Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: configuração do espelhamento do serviço de proteção de saída MPLS para serviços de camada 2 sinalizados por BGP

A partir do Junos OS Release 14.2, o Junos OS oferece suporte à restauração do tráfego de saída quando há uma falha de enlace ou nó no nó PE de saída. Se houver uma falha de enlace ou nó na rede principal, um mecanismo de proteção como o fast reroute MPLS pode ser acionado nos LSPs de transporte entre os roteadores PE para reparar a conexão em dezenas de milissegundos. Um LSP de proteção de saída resolve o problema de uma falha de enlace de nó na borda da rede (por exemplo, uma falha de um roteador PE).

Este exemplo mostra como configurar a proteção de enlace para serviços de Camada 2 sinalizados por BGP.

Requerimentos

Roteadores da Série MX executando o Junos OS versão 14.2 ou posterior.

Visão geral

Se houver uma falha de enlace ou nó na rede principal, um mecanismo de proteção como o fast reroute MPLS pode ser acionado nos LSPs de transporte entre os roteadores PE para reparar a conexão em dezenas de milissegundos. Um LSP de proteção de saída resolve o problema de uma falha de enlace de nó na borda da rede (por exemplo, uma falha de um roteador PE).

Este exemplo inclui os seguintes conceitos e declarações de configuração que são exclusivos para a configuração de um LSP de proteção de saída:

  • context-identifier— Especifica um endereço IPv4 ou IPv6 usado para definir o par de roteadores PE que participam do LSP de proteção de saída. É atribuído a cada par ordenado de PE primário e ao protetor para facilitar o estabelecimento da proteção. Esse endereço é globalmente exclusivo ou exclusivo no espaço de endereço da rede em que o PE principal e o protetor residem.

  • egress-protection— Configura as informações do protetor para o circuito de Camada 2 protegido e configura o circuito de Camada 2 do protetor no nível de [edit protocols mpls] hierarquia. Configura um LSP como um LSP de proteção de saída no nível de [edit protocols mpls] hierarquia.

  • protector— Configura a criação de pseudowires em standby no PE de backup para proteção de link ou nó para a instância.

Topologia

Figura 1: Proteção de saída LSP configurada do roteador PE1 para o roteador PE2 Egress Protection LSP Configured from Router PE1 to Router PE2

No caso de uma falha do roteador PE de saída PE1, o tráfego é comutado para o LSP de proteção de saída configurado entre o roteador PE1 e o roteador PE2 (o roteador PE protetor):

  • Dispositivo CE2 — Origem do tráfego

  • Roteador PE3 — roteador PE de entrada

  • Roteador PE1— (Primário) Saída do roteador PE

  • Roteador PE2 — roteador Protector PE

  • Dispositivo CE1 — Destino do tráfego

Quando o enlace entre CE1– PE1 cai, o PE1 redirecionará brevemente esse tráfego para CE1, para PE2. O PE2 o encaminha para o CE1 até que o roteador de entrada PE3 seja recalculado para encaminhar o tráfego para o PE2.

Inicialmente, a direção do tráfego era: CE2 – PE3 – P – PE1 – CE1.

Quando o enlace entre CE1– PE1 cair, o tráfego será: CE2 – PE3 – P – PE1 – PE2 –CE1. PE3 então recalcula o caminho: CE2 – PE3 – P – PE2 – CE1.

Este exemplo mostra como configurar os roteadores PE1, PE2 e PE3.

Configuração

Configuração rápida da CLI

Para configurar rapidamente um LSP de proteção de saída, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para corresponder às suas configurações de rede, copie e cole os comandos na CLI e entre commit no modo de configuração.

PE1

PE2

PE3

Procedimento passo a passo

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, consulte Usando o Editor de CLI no Modo de Configuração.

Para configurar um LSP de proteção de saída para o roteador PE1:

  1. Configure RSVP.

  2. Configure o MPLS para usar o LSP de proteção de saída para proteger contra uma falha de enlace no dispositivo CE1.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure uma política de balanceamento de carga.

  7. Configure as opções de roteamento para exportar rotas com base na política de balanceamento de carga.

  8. Configure o BGP para anunciar nrli da instância de roteamento com context-ID como next-hop.

  9. Configure a instância l2vpn para usar o LSP de saída configurado.

  10. Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Procedimento passo a passo

Para configurar um LSP de proteção de saída para o Roteador PE2:

  1. Configure RSVP.

  2. Configure o MPLS e o LSP que atua como o LSP de proteção de saída.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure uma política de balanceamento de carga.

  7. Configure as opções de roteamento para exportar rotas com base na política de balanceamento de carga.

  8. Configure o BGP para anunciar nrli da instância de roteamento com context-ID como next-hop.

  9. Configure a instância l2vpn para usar o LSP de saída configurado.

  10. Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Procedimento passo a passo

Para configurar um LSP de proteção de saída para o Roteador PE3:

  1. Configure RSVP.

  2. Configurar o MPLS.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure uma política de balanceamento de carga.

  7. Configure as opções de roteamento para exportar rotas com base na política de balanceamento de carga.

  8. Configure o BGP para anunciar nlri da instância de roteamento com context-ID como next-hop.

  9. Configure l2vpn para especificar a interface que se conecta ao site e a interface remota à qual você deseja que a interface especificada se conecte.

  10. Se você terminar de configurar o dispositivo, entre na commit configuração.

Resultados

No modo de configuração, confirme sua configuração no Roteador PE1 digitando os show protocolscomandos , show policy-optionse show routing-options . Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

No modo de configuração, confirme sua configuração no Roteador PE2 digitando os show protocolscomandos , show policy-optionse show routing-options . Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

No modo de configuração, confirme sua configuração no Roteador PE3 digitando os show protocolscomandos , show policy-optionse show routing-options . Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando a configuração de L2VPN

Finalidade

Verifique se o LSP está protegido pela lógica de proteção de conexão.

Ação

Do modo operacional, execute o show l2vpn connections extensive comando.

Significado

A Egress Protection: Yes saída mostra que o PVC fornecido é protegido pela lógica de proteção de conexão.

Verificando os detalhes da instância de roteamento

Finalidade

Verifique as informações da instância de roteamento e o identificador de contexto configurado no primário, que é usado como o endereço next-hop em caso de falha do link do nó.

Ação

Do modo operacional, execute o show route foo detail comando.

Significado

O context-id é definido como 198.51.100.3 e o Vrf-import: [ __vrf-import-foo-internal__] na saída menciona a política usada para reescrever o endereço do próximo salto.

Verificando a configuração do IS-IS

Finalidade

Verifique as informações do identificador de contexto IS-IS.

Ação

Do modo operacional, execute o show isis context-identifier detail comando.

Significado

O roteador PE2 é o protetor e o identificador de contexto configurado está em uso para o protocolo MPLS.

Verificando a configuração do MPLS

Finalidade

Verifique os detalhes do identificador de contexto nos PEs primário e protetor.

Ação

Do modo operacional, execute o show mpls context-identifier detail comando.

Significado

Context-id é 198.51.100.3, advertise-mode é alias, a tabela MPLS criada para proteção de saída é __198.51.100.3__.mpls.0, e o nome da instância de saída é foo, que é do tipo local-l2vpn.

Tabela de histórico de alterações

A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.

Lançamento
Descrição
14.2
A partir do Junos OS Release 14.2, o Junos OS oferece suporte à restauração do tráfego de saída quando há uma falha de enlace ou nó no nó PE de saída.