Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

Configurar unidades lógicas en la interfaz de bucle invertido para las instancias de enrutamiento en VPN de capa 3

 

Para VPN de capa 3 (instancias de enrutamiento VRF), puede configurar una unidad lógica en la interfaz de bucle invertido en cada instancia de enrutamiento VRF configurada en el enrutador. La Asociación de una instancia de enrutamiento VRF con una unidad lógica en la interfaz de bucles le permite identificar fácilmente la instancia de enrutamiento VRF.

Esto resulta útil para solucionar problemas:

  • Le permite hacer ping a un enrutador de CE remoto desde un enrutador de PE local en una VPN de capa 3. Para obtener más información, consulte ejemplo:Example: Troubleshooting Layer 3 VPNsLayer 3.

  • Asegura que una comprobación de ruta de acceso unidad máxima de transmisión (MTU) del tráfico que se origina en una instancia de enrutamiento VRF o virtual-enrutador funciona correctamente. Para obtener más información, consulte Configuring Path MTU Checks for VPN Routing Instances.

También puede configurar un filtro de Firewall para la unidad lógica en la interfaz de bucle invertido; Esta configuración le permite filtrar el tráfico para la instancia de enrutamiento VRF asociada con él.

A continuación, se describe cómo los filtros de Firewall afectan a la instancia de enrutamiento VRF en función de si están configurados en la interfaz de bucle de retorno predeterminada, en la instancia de enrutamiento VRF o en alguna combinación de ambos. La “” interfaz predeterminada de bucle invertido lo0.0 se refiere a (asociada a la tabla de enrutamiento “predeterminada),” y la lo0.ninterfaz de bucle de retorno VRF se refiere a, que está configurada en la instancia de enrutamiento VRF.

  • Si se configura el filtro A en la interfaz del bucle de retorno predeterminada y el filtro B en la interfaz de bucles de retroceso VRF, la instancia de enrutamiento VRF usa el filtro B.

  • Si se configura el filtro A en la interfaz de bucle de retorno predeterminada pero no se configura un filtro en la interfaz de bucles de retroceso VRF, la instancia de enrutamiento VRF no usa un filtro.

  • Si se configura el filtro A en la interfaz de bucle de retorno predeterminada, pero ni siquiera se configura una interfaz de bucle de retorno VRF, la instancia de enrutamiento VRF usa el filtro A.

Para configurar una unidad lógica en la interfaz del bucle de retroceso unit , incluya la siguiente instrucción:

Puede incluir esta instrucción en los siguientes niveles de jerarquía:

  • [edit interfaces lo0]

  • [edit logical-systems logical-system-name interfaces lo0]

Para asociar un filtro de firewall con la unidad lógica de la interfaz de bucle filter invertido, incluya la siguiente instrucción:

Puede incluir esta instrucción en los siguientes niveles de jerarquía:

  • [edit interfaces lo0 unit unit-number family inet]

  • [edit logical-systems logical-system-name interfaces lo0 unit unit-number family inet]

Para incluir la lo0.n interfaz (donde n especifica la unidad lógica) en la configuración de la instancia de enrutamiento VRF, incluya la siguiente instrucción:

Puede incluir esta instrucción en los siguientes niveles de jerarquía:

  • [edit routing-instances routing-instance-name]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name]