Configuración de MPLS protección de nodo de enlace inter-AS con BGP con etiqueta
Descripción de MPLS protección inter-Link vinculada
La protección de vínculos es esencial en una red MPLS para garantizar la restauración del tráfico en caso de fallo de la interfaz. El enrutador de entrada elige un vínculo alternativo a través de otra interfaz para enviar tráfico a su destino.
En Figura 1, los enrutadores de borde de sistema autónomo (ASBR) ejecutan BGP externos (EBGP) a ASBR en otro sistema autónomo (as) para intercambiar etiquetas para/32 IPv4. En el interior de, el BGP interno (IBGP) propaga las rutas a los dispositivos de extremo de proveedor (PE). Si el vínculo del dispositivo ASBR3 al dispositivo ASBR1 se interrumpe, hasta que el ASBR3 de dispositivos vuelva a instalar el nuevo salto, todo el tráfico que vaya hacia el 64510 desde como 64511 hasta el vínculo ASBR3-ASBR1 se eliminará. Puede lograrse una restauración rápida del tráfico si el dispositivo ASBR3 preprograma una ruta de copia de seguridad a través del dispositivo ASBR4 o a través de una ruta directa de ASBR2 del dispositivo si existe (no se muestra en el diagrama). Esto supone que la ASBR3 del dispositivo aprende una ruta de MPLS sin bucles para las rutas que deben protegerse a través de IBGP o EBGP.
Esta solución no trata ningún fallo en ASBR3 de dispositivo para el tráfico que vaya hacia el 64511 desde como 64510 a través del vínculo ASBR3-ASBR1. Esta solución está limitada a la protección directa de nodo de vínculo inter-in con BGP con etiqueta. Esta solución no admite la restauración de servicios entre enrutadores de proveedor (P) y ASBR cuando hay un fallo de ASBR. Por ejemplo, esta solución no trata ningún fallo en el vínculo P3-ASBR3.
Esta funcionalidad compatible es similar a la BGP multipath, excepto en el caso de que solo se utilice un salto siguiente para el reenvío activo y una segunda ruta de acceso en modo protegido.

En un entorno MPLS inter-AS, la protección de enlaces se puede labeled-unicast activar cuando se utiliza para enviar tráfico entre ellos. Por lo tanto, MPLS protección inter-Link enlazada se configura en el vínculo entre dos enrutadores de diferentes Asoc.
Para configurar la protección de vínculos en una interfaz, protection utilice la instrucción [edit protocols bgp group group-name family inet labeled-unicast] en el nivel de jerarquía:
MPLS protección inter-Link vinculada solo es compatible labeled-unicast con los interlocutores externos en una instancia de enrutamiento principal.
El vínculo en el que está configurada la protección se conoce como ruta de protección. Se selecciona una ruta de protección sólo después de la mejor selección de ruta y no se selecciona en los siguientes casos:
La mejor ruta de acceso es una ruta de acceso no BGP.
Varios saltos siguientes están activos, como en BGP múltiples rutas.
Consulte también
Ejemplo Configuración de MPLS protección de nodo de enlace inter-AS
En este ejemplo se muestra cómo configurar la protección de fin de cola en una implementación inter-in-end con VPN de capa 3.
Aplicables
No es necesaria ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.
Descripción general
En Figura 2la. los enrutadores de borde de sistema autónomo (ASBR) ejecutan BGP externos (EBGP) a ASBR en otro sistema autónomo (AS) para intercambiar etiquetas de/32 IPv4. En el interior de, el BGP interno (IBGP) propaga las rutas a los dispositivos de extremo de proveedor (PE).
Si el vínculo del dispositivo ASBR3 al dispositivo ASBR1 se interrumpe, hasta que ASBR3 vuelva a instalar el nuevo salto, todo el tráfico que vaya hacia el 64510 como 64511 hasta el vínculo ASBR3-ASBR1 se eliminará.
En este ejemplo se muestra cómo lograr la restauración rápida del tráfico mediante la configuración de ASBR3 de dispositivo para preprogramar una ruta de copia de seguridad a través de la ASBR2 del dispositivo.
Esta solución no maneja el dispositivo P3 al ASBR3 del dispositivo. Tampoco controla un fallo de ASBR3 del dispositivo para el tráfico que va hacia el 645111 desde 64510 a través del vínculo ASBR3-ASBR1. Este tráfico se descarta.

Automática
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, quite los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y [edit] pegue los comandos en la CLI en el nivel de jerarquía.
Dispositivo ASBR1
Dispositivo ASBR2
Dispositivo ASBR3
CE1 del dispositivo
Dispositivo CE2
Dispositivo P1
Dispositivo P2
Dispositivo P3
Dispositivo PE1
Dispositivo PE2
Procedimiento detallado
El ejemplo siguiente requiere que se exploren varios niveles en la jerarquía de configuración. Para obtener más información sobre cómo navegar por la CLI, consulte Using the CLI Editor in Configuration Mode en el Guía de usuario de CLI.
Para configurar el escenario EBGP:
- Configure las interfaces del enrutador.[edit interfaces]user@ASBR3# set fe-1/2/0 unit 0 description to-ASBR1user@ASBR3# set fe-1/2/0 unit 0 family inet address 21.21.21.2/30user@ASBR3# set fe-1/2/0 unit 0 family mplsuser@ASBR3# set fe-1/2/2 unit 0 description to-P3user@ASBR3# set fe-1/2/2 unit 0 family inet address 22.22.22.1/30user@ASBR3# set fe-1/2/2 unit 0 family mplsuser@ASBR3# set fe-1/2/1 unit 0 description to-ASBR2user@ASBR3# set fe-1/2/1 unit 0 family inet address 26.26.26.2/30user@ASBR3# set fe-1/2/1 unit 0 family mplsuser@ASBR3# set lo0 unit 0 family inet address 5.5.5.5/32
- Configure un protocolo de puerta de enlace interior (IGP), como OSPF o IS-IS.[edit protocols ospf]user@ASBR3# set traffic-engineering[edit protocols ospf area 0.0.0.0]user@ASBR3# set interface fe-1/2/2.0user@ASBR3# set interface lo0.0 passiveuser@ASBR3# set interface fe-1/2/1.0
- Configure el sistema autónomo (AS) como número.[edit routing-options]user@ASBR3# set autonomous-system 64511
- Configure la Directiva de enrutamiento.[edit policy-options policy-statement To-ASBR1]user@ASBR3# set term 1 from route-filter 7.7.7.7/32 exactuser@ASBR3# set term 1 then acceptuser@ASBR3# set term 2 then reject[edit policy-options policy-statement To-ASBR2]user@ASBR3# set term 1 from route-filter 7.7.7.7/32 exactuser@ASBR3# set term 1 then acceptuser@ASBR3# set term 2 then reject[edit policy-options policy-statement next-hop-self]user@ASBR3# set then next-hop self
- Configure las sesiones EBGP.[edit protocols bgp group To-ASBR1]user@ASBR3# set type externaluser@ASBR3# set family inet labeled-unicast protectionuser@ASBR3# set family inet labeled-unicast per-prefix-labeluser@ASBR3# set export To-ASBR1user@ASBR3# set neighbor 21.21.21.1 peer-as 64510[edit protocols bgp group To-ASBR2]user@ASBR3# set type externaluser@ASBR3# set family inet labeled-unicast protectionuser@ASBR3# set family inet labeled-unicast per-prefix-labeluser@ASBR3# set export To-ASBR2user@ASBR3# set neighbor 26.26.26.1 peer-as 64510
- Configure las sesiones IBGP.[edit protocols bgp group To-PE2]user@ASBR3# set type internaluser@ASBR3# set local-address 5.5.5.5user@ASBR3# set family inet unicastuser@ASBR3# set export next-hop-selfuser@ASBR3# set neighbor 7.7.7.7 family inet labeled-unicast
- Configure MPLS.[edit protocols mpls]user@ASBR3# set traffic-engineering bgp-igp-both-ribsuser@ASBR3# set label-switched-path To_PE2 to 7.7.7.7user@ASBR3# set interface lo0.0user@ASBR3# set interface fe-1/2/0.0user@ASBR3# set interface fe-1/2/2.0user@ASBR3# set interface fe-1/2/1.0
- Configure un protocolo de señalización.[edit protocols rsvp]user@ASBR3# set interface fe-1/2/2.0user@ASBR3# set interface lo0.0user@ASBR3# set interface fe-1/2/0.0user@ASBR3# set interface fe-1/2/1.0
Resultados
Desde el show interfacesmodo de configuración, especifique los comandos, show protocols, show policy-optionsy show routing-options, para confirmar la configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.
Si ha terminado la configuración de los dispositivos, commit entre en el modo de configuración.
Comproba
Confirme que la configuración funciona correctamente.
Comprobar el BGP las sesiones de vecinos
Finalidad
Compruebe que la protección de BGP está habilitada.
Acción
user@ASBR3# show bgp neighbor 21.21.21.1
Peer: 21.21.21.1+58259 AS 64510 Local: 21.21.21.2+179 AS 64511 Type: External State: Established Flags: <ImportEval Sync> Last State: OpenConfirm Last Event: RecvKeepAlive Last Error: None Export: [ To-ASBR1 ] Options: <Preference AddressFamily PeerAS Refresh> Options: <Protection> Address families configured: inet-labeled-unicast Holdtime: 90 Preference: 170 NLRI configured with protection: inet-labeled-unicast Number of flaps: 0 Peer ID: 4.4.4.4 Local ID: 5.5.5.5 Active Holdtime: 90 Keepalive Interval: 30 Group index: 4 Peer index: 0 BFD: disabled, down Local Interface: fe-1/2/0.0 NLRI for restart configured on peer: inet-labeled-unicast NLRI advertised by peer: inet-labeled-unicast NLRI for this session: inet-labeled-unicast Peer supports Refresh capability (2) Stale routes from peer are kept for: 300 Peer does not support Restarter functionality NLRI that restart is negotiated for: inet-labeled-unicast NLRI of received end-of-rib markers: inet-labeled-unicast NLRI of all end-of-rib markers sent: inet-labeled-unicast Peer supports 4 byte AS extension (peer-as 64510) Peer does not support Addpath Table inet.0 Bit: 10001 RIB State: BGP restart is complete Send state: in sync Active prefixes: 2 Received prefixes: 1 Accepted prefixes: 1 Suppressed due to damping: 0 Advertised prefixes: 1 Last traffic (seconds): Received 7 Sent 20 Checked 32 Input messages: Total 170 Updates 2 Refreshes 0 Octets 3326 Output messages: Total 167 Updates 1 Refreshes 0 Octets 3288 Output Queue[0]: 0
user@ASBR3# show bgp neighbor 26.26.26.1
Peer: 26.26.26.1+61072 AS 64510 Local: 26.26.26.2+179 AS 64511 Type: External State: Established Flags: <ImportEval Sync> Last State: OpenConfirm Last Event: RecvKeepAlive Last Error: None Export: [ To-ASBR2 ] Options: <Preference AddressFamily PeerAS Refresh> Options: <Protection> Address families configured: inet-labeled-unicast Holdtime: 90 Preference: 170 NLRI configured with protection: inet-labeled-unicast Number of flaps: 0 Peer ID: 9.9.9.9 Local ID: 5.5.5.5 Active Holdtime: 90 Keepalive Interval: 30 Group index: 5 Peer index: 0 BFD: disabled, down Local Interface: fe-1/2/1.0 NLRI for restart configured on peer: inet-labeled-unicast NLRI advertised by peer: inet-labeled-unicast NLRI for this session: inet-labeled-unicast Peer supports Refresh capability (2) Stale routes from peer are kept for: 300 Peer does not support Restarter functionality NLRI that restart is negotiated for: inet-labeled-unicast NLRI of received end-of-rib markers: inet-labeled-unicast NLRI of all end-of-rib markers sent: inet-labeled-unicast Peer supports 4 byte AS extension (peer-as 64510) Peer does not support Addpath Table inet.0 Bit: 10002 RIB State: BGP restart is complete Send state: in sync Active prefixes: 1 Received prefixes: 1 Accepted prefixes: 1 Suppressed due to damping: 0 Advertised prefixes: 1 Last traffic (seconds): Received 21 Sent 9 Checked 42 Input messages: Total 170 Updates 2 Refreshes 0 Octets 3326 Output messages: Total 168 Updates 1 Refreshes 0 Octets 3307 Output Queue[0]: 0
Significado
El resultado muestra que la Protection opción está habilitada para los EBGP iguales, el dispositivo ASBR1 y el ASBR2 del dispositivo.
Esto también se muestra en la NLRI configured with protection: inet-labeled-unicast salida de la pantalla.
Comprobando las rutas
Finalidad
Asegúrese de que la ruta de copia de seguridad está instalada en la tabla de enrutamiento.
Acción
user@ASBR3> show route 2.2.2.2
inet.0: 12 destinations, 14 routes (12 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 2.2.2.2/32 *[BGP/170] 01:36:25, MED 2, localpref 100 AS path: 64510 I, validation-state: unverified > to 21.21.21.1 via fe-1/2/0.0, Push 299824 to 26.26.26.1 via fe-1/2/1.0, Push 299808 [BGP/170] 01:36:25, MED 2, localpref 100 AS path: 64510 I, validation-state: unverified > to 26.26.26.1 via fe-1/2/1.0, Push 299808
Significado
El show route comando muestra las rutas de copia de seguridad del dispositivo PE1.