Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de un protocolo de señalización y LSP para VPN

Para que las VPN funcionen, debe habilitar un protocolo de señalización, ya sea el LDP o RSVP en los enrutadores perimetrales del proveedor (PE) y en los enrutadores del proveedor (P). También debe configurar rutas de conmutación de etiquetas (LSP) entre los enrutadores de entrada y salida. En una configuración típica de VPN, debe configurar los LSP de cada enrutador PE a todos los demás enrutadores PE que participan en la VPN en una malla completa.

Nota:

Al igual que con cualquier configuración que implique MPLS, no puede configurar ninguna de las interfaces orientadas al núcleo en los enrutadores PE mediante PIC de Fast Ethernet densas.

Para habilitar un protocolo de señalización, realice los pasos de una de las secciones siguientes:

Uso de LDP para la señalización VPN

Para utilizar LDP para la señalización VPN, realice los pasos siguientes en los enrutadores de PE y de proveedor (P):

  1. Configure LDP en las interfaces del núcleo de la red del proveedor de servicios incluyendo la ldp instrucción en el [edit protocols] nivel jerárquico.

    Debe configurar LDP solo en las interfaces entre enrutadores PE o entre enrutadores PE y P. Puede pensar en estas como las interfaces "orientadas al núcleo". No es necesario configurar LDP en la interfaz entre el PE y los enrutadores perimetrales del cliente (CE).

  2. Configure la familia de direcciones MPLS en las interfaces en las que habilitó LDP (las interfaces que configuró en el paso 1) incluyendo la family mpls instrucción en el nivel de [edit interfaces type-fpc/pic/port unit logical-unit-number] jerarquía.

  3. Configure OSPF o IS-IS en cada enrutador PE y P.

    Estos protocolos se configuran en la instancia maestra del protocolo de enrutamiento, no dentro de la instancia de enrutamiento utilizada para la VPN.

    • Para configurar OSPF, incluya la ospf instrucción en el nivel jerárquico [edit protocols] . Como mínimo, debe configurar un área troncal en al menos una de las interfaces del enrutador.

    • Para configurar IS-IS, incluya la instrucción en el nivel de jerarquía y configure la interfaz de circuito cerrado y la familia de la isis Organización Internacional de Normalización (ISO) en el nivel de [edit protocols] [edit interfaces] jerarquía. Como mínimo, debe habilitar IS-IS en el enrutador, configurar un título de entidad de red (NET) en una de las interfaces del enrutador (preferiblemente la interfaz de circuito cerrado, lo0) y configurar la familia ISO en todas las interfaces en las que desee que se ejecute IS-IS. Cuando se habilita IS-IS, el nivel 1 y el nivel  2 se habilitan de forma predeterminada. La siguiente es la configuración mínima de IS-IS. En la instrucción, address está la address NET.

Uso de RSVP para la señalización VPN

Para usar RSVP para la señalización VPN, realice los pasos siguientes:

  1. En cada enrutador PE, configure la ingeniería de tráfico.

    Para ello, debe configurar un protocolo de puerta de enlace interior (IGP) que admita la ingeniería de tráfico (ya sea IS-IS u OSPF) y habilitar la compatibilidad de ingeniería de tráfico para ese protocolo.

    Para habilitar la compatibilidad con ingeniería de tráfico de OSPF, incluya la traffic-engineering instrucción en el nivel jerárquico [edit protocols ospf] :

    Para IS-IS, la compatibilidad con ingeniería de tráfico está habilitada de forma predeterminada.

  2. En cada enrutador PE y P, habilite RSVP en las interfaces que participan en la ruta de conmutación de etiquetas (LSP).

    En el enrutador PE, estas interfaces son los puntos de entrada y salida al LSP. En el enrutador P, estas interfaces conectan el LSP entre los enrutadores PE. No habilite RSVP en la interfaz entre el PE y los enrutadores CE, ya que esta interfaz no forma parte del LSP.

    Para configurar RSVP en los enrutadores PE y P, incluya la interface instrucción en el nivel de [edit protocols rsvp] jerarquía. Incluya una interface instrucción para cada interfaz en la que esté habilitando RSVP.

  3. En cada enrutador PE, configure un LSP MPLS en el enrutador PE que es el punto de salida del LSP.

    Para ello, incluya las interface instrucciones y label-switched-path en el nivel jerárquico [edit protocols mpls] :

    En la instrucción, especifique la to dirección del punto de salida del LSP, que es una dirección en el enrutador de PE remoto.

    En la instrucción, especifique el nombre de la interfaz (tanto la parte física como la interface lógica). Incluya una interface instrucción para la interfaz asociada con el LSP.

    Cuando configure la parte lógica de la misma interfaz en el [edit interfaces] nivel de jerarquía, también debe configurar las family inet instrucciones y family mpls :

  4. En todos los enrutadores P que participen en el LSP, habilite MPLS incluyendo la interface instrucción en el nivel jerárquico [edit mpls] .

    Incluya una interface instrucción para cada conexión al LSP.

  5. Active MPLS en la interfaz entre los enrutadores PE y CE incluyendo la interface instrucción en el nivel de [edit mpls] jerarquía.

    Hacer esto permite al enrutador PE asignar una etiqueta MPLS al tráfico que entra en el LSP o quitar la etiqueta del tráfico que sale del LSP.

    Para obtener información acerca de la configuración de MPLS, consulte Configuración del enrutador de entrada para LSP con señal MPLS.