para pseudocables VPLS
- Casos de uso de perfiles dinámicos para pseudocables VPLS
- Ejemplo: Configuración de pseudocables VPLS con perfiles dinámicos: soluciones básicas
- Ejemplo: Configuración de pseudocables VPLS con perfiles dinámicos: soluciones complejas
- Configuración de la etiqueta de flujo FAT para pseudocables FEC 128 VPLS para equilibrar la carga del tráfico MPLS
- Configuración de la etiqueta de flujo FAT para pseudocables FEC 129 VPLS para equilibrar la carga del tráfico MPLS
- Ejemplo: configuración de la interoperación VPLS basada en H-VPLS BGP y basada en LDP
- Ejemplo: configuración de H-VPLS basada en BGP utilizando diferentes grupos de malla para cada enrutador radial
- Ejemplo: configuración de H-VPLS basada en LDP mediante un solo grupo de malla para terminar los circuitos de capa 2
- Ejemplo: configuración de H-VPLS con VLAN
- Ejemplo: configuración de H-VPLS sin VLAN
- Configuración de la redundancia de pseudocables en espera activa en H-VPLS
- Escenario de ejemplo de H-VPLS en enrutadores de la serie ACX para servicios de IPTV
- play_arrow Configuración de multiconexión
- Descripción general de la multiconexión VPLS
- Ventajas de usar Autodiscovery para multiconexión VPLS
- Ejemplo: configuración de la detección automática de BGP FEC 129 para VPWS
- Ejemplo: configuración de la detección automática de BGP para LDP VPLS
- Ejemplo: configuración de la detección automática de BGP para LDP VPLS con grupos de malla definidos por el usuario
- Reacciones de multiconexión de VPLS ante fallas de red
- Configuración de la multiconexión de VPLS
- Ejemplo: multiconexión VPLS, tiempo de convergencia mejorado
- Ejemplo: configuración de multiconexión VPLS (FEC 129)
- Descripción general de VPLS de última generación para multidifusión con multiconexión
- Ejemplo: VPLS de última generación para multidifusión con multiconexión
- play_arrow Configuración de LSP punto a multipunto
- Descripción general del reenvío punto a multipunto VPLS de última generación
- Ejemplo: NG-VPLS utilizando LSP de punto a multipunto
- Inundación de tráfico desconocido mediante LSP de punto a multipunto en VPLS
- Ejemplo: configuración de la replicación de entrada para multidifusión IP mediante MVPN MBGP
- Asignación de tráfico VPLS a LSP específicos
- play_arrow Configuración de InterAS VPLS e IRB VPLS
- play_arrow Configuración del equilibrio de carga y el rendimiento
- Configuración del equilibrio de carga de VPLS
- Configuración del equilibrio de carga de VPLS basado en información de IP y MPLS
- Configuración del equilibrio de carga de VPLS en plataformas de enrutamiento universal 5G de la serie MX
- Ejemplo: configuración de la prevención de bucles en la red VPLS debido a movimientos de MAC
- Descripción de la fijación de MAC
- Configuración de la fijación MAC en interfaces de acceso para dominios de puente
- Configuración de la fijación MAC en interfaces troncales para dominios de puente
- Configuración de la fijación MAC en interfaces de acceso para dominios de puente en un conmutador virtual
- Configuración de la fijación de MAC en interfaces troncales para dominios de puente en un conmutador virtual
- Configuración de la fijación MAC para todos los pseudocables de la instancia de enrutamiento VPLS (LDP y BGP)
- Configuración de la fijación MAC en la interfaz VPLS CE
- Configuración de la fijación MAC para todos los pseudocables del sitio VPLS en una instancia de enrutamiento VPLS basada en BGP
- Configuración de la fijación de MAC en todos los pseudocables de un vecino específico de la instancia de enrutamiento VPLS basada en LDP
- Configuración de la fijación MAC en interfaces de acceso para sistemas lógicos
- Configuración de la fijación MAC en interfaces troncales para sistemas lógicos
- Configuración de la fijación MAC en interfaces de acceso en conmutadores virtuales para sistemas lógicos
- Configuración de la fijación MAC en interfaces troncales en conmutadores virtuales para sistemas lógicos
- Configuración de la fijación MAC para todos los pseudocables de la instancia de enrutamiento VPLS (LDP y BGP) para sistemas lógicos
- Configuración de la fijación MAC en la interfaz VPLS CE para sistemas lógicos
- Configuración de la fijación MAC para todos los pseudocables del sitio VPLS en una instancia de enrutamiento VPLS basada en BGP para sistemas lógicos
- Configuración de la fijación MAC en todos los pseudocables de un vecino específico de la instancia de enrutamiento VPLS basada en LDP para sistemas lógicos
- Ejemplo: prevención de bucles en dominios de puente mediante la habilitación de la función de fijación de MAC en interfaces de acceso
- Ejemplo: prevención de bucles en dominios de puente habilitando la función de fijación de MAC en interfaces troncales
- Configuración del aprendizaje de direcciones MAC VPLS mejorado en enrutadores T4000 con FPC de tipo 5
- Comprender el aprendizaje cualificado de MAC
- Comportamiento cualificado de la instancia de enrutamiento VPLS de aprendizaje
- Configuración del aprendizaje cualificado de MAC
- play_arrow Configuración de filtros de clase de servicio y firewall en VPLS
- play_arrow Supervisión y rastreo de VPLS
-
- play_arrow Conexión de circuitos y VPN de capa 2 a otras VPN
- play_arrow Conexión de VPN de capa 2 a otras VPN
- Conexiones VPN de capa 2 a VPN de capa 2
- Uso de la interfaz de interfuncionamiento de capa 2 para interconectar una VPN de capa 2 con una VPN de capa 2
- Ejemplo: interconexión de una VPN de capa 2 con una VPN de capa 2
- Descripción general de la interconexión de VPN de capa 2 con VPN de capa 3
- Ejemplo: interconexión de una VPN de capa 2 con una VPN de capa 3
- play_arrow Conexión de circuitos de capa 2 a otras VPN
- Uso de la interfaz de interfuncionamiento de capa 2 para interconectar un circuito de capa 2 a una VPN de capa 2
- Aplicaciones para interconectar un circuito de capa 2 con un circuito de capa 2
- Ejemplo: interconexión de un circuito de capa 2 con una VPN de capa 2
- Ejemplo: Interconexión de un circuito de capa 2 con un circuito de capa 2
- Aplicaciones para interconectar un circuito de capa 2 con una VPN de capa 3
- Ejemplo: interconexión de un circuito de capa 2 con una VPN de capa 3
-
- play_arrow Instrucciones de configuración y comandos operativos
EN ESTA PÁGINA
Ejemplo: Configuración del espejo del servicio de protección de salida MPLS para servicios de capa 2 señalizadas del BGP
A partir de Junos OS versión 14.2, Junos OS admite la restauración del tráfico de salida cuando hay un error de vínculo o nodo en el nodo de SALIDA PE. Si hay una falla de vínculo o nodo en la red central, se puede activar un mecanismo de protección como el reenrutamiento rápido de MPLS en los LSP de transporte entre los enrutadores de PE para reparar la conexión en decenas de milisegundos. Un LSP de protección de salida resuelve el problema de una falla de vínculo de nodo en el borde de la red (por ejemplo, una falla de un enrutador pe).
En este ejemplo, se muestra cómo configurar la protección de vínculos para los servicios de capa 2 señalizadas del BGP.
Visión general
Si hay una falla de vínculo o nodo en la red central, se puede activar un mecanismo de protección como el reenrutamiento rápido de MPLS en los LSP de transporte entre los enrutadores de PE para reparar la conexión en decenas de milisegundos. Un LSP de protección de salida resuelve el problema de una falla de vínculo de nodo en el borde de la red (por ejemplo, una falla de un enrutador pe).
En este ejemplo, se incluyen los siguientes conceptos de configuración y instrucciones que son únicos para la configuración de un LSP de protección de salida:
context-identifier
— Especifica una dirección IPv4 o IPv6 utilizada para definir el par de enrutadores de PE que participan en la LSP de protección de salida. Se asigna a cada par ordenado de PE primario y el protector para facilitar el establecimiento de protección. Esta dirección es globalmente única o única en el espacio de direcciones de la red donde residen el PE principal y el protector.egress-protection
— Configura la información del protector para el circuito de capa 2 protegido y configura el circuito de capa 2 del protector en el[edit protocols mpls]
nivel jerárquico. Configura un LSP como un LSP de protección de salida en el[edit protocols mpls]
nivel jerárquico.protector
: configura la creación de pseudocables de espera en el PE de respaldo para la protección de vínculo o nodo para la instancia.
Topología
En caso de que se produzca un error en el enrutador pe de salida PE PE1, el tráfico se conmuta al LSP de protección de salida configurado entre el enrutador PE1 y el enrutador PE2 (el enrutador de PE protector):
Dispositivo CE2: origen del tráfico
Enrutador PE3: enrutador de PE de entrada
Enrutador PE1: enrutador de salida de PE (principal)
Enrutador PE2— Enrutador protector de PE
Dispositivo CE1: destino del tráfico
Cuando el vínculo entre CE1 y PE1 cae, PE1 redirige brevemente ese tráfico hacia CE1, a PE2. PE2 lo reenvía a CE1 hasta que el enrutador de entrada PE3 recalcula para reenviar el tráfico a PE2.
Inicialmente la dirección de tráfico era: CE2 – PE3 – P – PE1 – CE1.
Cuando el vínculo entre CE1 – PE1 se cae, el tráfico será: CE2 – PE3 – P – PE1 – PE2 –CE1. PE3 luego vuelve a calcular la ruta: CE2 – PE3 – P – PE2 – CE1.
En este ejemplo, se muestra cómo configurar los enrutadores PE1, PE2 y PE3.
Configuración
Configuración rápida de CLI
Para configurar rápidamente un LSP de protección de salida, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con sus configuraciones de red, copie y, luego, pegue los comandos en la CLI e ingrese commit
desde el modo de configuración.
PE1
set protocols rsvp interface all set protocols rsvp interface fxp0.0 disable set protocols mpls interface all set protocols mpls interface fxp0.0 disable set protocols mpls egress-protection context-identifier 198.51.100.3 primary set protocols mpls egress-protection context-identifier 198.51.100.3 advertise-mode stub-alias set protocols mpls egress-protection traceoptions file ep size 100m set protocols mpls egress-protection traceoptions flag all set protocols bgp traceoptions file bgp.log world-readable set protocols bgp group ibgp type internal set protocols bgp group ibgp local-address 10.255.183.58 set protocols bgp group ibgp family inet unicast set protocols bgp group ibgp family l2vpn signaling egress-protection set protocols bgp group ibgp neighbor 192.0.2.3 set protocols bgp group ibgp neighbor 192.0.2.4 set protocols isis traceoptions file isis-edge size 10m world-readable set protocols isis traceoptions flag error set protocols isis level 1 disable set protocols isis level 2 wide-metrics-only set protocols isis interface all point-to-point set protocols isis interface all level 2 metric 10 set protocols isis interface fxp0.0 disable set protocols ldp interface all set protocols ldp interface fxp0.0 disable set policy-options policy-statement lb then load-balance per-packet set routing-options traceoptions file ro.log set routing-options traceoptions flag all set routing-options traceoptions flag route set routing-options autonomous-system 100 set routing-options forwarding-table export lb set routing-instances foo instance-type l2vpn set routing-instances foo egress-protection context-identifier 198.51.100.3 set routing-instances foo interface ge-2/0/2.0 set routing-instances foo route-distinguisher 10.255.183.58:1 set routing-instances foo vrf-target target:9000:1 set routing-instances foo protocols l2vpn encapsulation-type ethernet-vlan set routing-instances foo protocols l2vpn site foo site-identifier 1 set routing-instances foo protocols l2vpn site foo site-preference primary set routing-instances foo protocols l2vpn site foo interface ge-2/0/2.0 remote-site-id 2
PE2
set protocols rsvp interface all set protocols rsvp interface fxp0.0 disable set protocols mpls interface all set protocols mpls interface fxp0.0 disable set protocols mpls egress-protection context-identifier 198.51.100.3 protector set protocols mpls egress-protection context-identifier 198.51.100.3 advertise-mode stub-alias set protocols mpls egress-protection traceoptions file ep size 100m set protocols mpls egress-protection traceoptions flag all set protocols bgp traceoptions file bgp.log world-readable set protocols bgp group ibgp type internal set protocols bgp group ibgp local-address 10.255.183.57 set protocols bgp group ibgp family inet unicast set protocols bgp group ibgp family l2vpn signaling egress-protection set protocols bgp group ibgp neighbor 192.0.2.3 set protocols bgp group ibgp neighbor 192.0.2.4 set protocols isis traceoptions file isis-edge size 10m world-readable set protocols isis traceoptions flag error set protocols isis level 1 disable set protocols isis level 2 wide-metrics-only set protocols isis interface all point-to-point set protocols isis interface all level 2 metric 10 set protocols isis interface fxp0.0 disable set protocols ldp interface all set protocols ldp interface fxp0.0 disable set policy-options policy-statement lb then load-balance per-packet set routing-options traceoptions file ro.log set routing-options traceoptions flag normal set routing-options traceoptions flag route set routing-options autonomous-system 100 set routing-options forwarding-table export lb set routing-instances foo instance-type l2vpn set routing-instances foo egress-protection protector set routing-instances foo interface ge-2/0/2.0 set routing-instances foo route-distinguisher 10.255.183.57:1 set routing-instances foo vrf-target target:9000:1 set routing-instances foo protocols l2vpn encapsulation-type ethernet-vlan set routing-instances foo protocols l2vpn site foo hot-standby set routing-instances foo protocols l2vpn site foo site-identifier 1 set routing-instances foo protocols l2vpn site foo site-preference backup set routing-instances foo protocols l2vpn site foo interface ge-2/0/2.0 remote-site-id 2
PE3
set protocols rsvp interface all set protocols rsvp interface fxp0.0 disable set protocols mpls interface all set protocols mpls interface fxp0.0 disable set protocols bgp traceoptions file bgp.log world-readable set protocols bgp group ibgp type internal set protocols bgp group ibgp local-address 10.255.183.61 set protocols bgp group ibgp family inet unicast set protocols bgp group ibgp family l2vpn signaling set protocols bgp group ibgp neighbor 192.0.2.3 set protocols bgp group ibgp neighbor 192.0.2.4 set protocols isis traceoptions file isis-edge size 10m world-readable set protocols isis traceoptions flag error set protocols isis level 1 disable set protocols isis level 2 wide-metrics-only set protocols isis interface all point-to-point set protocols isis interface all level 2 metric 10 set protocols isis interface fxp0.0 disable set protocols ldp interface all set protocols ldp interface fxp0.0 disable set policy-options policy-statement lb then load-balance per-packet set routing-options traceoptions file ro.log set routing-options traceoptions flag normal set routing-options traceoptions flag route set routing-options autonomous-system 100 set routing-options forwarding-table export lb set routing-instances foo instance-type l2vpn set routing-instances foo interface ge-2/1/2.0 set routing-instances foo route-distinguisher 10.255.183.61:1 set routing-instances foo vrf-target target:9000:1 set routing-instances foo protocols l2vpn encapsulation-type ethernet-vlan set routing-instances foo protocols l2vpn site foo site-identifier 2 set routing-instances foo protocols l2vpn site foo interface ge-2/1/2.0 remote-site-id 1
Procedimiento paso a paso
Procedimiento paso a paso
El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.
Para configurar un LSP de protección de salida para el enrutador PE1:
Configure RSVP.
content_copy zoom_out_map[edit protocols rsvp] user@PE1# set interface all user@PE1# set interface fxp0.0 disable
Configure MPLS para usar el LSP de protección de salida para proteger contra una falla de vínculo al dispositivo CE1.
content_copy zoom_out_map[edit protocols mpls] user@PE1# set interface all user@PE1# set interface fxp0.0 disable user@PE1# set egress-protection context-identifier 198.51.100.3 primary user@PE1# set egress-protection context-identifier 198.51.100.3 advertise-mode stub-alias user@PE1# set egress-protection traceoptions file ep size 100m user@PE1# set egress-protection traceoptions flag all
Configure BGP.
content_copy zoom_out_map[edit protocols bgp] user@PE1# set traceoptions file bgp.log world-readable user@PE1# set group ibgp type internal user@PE1# set group ibgp local-address 10.255.183.58 user@PE1# set group ibgp family inet unicast user@PE1# set group ibgp family l2vpn signaling egress-protection user@PE1# set group ibgp neighbor 192.0.2.3 user@PE1# set group ibgp neighbor 192.0.2.4
Configure IS-IS.
content_copy zoom_out_map[edit protocols isis] user@PE1# set traceoptions file isis-edge size 10m world-readable user@PE1# set traceoptions flag error user@PE1# set level 1 disable user@PE1# set level 2 wide-metrics-only user@PE1# set interface all point-to-point user@PE1# set interface all level 2 metric 10 user@PE1# set interface fxp0.0 disable
Configure LDP.
content_copy zoom_out_map[edit protocols ldp] user@PE1# set interface all user@PE1# set interface fxp0.0 disable
Configure una política de equilibrio de carga.
content_copy zoom_out_map[edit] user@PE1# set policy-options policy-statement lb then load-balance per-packet
Configure las opciones de enrutamiento para exportar rutas según la política de equilibrio de carga.
content_copy zoom_out_map[edit routing-options] user@PE1# set traceoptions file ro.log user@PE1# set traceoptions flag all user@PE1# set autonomous-system 100 user@PE1# set forwarding-table export lb
Configure el BGP para anunciar nrli desde la instancia de enrutamiento con ID de contexto como siguiente salto.
content_copy zoom_out_map[edit routing-instances] user@PE1# set foo instance-type l2vpn user@PE1# set foo egress-protection context-identifier 198.51.100.3 user@PE1# set foo interface ge-2/0/2.0 user@PE1# set foo route-distinguisher 10.255.183.58:1 user@PE1# set foo vrf-target target:9000:1
Configure la instancia de l2vpn para usar el LSP de salida configurado.
content_copy zoom_out_map[edit routing-instances] user@PE1# set foo protocols l2vpn encapsulation-type ethernet-vlan user@PE1# set foo protocols l2vpn site foo site-identifier 1 user@PE1# set foo protocols l2vpn site foo site-preference primary user@PE1# set foo protocols l2vpn site foo interface ge-2/0/2.0 remote-site-id 2
Si ha terminado de configurar el dispositivo, ingrese
commit
desde el modo de configuración.
Procedimiento paso a paso
Para configurar un LSP de protección de salida para el enrutador PE2:
Configure RSVP.
content_copy zoom_out_map[edit protocols rsvp] user@PE2# set interface all user@PE2# set interface fxp0.0 disable
Configure MPLS y el LSP que actúa como LSP de protección de salida.
content_copy zoom_out_map[edit protocols mpls] user@PE2# set interface all user@PE2# set interface fxp0.0 disable user@PE2# set egress-protection context-identifier 198.51.100.3 protector user@PE2# set egress-protection context-identifier 198.51.100.3 advertise-mode stub-alias user@PE2# set egress-protection traceoptions file ep size 100m user@PE2# set egress-protection traceoptions flag all
Configure BGP.
content_copy zoom_out_map[edit protocols bgp] user@PE2# set traceoptions file bgp.log world-readable user@PE2# set group ibgp type internal user@PE2# set group ibgp local-address 10.255.183.57 user@PE2# set group ibgp family inet unicast user@PE2# set group ibgp family l2vpn signaling user@PE2# set group ibgp family l2vpn egress-protection user@PE2# set group ibgp neighbor 192.0.2.3 user@PE2# set group ibgp neighbor 192.0.2.4
Configure IS-IS.
content_copy zoom_out_map[edit protocols isis] user@PE2# set traceoptions file isis-edge size 10m world-readable user@PE2# set traceoptions flag error user@PE2# set level 1 disable user@PE2# set level 2 wide-metrics-only user@PE2# set interface all point-to-point user@PE2# set interface all level 2 metric 10 user@PE2# set interface fxp0.0 disable
Configure LDP.
content_copy zoom_out_map[edit protocols ldp] user@PE2# set interface all user@PE2# set interface fxp0.0 disable
Configure una política de equilibrio de carga.
content_copy zoom_out_map[edit] user@PE2# set policy-options policy-statement lb then load-balance per-packet
Configure las opciones de enrutamiento para exportar rutas según la política de equilibrio de carga.
content_copy zoom_out_map[edit routing-options] user@PE2# set traceoptions file ro.log user@PE2# set traceoptions flag all user@PE2# set autonomous-system 100 user@PE2# set forwarding-table export lb
Configure el BGP para anunciar nrli desde la instancia de enrutamiento con ID de contexto como siguiente salto.
content_copy zoom_out_map[edit routing-instances] user@PE2# set foo instance-type l2vpn user@PE2# set foo egress-protection protector user@PE2# set foo interface ge-2/0/2.0 user@PE2# set foo route-distinguisher 10.255.183.57:1 user@PE2# set foo vrf-target target:9000:1
Configure la instancia de l2vpn para usar el LSP de salida configurado.
content_copy zoom_out_map[edit routing-instances] user@PE2# set foo protocols l2vpn encapsulation-type ethernet-vlan user@PE2# set foo protocols l2vpn site foo hot-standby user@PE2# set foo protocols l2vpn site foo site-identifier 1 user@PE2# set foo protocols l2vpn site foo site-preference backup user@PE2# set foo protocols l2vpn site foo interface ge-2/0/2.0 remote-site-id 2
Si ha terminado de configurar el dispositivo, ingrese
commit
desde el modo de configuración.
Procedimiento paso a paso
Para configurar un LSP de protección de salida para el enrutador PE3:
Configure RSVP.
content_copy zoom_out_map[edit protocols rsvp] user@PE3# set interface all user@PE3# set interface fxp0.0 disable
Configure MPLS.
content_copy zoom_out_map[edit protocols mpls] user@PE3# set interface all user@PE3# set interface fxp0.0 disable
Configure BGP.
content_copy zoom_out_map[edit protocols bgp] user@PE3# set traceoptions file bgp.log world-readable user@PE3# set group ibgp type internal user@PE3# set group ibgp local-address 10.255.183.61 user@PE3# set group ibgp family inet unicast user@PE3# set group ibgp family l2vpn signaling user@PE3# set group ibgp neighbor 192.0.2.3 user@PE3# set group ibgp neighbor 192.0.2.4
Configure IS-IS.
content_copy zoom_out_map[edit protocols isis] user@PE3# set traceoptions file isis-edge size 10m world-readable user@PE3# set traceoptions flag error user@PE3# set level 1 disable user@PE3# set level 2 wide-metrics-only user@PE3# set protocols isis interface all point-to-point [edit protocols isis] user@PE3# set protocols isis interface all level 2 metric 10 [edit protocols isis] user@PE3# set protocols isis interface fxp0.0 disable
Configure LDP.
content_copy zoom_out_map[edit protocols ldp] user@PE3# set interface all user@PE3# set interface fxp0.0 disable
Configure una política de equilibrio de carga.
content_copy zoom_out_map[edit] user@PE3# set policy-options policy-statement lb then load-balance per-packet
Configure las opciones de enrutamiento para exportar rutas según la política de equilibrio de carga.
content_copy zoom_out_map[edit routing-options] user@PE3# set traceoptions file ro.log user@PE3# set traceoptions flag normal user@PE3# set traceoptions flag route user@PE3# set autonomous-system 100 user@PE3# set forwarding-table export lb
Configure el BGP para anunciar nlri desde la instancia de enrutamiento con ID de contexto como siguiente salto.
content_copy zoom_out_map[edit] user@PE3# set routing-instances foo instance-type l2vpn user@PE3# set routing-instances foo interface ge-2/1/2.0 user@PE3# set routing-instances foo route-distinguisher 10.255.183.61:1 user@PE3# set routing-instances foo vrf-target target:9000:1
Configure l2vpn para especificar la interfaz que se conecta al sitio y la interfaz remota a la que desea que se conecte la interfaz especificada.
content_copy zoom_out_map[edit routing-instances] user@PE3# set foo protocols l2vpn encapsulation-type ethernet-vlan user@PE3# set foo protocols l2vpn site foo site-identifier 2 user@PE3# set foo protocols l2vpn site foo interface ge-2/1/2.0 remote-site-id 1
Si ha terminado de configurar el dispositivo, ingrese
commit
desde la configuración.
Resultados
Desde el modo de configuración, confirme su configuración en el enrutador PE1 ingresando los show protocolscomandos , show policy-optionsy show routing-options . Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.
[edit] user@PE1# show protocols rsvp { interface all; interface fxp0.0 { disable; } } mpls { interface all; interface fxp0.0 { disable; } egress-protection { context-identifier 198.51.100.3 { primary; advertise-mode stub-alias; } traceoptions { file ep size 100m; flag all; } } } bgp { traceoptions { file bgp.log world-readable; } group ibgp { type internal; local-address 10.255.183.58; family inet { unicast; } family l2vpn { signaling { egress-protection; } } neighbor 192.0.2.3; neighbor 192.0.2.4; } } isis { traceoptions { file isis-edge size 10m world-readable; flag error; } level 1 disable; level 2 wide-metrics-only; interface all { point-to-point; level 2 metric 10; } interface fxp0.0 { disable; } } ldp { interface all; interface fxp0.0 { disable; } } [edit] user@PE1# show policy-options policy-statement lb { then { load-balance per-packet; } } [edit] user@PE1# show routing-options traceoptions { file ro.log; flag all; } autonomous-system 100; forwarding-table { export lb; } [edit] user@PE1# show routing-instances foo { instance-type l2vpn; egress-protection { context-identifier { 198.51.100.3; } } interface ge-2/0/2.0; route-distinguisher 10.255.183.58:1; vrf-target target:9000:1; protocols { l2vpn { encapsulation-type ethernet-vlan; site foo { site-identifier 1; site-preference primary; interface ge-2/0/2.0 { remote-site-id 2; } } } } }
Desde el modo de configuración, confirme su configuración en el enrutador PE2 ingresando los show protocolscomandos , show policy-optionsy show routing-options . Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.
[edit] user@PE2# show protocols rsvp { interface all; interface fxp0.0 { disable; } } mpls { interface all; interface fxp0.0 { disable; } egress-protection { context-identifier 198.51.100.3 { protector; advertise-mode stub-alias; } traceoptions { file ep size 100m; flag all; } } } bgp { traceoptions { file bgp.log world-readable; } group ibgp { type internal; local-address 10.255.183.57; family inet { unicast; } family l2vpn { signaling { egress-protection; } } neighbor 192.0.2.3; neighbor 192.0.2.4; } } isis { traceoptions { file isis-edge size 10m world-readable; flag error; } level 1 disable; level 2 wide-metrics-only; interface all { point-to-point; level 2 metric 10; } interface fxp0.0 { disable; } } ldp { interface all; interface fxp0.0 { disable; } } [edit] user@PE2# show policy-options policy-statement lb { then { load-balance per-packet; } } [edit] user@PE2# show routing-options traceoptions { file ro.log; flag normal; flag route; } autonomous-system 100; forwarding-table { export lb; } [edit] user@PE2# show routing-instances foo { instance-type l2vpn; egress-protection { protector; } interface ge-2/0/2.0; route-distinguisher 10.255.183.57:1; vrf-target target:9000:1; protocols { l2vpn { encapsulation-type ethernet-vlan; site foo { hot-standby; site-identifier 1; site-preference backup; interface ge-2/0/2.0 { remote-site-id 2; } } } } }
Desde el modo de configuración, confirme su configuración en el enrutador PE3 ingresando los show protocolscomandos , show policy-optionsy show routing-options . Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.
[edit] user@PE3# show protocols rsvp { interface all; interface fxp0.0 { disable; } } mpls { interface all; interface fxp0.0 { disable; } } bgp { traceoptions { file bgp.log world-readable; } group ibgp { type internal; local-address 10.255.183.61; family inet { unicast; } family l2vpn { signaling; } neighbor 192.0.2.3; neighbor 192.0.2.4; } } isis { traceoptions { file isis-edge size 10m world-readable; flag error; } level 1 disable; level 2 wide-metrics-only; interface all { point-to-point; level 2 metric 10; } interface fxp0.0 { disable; } } ldp { interface all; interface fxp0.0 { disable; } } [edit] user@PE3# show policy-options policy-statement lb { then { load-balance per-packet; } } [edit] user@PE3# show routing-options traceoptions { file ro.log; flag normal; flag route; } autonomous-system 100; forwarding-table { export lb; } [edit] user@PE3# show routing-instances foo { instance-type l2vpn; interface ge-2/1/2.0; route-distinguisher 10.255.183.61:1; vrf-target target:9000:1; protocols { l2vpn { encapsulation-type ethernet-vlan; site foo { site-identifier 2; interface ge-2/1/2.0 { remote-site-id 1; } } } } }
Verificación
Confirme que la configuración funciona correctamente.
- Verificar la configuración de L2VPN
- Verificar los detalles de la instancia de enrutamiento
- Verificar la configuración del IS-IS
- Verificar la configuración de MPLS
Verificar la configuración de L2VPN
Propósito
Verifique que LSP esté protegido por la lógica de protección de conexión.
Acción
Desde el modo operativo, ejecute el show l2vpn connections extensive
comando.
user@PE2> show l2vpn connections extensive
Layer-2 VPN connections: Legend for connection status (St) EI -- encapsulation invalid NC -- interface encapsulation not CCC/TCC/VPLS EM -- encapsulation mismatch WE -- interface and instance encaps not same VC-Dn -- Virtual circuit down NP -- interface hardware not present CM -- control-word mismatch -> -- only outbound connection is up CN -- circuit not provisioned <- -- only inbound connection is up OR -- out of range Up -- operational OL -- no outgoing label Dn -- down LD -- local site signaled down CF -- call admission control failure RD -- remote site signaled down SC -- local and remote site ID collision LN -- local site not designated LM -- local site ID not minimum designated RN -- remote site not designated RM -- remote site ID not minimum designated XX -- unknown connection status IL -- no incoming label MM -- MTU mismatch MI -- Mesh-Group ID not available BK -- Backup connection ST -- Standby connection PF -- Profile parse failure PB -- Profile busy RS -- remote site standby SN -- Static Neighbor LB -- Local site not best-site RB -- Remote site not best-site VM -- VLAN ID mismatch Legend for interface status Up -- operational Dn -- down Instance: foo Local site: foo (1) connection-site Type St Time last up # Up trans 2 rmt Up Aug 3 00:08:14 2001 1 Local circuit: ge-2/0/2.0, Status: Up Remote PE: 192.0.2.3 Incoming label: 32769, Outgoing label: 32768 Egress Protection: Yes Time Event Interface/Lbl/PE Aug 3 00:08:14 2001 PE route up Aug 3 00:08:14 2001 Out lbl Update 32768 Aug 3 00:08:14 2001 In lbl Update 32769 Aug 3 00:08:14 2001 ckt0 up fe-0/0/0.0
Significado
El Egress Protection: Yes
resultado muestra que el PVC dado está protegido por la lógica de protección de conexión.
Verificar los detalles de la instancia de enrutamiento
Propósito
Compruebe la información de la instancia de enrutamiento y el identificador de contexto configurados en la dirección principal, que se utiliza como dirección del siguiente salto en caso de que se produzca un error en el vínculo de nodo.
Acción
Desde el modo operativo, ejecute el show route foo detail
comando.
user@PE2> show route foo detail
foo: Router ID: 0.0.0.0 Type: l2vpn non-forwarding State: Active Interfaces: lt-1/2/0.56 Route-distinguisher: 10.255.255.11:1 Vrf-import: [ __vrf-import-foo-internal__ ] Vrf-export: [ __vrf-export-foo-internal__ ] Vrf-import-target: [ target:100:200 ] Vrf-export-target: [ target:100:200 ] Fast-reroute-priority: low Vrf-edge-protection-id: 198.51.100.3 Tables: foo.l2vpn.0 : 5 routes (3 active, 0 holddown, 0 hidden) foo.l2id.0 : 6 routes (2 active, 0 holddown, 0 hidden)
Significado
El id de contexto se establece 198.51.100.3
en y en el Vrf-import: [ __vrf-import-foo-internal__]
resultado se menciona la política utilizada para reescribir la dirección del salto siguiente.
Verificar la configuración del IS-IS
Propósito
Compruebe la información del identificador de contexto IS-IS.
Acción
Desde el modo operativo, ejecute el show isis context-identifier detail
comando.
user@PE2> show isis context-identifier detail
IS-IS context database: Context L Owner Role Primary Metric 198.51.100.3 2 MPLS Protector pro17-b-lr-R1 0 Advertiser pro17-b, Router ID 10.255.107.49, Level 2, tlv protector Advertiser pro17-b-lr-R1, Router ID 10.255.255.11, Metric 1, Level 2, tlv prefix
Significado
El enrutador PE2 es el protector y el identificador de contexto configurado está en uso para el protocolo MPLS.
Verificar la configuración de MPLS
Propósito
Verifique los detalles del identificador de contexto en las PE principal y de protección.
Acción
Desde el modo operativo, ejecute el show mpls context-identifier detail
comando.
user@PE1> show mpls context-identifier detail
ID: 198.51.100.3 Type: primary, Metric: 1, Mode: alias Total 1, Primary 1, Protector 0
user@PE2> show mpls context-identifier detail
ID: 198.51.100.3 Type: protector, Metric: 16777215, Mode: alias Context table: __198.51.100.3__.mpls.0, Label out: 299968
user@PE2> show mpls egress-protection detail
Instance Type Protection-Type foo local-l2vpn Protector Route Target 100:200
Significado
Context-id es 198.51.100.3
, anuncien-mode es alias
, la tabla MPLS creada para la protección de salida es __198.51.100.3__.mpls.0
, y el nombre de la instancia de salida es foo
, que es del tipo local-l2vpn
.