Pinging de VPNs, VPLS e circuitos de camada 2
Para fins de teste, você pode ping VPNs de Camada 2, VPNs de Camada 3 e circuitos de Camada 2 usando o ping mpls
comando. O ping mpls
comando ajuda a verificar se uma VPN ou circuito foi habilitado e testa a integridade da VPN ou conexão de circuito de Camada 2 entre os roteadores PE. Ele não testa a conexão entre um roteador PE e um roteador CE. Para ping em uma instância de roteamento VPLS, você emite um ping vpls instance
comando (veja ping em uma instância de roteamento VPLS).
Você emite o ping mpls
comando do roteador PE de entrada da VPN ou circuito de Camada 2 para o roteador PE de saída do mesmo circuito VPN ou camada 2. Quando você executa o comando, as ping mpls
solicitações de eco são enviadas como pacotes MPLS.
A carga é um pacote de protocolo de datagrama do usuário (UDP) encaminhado ao endereço 127.0.0.1
. O conteúdo deste pacote é definido em RFC 4379, Detectando falhas no plano de dados de rótulos multi-protocolo (MPLS). As informações de rótulo e interface para construir e enviar essas informações como um pacote MPLS são as mesmas do tráfego VPN padrão, mas o tempo de vida (TTL) do rótulo mais interno está definido para 1.
Quando a solicitação de eco chega ao roteador PE de saída, o conteúdo do pacote é verificado e, em seguida, uma resposta que contém o retorno correto é enviada por meio de UDP. O roteador PE que envia a solicitação de eco espera receber uma resposta de eco após um intervalo de 2 segundos (você não pode configurar esse valor).
Você deve configurar o MPLS no nível de [edit protocols mpls]
hierarquia no roteador PE de saída (o roteador que recebe os pacotes de eco MPLS) para poder pingar no circuito VPN ou camada 2. Você também deve configurar o endereço 127.0.0.1/32
na interface do roteador PE de lo0
saída. Se isso não estiver configurado, o roteador PE de saída não terá essa entrada de encaminhamento e, portanto, simplesmente descarta os pings MPLS de entrada.
O ping mpls
comando tem as seguintes limitações:
Você não pode pingar um prefixo de destino IPv6.
Você não pode pingar uma VPN ou circuito de Camada 2 de um roteador que está tentando uma reinicialização graciosa.
Você não pode pingar uma VPN ou circuito de Camada 2 de um sistema lógico.
Você também pode determinar se um LSP que liga dois roteadores PE em uma VPN está funcionando, pingando o endereço de ponto final do LSP. O comando que você usa para pingar um ponto final LSP MPLS é ping mpls lsp-end-point address
. Este comando diz que tipo de LSP (RSVP ou LDP) termina no endereço especificado e se esse LSP está para cima ou para baixo.
Para obter uma descrição detalhada deste comando, veja os protocolos de roteamento Junos e a referência de comando de políticas.