Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ping VPN

对 VPN、VPLS 和第 2 层电路执行 Ping 命令

出于测试目的,您可以使用 ping mpls 命令对第 2 层 VPN、第 3 层 VPN 和第 2 层电路执行 ping 命令。命令 ping mpls 有助于验证 VPN 或电路是否已启用,并测试 PE 路由器之间 VPN 或第 2 层电路连接的完整性。它不测试 PE 路由器和 CE 路由器之间的连接。要 ping VPLS 路由实例,请发出 ping vpls instance 命令(请参阅 Ping VPLS 路由实例)。

从 VPN 或第 2 层电路的入口 PE 路由器向同一 VPN 或第 2 层电路的出口 PE 路由器发出 ping mpls 命令。执行 ping mpls 命令时,回显请求将作为 MPLS 数据包发送。

有效负载是转发到地址 127.0.0.1的用户数据报协议 (UDP) 数据包。此数据包的内容在 RFC 4379 中定义 ,检测多协议标签交换 (MPLS) 数据平面故障。用于构建此信息并将其作为 MPLS 数据包发送的标签和接口信息与标准 VPN 流量的标签和接口信息相同,但最里面标签的生存时间 (TTL) 设置为 1。

当回显请求到达出口 PE 路由器时,会检查数据包的内容,然后通过 UDP 发送包含正确返回的回复。发送回显请求的 PE 路由器在超时 2 秒后等待接收回显回复(您无法配置此值)。

您必须在出口 PE 路由器(接收 MPLS 回显数据包的路由器)上的[edit protocols mpls]层次结构级别配置 MPLS,以便能够对 VPN 或第 2 层电路执行 ping 命令。您还必须在出口 PE 路由器lo0的接口上配置地址127.0.0.1/32。如果未配置此设置,则出口 PE 路由器没有此转发条目,因此只会丢弃传入的 MPLS ping。

ping mpls 命令具有以下限制:

  • 您无法对 IPv6 目标前缀执行 ping 命令。

  • 您无法从正在尝试平稳重启的路由器对 VPN 或第 2 层电路执行 ping 命令。

  • 您无法从逻辑系统对 VPN 或第 2 层电路执行 ping 命令。

您还可以通过对 LSP 的端点地址使用 Ping 命令来确定 VPN 中链接两个 PE 路由器的 LSP 是否已开启。用于 ping MPLS LSP 端点的命令是 ping mpls lsp-end-point address。此命令告诉您哪种类型的 LSP(RSVP 或 LDP)在指定的地址终止,以及该 LSP 是打开还是关闭。

有关此命令的详细说明,请参阅《 Junos 路由协议和策略命令参考》。

设置 ping 数据包的转发类

执行ping mpls命令时,转发到目标的 ping 数据包包含 MPLS 标签。可以通过使用带有ping mpls命令的exp选项来设置这些 ping 数据包的转发类值。例如,要在对第 3 层 VPN 执行 ping 命令时将转发类设置为 5,请发出以下命令:

此命令会使路由器尝试使用 EXP 转发类 5 的 ping 数据包对第 3 层 VPN westcoast 执行 ping作。用于 ping mpls 命令数据包的默认转发类为 7。

Ping VPLS 路由实例

ping vpls instance 命令使用不同的命令结构,并以与 ping mpls 用于 VPN 和第 2 层电路的命令不同的方式运行。 ping vpls instance 命令仅在 MX 系列路由器、M120 路由器、M320 路由器和 T1600 路由器上受支持。

要 ping VPLS 路由实例,请使用以下命令:

要对 VPLS 路由实例执行 Ping 命令,需要将命令与路由实例名称、目标 MAC 地址和源 IP 地址(传出接口的 IP 地址)结合使用 ping vpls instance

运行此命令时,将得到有关请求状态的反馈。感叹号 (!) 表示已收到回显回复。句点 (.) 表示在超时期限内未收到回显回复。表示 x 收到的回显回复带有错误代码;这些数据包不计入接收的数据包计数中。它们分别核算。

使用 功能浏览器 确认平台 ping vpls instance. 和版本支持 有关更多详细信息,包括参数说明和其他选项,请参阅 ping vpls 实例

对第 3 层 VPN 执行 Ping 命令

要对第 3 层 VPN 执行 ping 命令,请使用以下命令:

您可以在出口 PE 路由器上组合使用 IPv4 目标前缀和第 3 层 VPN 名称,以测试入口和出口 PE 路由器之间 VPN 连接的完整性。目标前缀与第 3 层 VPN 中的前缀相对应。但是,ping 仅测试 PE 路由器的 VRF 表中是否存在前缀。它不测试 PE 路由器和 CE 路由器之间的连接。