Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: configuração do espelhamento do serviço de proteção de saída MPLS para serviços bgp sinalizados de Camada 2

A partir do Junos OS Release 14.2, o Junos OS oferece suporte à restauração do tráfego de saída quando há uma falha de enlace ou nó no nó DE SAÍDA. Se houver uma falha de enlace ou nó na rede de núcleo, um mecanismo de proteção como o MPLS pode ser acionado nos LSPs de transporte entre os roteadores PE para reparar a conexão em dezenas de milissegundos. Um LSP de proteção de saída resolve o problema de uma falha de enlace de nó na borda da rede (por exemplo, uma falha de um roteador PE).

Este exemplo mostra como configurar a proteção de enlaces para serviços bgp sinalizados de Camada 2.

Requisitos

Roteadores da Série MX executando o Junos OS Release 14.2 ou posterior.

Visão geral

Se houver uma falha de enlace ou nó na rede de núcleo, um mecanismo de proteção como o MPLS pode ser acionado nos LSPs de transporte entre os roteadores PE para reparar a conexão em dezenas de milissegundos. Um LSP de proteção de saída resolve o problema de uma falha de enlace de nó na borda da rede (por exemplo, uma falha de um roteador PE).

Este exemplo inclui os seguintes conceitos e declarações de configuração exclusivos da configuração de um LSP de proteção de saída:

  • context-identifier— especifica um endereço IPv4 ou IPv6 usado para definir o par de roteadores PE participantes da proteção contra saída LSP. Ele é atribuído a cada par de PE primário encomendado e ao protetor para facilitar o estabelecimento de proteção. Este endereço é globalmente único ou único no espaço de endereço da rede onde residem o PE primário e o protetor.

  • egress-protection— Configura as informações protetoras para o circuito protegido de Camada 2 e configura o circuito de Camada 2 protetor no nível de [edit protocols mpls] hierarquia. Configura um LSP como um LSP de proteção de saída no nível de [edit protocols mpls] hierarquia.

  • protector— Configura a criação de pseudowires de espera no PE de backup para proteção de enlace ou nó para a instância.

Topologia

Figura 1: Proteção de saída LSP configurada desde o roteador PE1 até o ROTEADOR PE2 Egress Protection LSP Configured from Router PE1 to Router PE2

No caso de uma falha do PE1 do roteador PE de saída, o tráfego é alternado para a proteção de saída LSP configurada entre o Roteador PE1 e o Roteador PE2 (o roteador PE protetor):

  • Ce2 do dispositivo — origem do tráfego

  • Roteador PE3 — roteador PE de ingresso

  • Roteador PE1— roteador PE de saída (primária)

  • Roteador PE2 — Roteador Protetor PE

  • Dispositivo CE1 — Destino de tráfego

Quando a ligação entre CE1 e PE1 cair, a PE1 redirecionará brevemente esse tráfego em direção ao CE1, para PE2. O PE2 encaminha-o ao CE1 até que o roteador PE3 seja recalculado para encaminhar o tráfego para PE2.

Inicialmente, o sentido do tráfego era: CE2 – PE3 – P – PE1 – CE1.

Quando a ligação entre CE1 e PE1 cair, o tráfego será: CE2 – PE3 – P – PE1 – PE2 –CE1. PE3 então recalcula o caminho: CE2 – PE3 – P – PE2 – CE1.

Este exemplo mostra como configurar roteadores PE1, PE2 e PE3.

Configuração

Configuração rápida da CLI

Para configurar rapidamente um LSP de proteção de saída, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com suas configurações de rede, copiar e, em seguida, colar os comandos no CLI e entrar no commit modo de configuração.

PE1

PE2

PE3

Procedimento passo a passo

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar pela CLI, consulte o uso do Editor de CLI no modo de configuração.

Para configurar um LSP de proteção de saída para o roteador PE1:

  1. Configure RSVP.

  2. Configure o MPLS para usar o LSP de proteção de saída para proteger contra uma falha de enlace no dispositivo CE1.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure uma política de balanceamento de carga.

  7. Configure as opções de roteamento para rotas de exportação com base na política de balanceamento de carga.

  8. Configure o BGP para anunciar nrli da instância de roteamento com o context-ID como next-hop.

  9. Configure uma instância l2vpn para usar o LSP de saída configurado.

  10. Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Procedimento passo a passo

Para configurar um LSP de proteção de saída para o Roteador PE2:

  1. Configure RSVP.

  2. Configure o MPLS e o LSP que atuam como LSP de proteção de saída.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure uma política de balanceamento de carga.

  7. Configure as opções de roteamento para rotas de exportação com base na política de balanceamento de carga.

  8. Configure o BGP para anunciar nrli da instância de roteamento com o context-ID como next-hop.

  9. Configure uma instância l2vpn para usar o LSP de saída configurado.

  10. Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Procedimento passo a passo

Para configurar um LSP de proteção de saída para o Roteador PE3:

  1. Configure RSVP.

  2. Configure MPLS.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure uma política de balanceamento de carga.

  7. Configure as opções de roteamento para rotas de exportação com base na política de balanceamento de carga.

  8. Configure o BGP para anunciar nlri da instância de roteamento com o context-ID como next-hop.

  9. Configure o l2vpn para especificar a interface que se conecta ao site e à interface remota à qual você deseja que a interface especificada se conecte.

  10. Se você terminar de configurar o dispositivo, entre na commit configuração.

Resultados

A partir do modo de configuração, confirme sua configuração no Roteador PE1 entrando no show protocols, show policy-optionse show routing-options comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

A partir do modo de configuração, confirme sua configuração no Roteador PE2 entrando no show protocols, show policy-optionse show routing-options comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

A partir do modo de configuração, confirme sua configuração no Roteador PE3 entrando no show protocols, show policy-optionse show routing-options comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Verificação

Confirme que a configuração está funcionando corretamente.

Verificando a configuração L2VPN

Propósito

Verifique se o LSP é protegido pela lógica de proteção de conexão.

Ação

Do modo operacional, execute o show l2vpn connections extensive comando.

Significado

A Egress Protection: Yes saída mostra que o determinado PVC é protegido pela lógica de proteção de conexão.

Verificando os detalhes da instância de roteamento

Propósito

Verifique as informações da instância de roteamento e o identificador de contexto configurado na primária, que é usada como endereço next-hop em caso de falha no nó de enlace.

Ação

Do modo operacional, execute o show route foo detail comando.

Significado

A identificação de contexto está definida 198.51.100.3 e a Vrf-import: [ __vrf-import-foo-internal__] saída menciona a política usada para reescrever o endereço next-hop.

Verificando a configuração IS-IS

Propósito

Verifique as informações do identificador de contexto IS-IS.

Ação

Do modo operacional, execute o show isis context-identifier detail comando.

Significado

O roteador PE2 é o protetor e o identificador de contexto configurado está em uso para o protocolo MPLS.

Verificando a configuração MPLS

Propósito

Verifique os detalhes do identificador de contexto sobre os PEs primários e protetores.

Ação

Do modo operacional, execute o show mpls context-identifier detail comando.

Significado

A identificação de contexto é 198.51.100.3, o modo de anúncio é alias, a tabela MPLS criada para proteção de saída é __198.51.100.3__.mpls.0, e o nome da instância de saída é foo, que é do tipo local-l2vpn.

Tabela de histórico de lançamento
Lançamento
Descrição
14.2
A partir do Junos OS Release 14.2, o Junos OS oferece suporte à restauração do tráfego de saída quando há uma falha de enlace ou nó no nó DE SAÍDA.