Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Faciliter la recherche de tables VRF à l’aide d’interfaces de tunnel de bouclage virtuel

Configuration de tunnels de bouclage virtuel pour la recherche de table VRF

Pour activer le filtrage sortant, vous pouvez soit configurer le filtrage en fonction de l’en-tête IP, soit configurer un tunnel de bouclage virtuel sur les routeurs équipés d’un pic de tunnel. Le tableau 1 décrit chaque méthode.

Tableau 1 : Méthodes de configuration du filtrage sortant

Méthode

Type d’interface

Consignes de configuration

Commentaires

Filtrer le trafic en fonction de l’en-tête IP

Interfaces SONET/SDH (High Level Data Link Control) non-canalisées (PPP/HDLC)

Incluez l’instruction vrf-table-label au niveau de la [edit routing-instances instance-name] hiérarchie.

Pour plus d’informations, consultez la bibliothèque de VPN Junos OS pour les équipements de routage.

Il n’y a aucune restriction sur les interfaces de routeur de périphérie du client (CE) à la périphérie du fournisseur (PE).

Configurer un tunnel de bouclage virtuel sur les routeurs équipés d’un PIC tunnel

Toutes les interfaces

Consultez les consignes dans cette section.

Le routeur doit être équipé d’un tunnel PIC.

Il n’y a aucune restriction sur le type d’interface de cœur utilisée ou sur l’interface de routeur CE vers PE utilisée.

Vous ne pouvez pas configurer un tunnel de bouclage virtuel et l’instruction vrf-table-label en même temps.

Vous pouvez configurer un tunnel de bouclage virtuel pour faciliter la recherche de tables VRF en fonction des labels MPLS. Vous pouvez activer cette fonctionnalité afin d’effectuer l’une des opérations suivantes :

  • Transférer le trafic d’un routeur PE vers l’interface d’équipement CE, dans un support partagé, où l’équipement CE est un commutateur de couche 2 sans fonctionnalités IP (par exemple, un commutateur Metro Ethernet).

    La première recherche est effectuée en fonction du label VPN pour déterminer la table VRF à laquelle faire référence, et la deuxième recherche est effectuée sur l’en-tête IP pour déterminer comment transférer les paquets vers les hôtes finaux corrects sur le support partagé.

  • Effectuez un filtrage sortant au niveau du routeur PE sortant.

    La première recherche sur le label VPN est effectuée pour déterminer la table VRF à laquelle faire référence, et la deuxième recherche est effectuée sur l’en-tête IP pour déterminer comment filtrer et transférer les paquets. Vous pouvez activer cette fonctionnalité en configurant des filtres de sortie sur les interfaces VRF.

Pour configurer un tunnel de bouclage virtuel afin de faciliter la recherche de tables VRF basée sur des labels MPLS, vous spécifiez un nom d’interface de tunnel de bouclage virtuel et l’associez à une instance de routage qui appartient à une table de routage particulière. Le paquet revient à travers le tunnel de bouclage virtuel pour la recherche de route. Pour spécifier un nom d’interface de tunnel de bouclage virtuel, vous configurez l’interface du tunnel de bouclage virtuel au niveau de la [edit interfaces] hiérarchie et incluez les family inet déclarations et family mpls :

Pour associer le tunnel de bouclage virtuel à une instance de routage, incluez le nom de l’interface du tunnel de bouclage virtuel au niveau de la [edit routing-instances] hiérarchie :

Note:

Sur les interfaces de tunnel de bouclage virtuel, aucune des déclarations d’interface logique, à l’exception de l’instruction family , n’est prise en charge. Notez que vous pouvez configurer uniquement inet et mpls les familles, et vous ne pouvez pas configurer les adresses IPv4 ou IPv6 sur les interfaces de tunnel de bouclage virtuel. En outre, les interfaces de tunnel de bouclage virtuel ne prennent pas en charge les configurations de classe de service (CoS).

Configuration des interfaces tunnel pour la recherche de tables de routage

Pour configurer des interfaces tunnel afin de faciliter la recherche de tables de routage pour les VPN, vous spécifiez les adresses IP d’un tunnel et les associez à une instance de routage qui appartient à une table de routage particulière. Junos OS peut ainsi rechercher le préfixe de routage dans la table de routage appropriée, car le même préfixe peut apparaître dans plusieurs tables de routage. Pour configurer le VPN de destination, incluez l’énoncé routing-instance :

Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :

  • [edit interfaces gr-fpc/pic/port unit logical-unit-number tunnel]

  • [edit logical-systems logical-system-name interfaces gr-fpc/pic/port unit logical-unit-number tunnel]

Cette configuration indique que l’adresse de destination du tunnel est dans l’instance routing-instance-namede routage . Par défaut, les préfixes de route des tunnels sont supposés être dans la table inet.0de routage Internet par défaut .

Note:

Si vous configurez une interface de tunnel de bouclage virtuel et l’instruction vrf-table-label sur la même instance de routage, l’instruction vrf-table-label prime sur l’interface de tunnel de bouclage virtuel. Pour plus d’informations, voir Configuration de tunnels de bouclage virtuel pour la recherche de table VRF.

Pour plus d’informations sur les VPN, consultez la bibliothèque de VPN Junos OS pour les équipements de routage.

Exemple : configuration d’un tunnel de bouclage virtuel pour la recherche de table VRF

Configurez un tunnel de bouclage virtuel pour la recherche de table VRF :

Exemple : routage et transfert virtuels (VRF) et configuration des services

L’exemple suivant combine le routage et le transfert virtuels (VRF) et la configuration des services :