Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuração de verificações de MTU de caminho para instâncias de roteamento VPN

Quando você habilita uma verificação de MTU, a plataforma de roteamento envia uma mensagem ICMP (Internet Control Message Protocol) quando um pacote que atravessa a instância de roteamento excede o tamanho da MTU e tem o do-not-fragment bit definido. A mensagem ICMP usa o endereço local VRF como seu endereço de origem.

Para que uma verificação de MTU funcione em uma instância de roteamento, você deve incluir a vrf-mtu-check declaração no nível de [edit chassis] hierarquia e atribuir pelo menos uma interface contendo um endereço IP à instância de roteamento.

Para obter mais informações sobre a verificação de MTU do caminho, consulte a Biblioteca de Administração do Junos OS para Dispositivos de Roteamento.

Para configurar as verificações de MTU do caminho, execute as tarefas descritas nas seções a seguir:

Habilitando verificações de MTU de caminho para uma instância de roteamento VPN

Para habilitar verificações de caminho na interface de saída para tráfego unicast roteado em uma instância de roteamento VRF ou de roteador virtual, inclua a vrf-mtu-check [edit chassis] declaração no nível de hierarquia:

Atribuindo um endereço IP à instância de roteamento VPN

Para garantir que a verificação de MTU de caminho funcione corretamente, pelo menos um endereço IP deve ser associado a cada instância de roteamento de VRF ou roteador virtual. Se um endereço IP não estiver associado à instância de roteamento, as mensagens de resposta ICMP não poderão ser enviadas.

Normalmente, o endereço IP da instância de roteamento do VRF ou do roteador virtual é extraído entre os endereços IP associados às interfaces configuradas para essa instância de roteamento. Se nenhuma das interfaces associadas a um VRF ou instância de roteamento de roteador virtual estiver configurada com um endereço IP, você precisará configurar explicitamente uma interface de loopback lógico com um endereço IP. Essa interface deve então ser associada à instância de roteamento. Consulte Configuração de Unidades Lógicas na Interface de Loopback para Instâncias de Roteamento em VPNs de Camada 3 para obter detalhes.