Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuração de verificações de CAMINHO MTU para instâncias de roteamento VPN

Por padrão, a verificação da unidade de transmissão máxima (MTU) para instâncias de roteamento VPN é desativada em roteadores da Série M (exceto o roteador M320) e habilitada para o roteador M320. Nos roteadores da Série M, você pode configurar verificações de CAMINHO MTU nas interfaces de saída para tráfego unicast roteado em instâncias de roteamento VRF e em instâncias de roteamento de roteador virtual.

Quando você habilita uma verificação de MTU, a plataforma de roteamento envia uma mensagem de Protocolo de Mensagem de Controle de Internet (ICMP) quando um pacote que atravessa a instância de roteamento excede o tamanho do MTU e tem o conjunto de do-not-fragment bits. A mensagem do ICMP usa o endereço local VRF como endereço de origem.

Para uma verificação de MTU funcionar em uma instância de roteamento, você deve incluir a vrf-mtu-check declaração no nível de [edit chassis] hierarquia e atribuir pelo menos uma interface contendo um endereço IP à instância de roteamento.

Para obter mais informações sobre o caminho de verificação do MTU, consulte a Biblioteca de Administração do Junos OS para dispositivos de roteamento.

Para configurar verificações de MTU de caminho, faça as tarefas descritas nas seguintes seções:

Habilitação de verificações de MTU de caminho para uma instância de roteamento VPN

Para permitir verificações de caminho na interface de saída para tráfego unicast roteado em uma instância de roteamento VRF ou roteador virtual, inclua a vrf-mtu-check declaração no [edit chassis] nível de hierarquia:

Atribuição de um endereço IP à instância de roteamento VPN

Para garantir que o caminho de verificação de MTU funcione corretamente, pelo menos um endereço IP deve ser associado a cada instância de roteamento vrF ou roteador virtual. Se um endereço IP não estiver associado à instância de roteamento, as mensagens de resposta do ICMP não poderão ser enviadas.

Normalmente, o endereço IP da instância de roteamento virtual ou VRF é extraído entre os endereços IP associados a interfaces configuradas para essa instância de roteamento. Se nenhuma das interfaces associadas a uma instância de roteamento de roteador virtual ou VRF estiver configurada com um endereço IP, você precisa configurar explicitamente uma interface de loopback lógica com um endereço IP. Essa interface deve então ser associada à instância de roteamento. Veja a configuração de unidades lógicas na interface de loopback para instâncias de roteamento em VPNs de camada 3 para obter mais detalhes.